如何快速使用nginx搭建https站点

如何在nginx上配置https服务

证书准备

如果是线上服务,需要使用经过CA认证中心认证之后的证书(不然用户浏览器会报不安全警告)。如果仅作测试使用,则可以跳过认证中心,使用自签名证书

nginx配置
server {
        listen       443 ssl;
        server_name  ssl.csw.com;
        #证书文件
        ssl_certificate     server.crt;
        #私钥文件
        ssl_certificate_key server.key;
        ssl_protocols       TLSv1 TLSv1.1 TLSv1.2;
        ssl_ciphers         HIGH:!aNULL:!MD5;
        location / {
            try_files $uri $uri/ /index.php?$query_string;
            root   /ssl/public;
            index  index.html index.htm index.php;
        }
        ...
    }
  1. https默认使用443端口
  2. ssl_certificate:证书文件地址,确保nginx启动用户有权读取
  3. ssl_certificate_key:私钥文件地址,确保nginx启动用户有权读取
  4. ssl_protocols和ssl_ciphers指令可以用来强制用户连接只能引入SSL/TLS那些强壮的协议版本和强大的加密算法。从1.0.5版本开始,nginx默认使用“ssl_protocols SSLv3 TLSv1”和“ssl_ciphers HIGH:!aNULL:!MD5”,所以只有在之前的版本,明确地配置它们才是有意义的。从1.1.13和1.0.12版本开始,nginx默认使用“ssl_protocols SSLv3 TLSv1 TLSv1.1 TLSv1.2”。
测试配置是否有效
nginx -t

没有报错的话,说明配置无误,重启nginx就可以通过https方式访问站点了

浏览器信任

我本地用的是自签名证书,主流的浏览都会报危险警报,信任就可以了(这个操作其实很危险,很可能会信任一些危险的网站)。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

csw_coder

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值