配置https的server,如下:
ssl_certificate /usr/local/nginx/ssl_ca/wx_okair_net_ee.crt; //这个为证书颁发机构给的Crt文件
ssl_certificate_key /usr/local/nginx/ssl_ca/server.key; //这个为发送给证书机构的Key文件
这两个文件需要对应才能正常使用,正常登录后,能显示这个证书签发的单位等信息。【如果不去官方购买,自己签发也是可以的,不过会出现页面不安全的提示,添加例外后可正常使用】
其他方面的配置同http server的配置参数
点击(此处)折叠或打开
- server {
- listen 443 ssl;
- server_name localhost;
- ssl_certificate /usr/local/nginx/ssl_ca/wx_okair_net_ee.crt;
- ssl_certificate_key /usr/local/nginx/ssl_ca/server.key;
- ssl_session_timeout 5m;
- ssl_protocols TLSv1 TLSv1.1 TLSv1.2; #启用TLS1.1、TLS1.2要求OpenSSL1.0.1及以上版本,若您的OpenSSL版本低于要求,请使用 ssl_protocols TLSv1;
- ssl_ciphers HIGH:!RC4:!MD5:!aNULL:!eNULL:!NULL:!DH:!EDH:!EXP:+MEDIUM;
- #ssl_ciphers HIGH:!aNULL:!MD5;
- ssl_prefer_server_ciphers on;
- ssl_session_cache shared:SSL:1m;
- location / {
- root html;
- index index.html index.htm;
- }
- }
ssl_certificate_key /usr/local/nginx/ssl_ca/server.key; //这个为发送给证书机构的Key文件
这两个文件需要对应才能正常使用,正常登录后,能显示这个证书签发的单位等信息。【如果不去官方购买,自己签发也是可以的,不过会出现页面不安全的提示,添加例外后可正常使用】
其他方面的配置同http server的配置参数
来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/28538954/viewspace-2140072/,如需转载,请注明出处,否则将追究法律责任。
转载于:http://blog.itpub.net/28538954/viewspace-2140072/