nginx配置ssl支持https的详细步骤,给2024的Linux运维一些建议

本文详述了在Linux环境下配置Nginx以支持SSL和HTTPS的步骤,包括ssl_certificate、ssl_certificate_key的设置,以及ssl_session_cache、ssl_session_timeout等关键配置。此外,还给出了关于SSL证书格式的解释,强调了安全协议版本的选择和加密算法的优先级设置。文章还提及了Linux运维的学习资源分享和社区建设的重要性。
摘要由CSDN通过智能技术生成
	```
			 Congratulations! Your certificate and chain have been saved at:
	   /etc/letsencrypt/live/example.com/fullchain.pem
	   Your key file has been saved at:
	   /etc/letsencrypt/live/example.com/privkey.pem
	   Your certificate will expire on 2024-06-16. To obtain a new or
	   tweaked version of this certificate in the future, simply run
	   certbot again. To non-interactively renew *all* of your
	   certificates, run "certbot renew"
	
	```
	4. 之后快要过期之前通过`certbot renew`即可签发新的证书。
* 证书有效期?
	+ 免费的证书目前一般只有3个月有效期,到期之前需要重新签发新的证书
* 证书还没过期,直接新申请一个证书,旧的证书会立即失效吗?
	+ 不会。旧证书的过期时间是固定的,不会因为申请了新证书而提前失效。除非你直接把旧的证书从服务器上删掉了。
	+ 可以在在过期前提前申请好一个新的证书,新的证书不会影响旧的证书。然后过期前把新的证书放到服务器替换掉旧的证书,并`nginx -s reload`重载配置就行了。
  1. 关于ssl_certificate

    • 证书文件包含服务器的公钥、服务器信息以及证书颁发机构(CA)的数字签名。
    • 证书文件用于向客户端证明服务器的身份,并提供
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值