网站启用https或使用免费的startssl服务
在网站中使用https关健步骤有:
1. 用自已公司的信息,生成自已的CSR文件和key文件,方法如下之一。
第一种:在线生成[https://www.trustasia.com/tools/csr-generator.htm]
第二种:
openssl req -new -nodes -keyout yourname.key -out yourname.csr
linux命令行生成
第三种:[https://download.startpki.com/startcom/startcomtool.exe] 下载并使用此工具生成
2.使用自已的csr和key文件在startssl.com上注册自已的域名,并生成自已的证书crt。
国外免费: https://startssl.com/Certificates/ApplySSLCert
国内免费:SSL证书: 沃通免费SSL证书G2 (申请地址https://buy.wosign.com/ApplyForSSL.html选择第一个免费SSL)
3.在nginx上配置并使用自已的证书crt
#
server {
listen 443;
server_name xxx.clcw.com.cn;
root html;
ssl on;
ssl_certificate /home/songaimin/job/nginx-conf/ssl/xxx.clcw.com.cn_bundle.crt;
ssl_certificate_key /home/songaimin/job/nginx-conf/ssl/xxx.clcw.com.cn.key;
ssl_session_timeout 5m;
ssl_protocols SSLv2 SSLv3 TLSv1;
ssl_ciphers HIGH:!aNULL:!MD5;
ssl_prefer_server_ciphers on;
location / {
}
}