第一步:下载证书
阿里云或者腾讯云申请证书通过后,下载证书 解压后共有两个文件:
- 证书文件(以.pem为后缀或文件类型)
- 密钥文件(以.key为后缀或文件类型),
放到目录下 没有则新建/usr/local/nginx/cert
第二步:配置Nginx
vim /usr/local/nginx/conf/nginx.conf
插入以下代码
server {
listen 443;
server_name ***;#这是域名
ssl on;
root html;
index index.html index.htm;
ssl_certificate ../cert/2135996_wn.chaoyuan.fun.pem;#此处的 .pem 和.key的文件名根据自己的生成或者修改的文件名来
ssl_certificate_key ../cert/2135996_wn.chaoyuan.fun.key;
ssl_session_timeout 5m;
ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_prefer_server_ciphers on;
location / {
root html;
index index.html index.htm;
}
}
第三步:重新启动
/usr/local/nginx/sbin/nginx -s reload