Nginx 如何配置 SSL

SSL 是目前网站的标配了,如果你还需要使用 Google 或者 Apple 的服务的话,你的网站要求必须使用 SSL。

Nginx 配置需要的文件

Niginx 配置需要 2 个文件。

  • Key 文件
  • Crt 文件

Key 文件是你自己生成的,或者使用 SSL 签发网站使用的 key 文件。

Crt 是 CA 机构根据你提供的 Key 文件通过校验后签发给你的,你需要将 Key 和 Crt 文件同时安装到的你的 Nginx 服务器上。

Nginx 配置路径

如果你为你的站点配置了虚拟服务器的话,那么你需要在你的虚拟服务器上有关 443 端口配置下面的内容:

server {
        listen                  443 ssl http2;
        listen                  [::]:443 ssl http2;
        server_name             src.ossez.com;
        client_max_body_size    500m;


        location / {
                proxy_pass http://localhost:3000;
                proxy_set_header Host $host;
                proxy_set_header X-Real-IP $remote_addr;
                proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
                proxy_set_header X-Forwarded-Proto $scheme;
        }

        ssl_certificate                         /etc/pki/tls/ossez_com/ossez_com.ca.crt;
        ssl_certificate_key                     /etc/pki/tls/ossez_com/ossez_com.key;
        ssl_session_cache shared:SSL:1m;
        ssl_session_timeout  10m;
        ssl_ciphers PROFILE=SYSTEM;
        ssl_prefer_server_ciphers on;
}

在上面的内容中,我们可以看到了 2 个 文件的安装路径。

当然你也可以配置你自己的路径。

根据上面的说明,key 是你自己生成的文件,crt 是你收到 CA 为你签发的文件。

文件内容

如果你收到了 2 个 crt 文件,例如我们使用的签发机构为我们签发了:

ca-bundel 和 crt 文件。

如下面图片中显示的内容。

在你将最后的 crt 部署到服务器上之前,你需要将 ca-bundel 和 crt 文件合并成一个 crt 文件。

简单来说就是将 crt 的内容添加到 ca-bundel 文件前面。

合并后的 crt 文件看起来和下面一样。

是一堆很长的秘钥,直接将这个文件替换掉 Nginx 配置 ssl_certificate 中指定的文件内容即可。

重启 Nginx

在完成上面配置后,重启 Nginx 服务器。

然后访问网站查看你的 SSL 的证书是否被配置正确了。

例如我们网站上面的签名信息。

如果你能通过浏览器看到所有的签名,就说明配置成功了。

Nginx 如何配置 SSL - 系统和容器 - OSSEZicon-default.png?t=M3K6https://www.ossez.com/t/nginx-ssl/13953

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

HoneyMoose

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值