linux服务器部署配置:nginx安装ssl证书

文章讲述了如何在Nginx配置SSL证书后遇到重启错误,通过检查版本、添加SSL模块源码编译并覆盖原有安装,最终成功解决的问题过程。
摘要由CSDN通过智能技术生成

nginx配置文件配置ssl证书后,重启报错:nginx: [emerg] the "ssl" parameter requires ngx_http_ssl_module in /usr/local/nginx/conf/nginx.conf:111 了。下面我将我的解决方案给记录了下来

解决问题

首先需要申明一下,我安装Nginx的目录是 /usr/local/nginx/ ,当时安装的时候是通过源码安装的,所以源码也在这个目录下面。接下来我们会利用源码加载 SSL 模块重新编译,如果你没有源码则可以选择重新安装新版 Nginx 进行解决。

先来看看 Nginx 的版本吧:

[root@xxx ~]# /usr/local/nginx/sbin/nginx -V
nginx version: nginx/1.16.1
...
configure arguments: 

可以看到,我这里的configure arguments: 后面没有任何配置参数。

我们现在切换到源码包目录下面,增加SSL配置项进行重新编译:

# 切换到Nginx源码目录下面:
[root@xxx ~]# cd /usr/local/nginx/
# 新增SSL模块进行重新配置:
[root@xxx nginx]# ./configure --prefix=/usr/local/nginx --with-http_stub_status_module --with-http_ssl_module=/usr/local/openssl-3.1
# 重新编译:
[root@xxx nginx]# make
 

⚠️注意:这里不在需要执行make install命令了,如果执行了会覆盖之前的安装,会有一定的风险哦!

然后备份原有已安装好的 nginx :

[root@xxx nginx]# cp /usr/local/nginx/sbin/nginx /usr/local/nginx/sbin/nginx.bak

 

 

停止现有的 Nginx 服务:

[root@xxx ~]# /usr/local/nginx/sbin/nginx -s stop

然后将刚刚编译好的 nginx 覆盖掉原有的 nginx,刚才重新编译好的nginx在/usr/local/nginx/objs/ 下面。

[root@xxx ~]# cp ./objs/nginx /usr/local/nginx/sbin/


# 执行的时候会有个询问过程,询问你是否选择覆盖?此时输入 `yes` 然后按`Enter`就行了。
 

 

上述执行成功后,再执行查看 Nginx 版本就可以看到configure arguments: 后面有新的参数了,如下:

[root@xxx nginx]# /usr/local/nginx/sbin/nginx -V
nginx version: nginx/1.16.1
built by gcc 4.8.5 20150623 (Red Hat 4.8.5-39) (GCC) 
built with OpenSSL 1.0.2k-fips  26 Jan 2017
TLS SNI support enabled
configure arguments: --prefix=/usr/local/nginx --with-http_stub_status_module --with-http_ssl_module

通过上面控制台返回的信息可见新增的SSL模块成功了。

重新启动Nginx就可以啦:

# 启动Nginx服务
[root@xxx nginx]# /usr/local/nginx/sbin/nginx

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
你可以按照以下步骤来部署 Nginx 并设置 nginx.conf。 1. 首先,确保你的 Linux 服务器上已经安装Nginx。如果没有安装,可以使用下面的命令来安装: ``` sudo apt update sudo apt install nginx ``` 2. 安装完成后,打开 nginx.conf 文件进行配置nginx.conf 文件通常位于 `/etc/nginx` 目录下。可以使用以下命令打开该文件: ``` sudo nano /etc/nginx/nginx.conf ``` 3. 在打开的文件中,你可以找到一些默认的配置。根据你的需要进行修改,例如更改默认的监听端口、指定服务器名称等。以下是一个示例的 nginx.conf 配置文件: ``` user www-data; worker_processes auto; pid /run/nginx.pid; events { worker_connections 768; # multi_accept on; } http { ## # Basic Settings ## sendfile on; tcp_nopush on; tcp_nodelay on; keepalive_timeout 65; types_hash_max_size 2048; include /etc/nginx/mime.types; default_type application/octet-stream; ## # SSL Settings ## # 如果你有 SSL 证书,可以在这里指定 SSL 相关的配置 ## # Logging Settings ## access_log /var/log/nginx/access.log; error_log /var/log/nginx/error.log; ## # Gzip Settings ## gzip on; gzip_disable "msie6"; # ... 这里可以添加更多的配置 ## # Virtual Host Configs ## include /etc/nginx/conf.d/*.conf; include /etc/nginx/sites-enabled/*; } ``` 4. 修改完配置后,保存并关闭 nginx.conf 文件。 5. 接下来,你可以通过以下命令检查 Nginx 配置是否正确: ``` sudo nginx -t ``` 如果没有错误提示,说明配置文件验证通过。 6. 最后,重新启动 Nginx 以使配置生效: ``` sudo service nginx restart ``` 现在,你的 Nginx 服务器应该已经部署并使用了你修改后的 nginx.conf 配置文件。你可以根据需要进一步添加和修改其他配置

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值