Nginx 配置ssl的crt文件

配置https的server,如下:

点击(此处)折叠或打开

  1. server {
  2. listen 443 ssl;
  3. server_name localhost;
  4. ssl_certificate /usr/local/nginx/ssl_ca/wx_okair_net_ee.crt;
  5. ssl_certificate_key /usr/local/nginx/ssl_ca/server.key;
  6. ssl_session_timeout 5m;
  7. ssl_protocols TLSv1 TLSv1.1 TLSv1.2; #启用TLS1.1、TLS1.2要求OpenSSL1.0.1及以上版本,若您的OpenSSL版本低于要求,请使用 ssl_protocols TLSv1;
  8. ssl_ciphers HIGH:!RC4:!MD5:!aNULL:!eNULL:!NULL:!DH:!EDH:!EXP:+MEDIUM;
  9. #ssl_ciphers HIGH:!aNULL:!MD5;
  10. ssl_prefer_server_ciphers on;
  11. ssl_session_cache shared:SSL:1m;
  12. location / {
  13. root html;
  14. index index.html index.htm;
  15. }
  16. }
    ssl_certificate /usr/local/nginx/ssl_ca/wx_okair_net_ee.crt;    //这个为证书颁发机构给的Crt文件
    ssl_certificate_key /usr/local/nginx/ssl_ca/server.key;            //这个为发送给证书机构的Key文件
    这两个文件需要对应才能正常使用,正常登录后,能显示这个证书签发的单位等信息。【如果不去官方购买,自己签发也是可以的,不过会出现页面不安全的提示,添加例外后可正常使用】

其他方面的配置同http server的配置参数

来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/28538954/viewspace-2140072/,如需转载,请注明出处,否则将追究法律责任。

转载于:http://blog.itpub.net/28538954/viewspace-2140072/

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值