在阿里云控制台的产品服务 搜索 SSL证书 ,购买免费SSL证书并绑定好了域名后
下载后解压
证书上传到服务器nginx.config 所在目录下的cert下面后 , 修改nginx.config 中 https 的正式服配置,如下图所示:
ssl_certificate cert/2553861_xxxxxxxxx.com.pem;
ssl_certificate_key cert/2553861_xxxxxxxxx.com.key;
ssl_session_timeout 5m;
ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_prefer_server_ciphers on;
保存退出然后重启nginx
nginx -s reload