Nginx配置HTTPS域名证书

一、准备一个域名(以腾讯云为例)

二、在腾讯云“SSL证书”中申请免费证书

在这里插入图片描述

三、下载证书并解压,我们只要使用nginx下的文件即可

在这里插入图片描述
在这里插入图片描述

四、上传上述Nginx文件夹中的crt和key文件到云服务器的nginx/conf下

五、安装nginx ssl模块

  1. 进入到nginx的解压目录
  2. 新增ssl模块 --with-http_ssl_module
./configure\--prefix=/usr/local/nginx\--pid-path=/var/run/nginx/nginx.pid\--lock-path=/var/lock/nginx.lock\--error-log-path=/var/log/nginx/error.log\--http-log-path=/var/log/nginx/access.log\--with-http_gzip_static_module\--http-client-body-temp-path=/var/temp/nginx/client\--http-proxy-temp-path=/var/temp/nginx/proxy\--http-fastcgi-temp-path=/var/temp/nginx/fastcgi\--http-uwsgi-temp-path=/var/temp/nginx/uwsgi\--http-scgi-temp-path=/var/temp/nginx/scgi\--with-http_ssl_module
  1. 编译安装
make
make install

六、nginx.conf中配置https

新增 server 监听 443 端口

server{
	listen 443;
	server_name	www.test.com;
	#开启ssl
	ssl on;
	#配置ssl证书
	ssl_certificate 1_www.test.com_bundle.crt;
	#配置证书秘钥		
	ssl_certificate_key 2_www.test.com.key;
	
	#ssl会话cache
	ssl_session_cache shared:SSL:1m;
	#ssl会话超时时间
	ssl_session_timeout 5m;
	#配置加密套件,写法遵循openssl标准	
	ssl_protocols TLSv1TLSv1.1TLSv1.2;
	ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE;
	ssl_prefer_server_ciphers on;
	...
}

七、HTTP 自动跳转 HTTPS 的安全配置

server {
	listen 80;
	#填写绑定证书的域名
	server_name www.test.com; 
	#把http的域名请求转成https
	return 301 https://$host$request_uri; 
}
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

程序猿S先森丶

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值