Dale的小窝建造日记~DAY3 ——安装SSL安全证书

今天我们的任务是安装我们之前申请的SSL证书,这样我们的网站才不会被标记为“不安全网站”。

在【Dale的小窝建造日记~DAY2】中,我们申请并下载了免费的SSL证书,现在我们需要将其上传至我们的服务器(任意目录,只要你找得到,建议上传至Nginx根目录或者网站根目录)。

然后我们需要修改【defualt.conf】的配置:

cd /etc/nginx/conf.d

vi default.conf

修改为如下配置:

server {
listen 80;
server_name 【你的网站域名】;
rewrite ^(.*) https://$server_name$1 permanent;【HTTP强制HTTPS访问】

}
server {
listen 443 ssl;
server_name www.dalegamezone.top;
root html;
index index.html index.htm;
ssl_certificate 【你的证书目录并包含证书名称】; #需要将cert-file-name.pem替换成已上传的证书文件的名称。
ssl_certificate_key 【你的密钥目录并包含密钥名称】; #需要将cert-file-name.key替换已上传的证书密钥文件的名称。
ssl_session_timeout 5m;
ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_prefer_server_ciphers on;
location / {
root 【你的网站根目录】;
index index.html index.htm index.php;
#proxy_pass 【你的iP地址】;
}

error_page   500 502 503 504  /50x.html;
location = /50x.html {
    root   /usr/share/nginx/html;
}

location ~ \.php$ {
root           【你的网站根目录】;
fastcgi_pass   unix:/run/php-fpm/www.sock;
fastcgi_index  index.php;
fastcgi_param  SCRIPT_FILENAME  /$document_root$fastcgi_script_name;
include        fastcgi_params;
}
}
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值