说明:
本文档以证书名称 www.domain.com 为例。
当前服务器的操作系统为 ubuntn,由于操作系统的版本不同,详细操作步骤略有区别。
前提条件
已在 SSL 证书管理控制台 中下载并解压缩 www.domain.com 证书文件包到本地目录。
解压缩后,可获得 Nginx 文件夹和 CSR 文件:
文件夹名称:Nginx
文件夹内容:
1_www.domain.com_bundle.crt 证书文件
2_www.domain.com.key 私钥文件
CSR 文件内容: www.domain.com.csr 文件
1.将你的1_www.domain.com_bundle.crt 及 2_www.domain.com.key 上传到对应服务器的 /usr/local/nginx/conf (不强制要求摆在这个路径下,根据喜好配置)目录下。
说明:
若无 /usr/local/nginx/conf 目录,可通过 mkdir /usr/local/nginx/conf 命令行创建。
2.
新建一个nginx配置
例:
原http配置
server {
listen 80;
# [改] 网站的域名
server_name www.domain.com;
.........
现在原有基础上添加
server {
ssl on;
ssl_certificate /usr/local/nginx/conf/1_www.domain.com_bundle.crt;
ssl_certificate_key /usr/local/nginx/conf/2_www.domain.com.key;
# [改] 网站的域名
server_name www.domain.com;
...................
注意 fastcgi_param HTTPS on; 这项配置必须要开启
参考链接: https://cloud.tencent.com/document/product/400/35244