Nginx

最近更新时间:2021-01-26 14:22:12

查看PDF

本文档介绍如何将证书安装到Nginx服务器上。若您使用的是Nginx服务器,请阅读本文档内容,完成安装操作。

前提条件

  1. 证书状态为"已签发"。
  2. 已获取证书文件压缩包。

获取证书文件

在本地解压已下载的证书文件,解压后获得.key 和 .pem 文件。

安装服务器证书

  1. 复制server.key、server.pem文件到Nginx安装目录下的conf目录。
  2. 打开Nginx安装目录下conf目录中的nginx.conf文件,找到如下参数:
# HTTPS server 
# 
#server { 
#    listen       443; 
#    server_name  localhost; 
#    ssl                  on; 
#    ssl_certificate      cert.pem; 
#    ssl_certificate_key  cert.key; 
#    ssl_session_timeout  5m; 
#    ssl_protocols  SSLv2 SSLv3 TLSv1; 
#    ssl_ciphers  ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP;
#    ssl_prefer_server_ciphers   on; 
#    location / { 
#        root   html; 
#        index  index.html index.htm; 
#    } 
#} 
  1. 删除行首的配置语句注释符号#,并将其修改为:
    server { 
    listen       443; 
    server_name  localhost; 
    ssl                  on; 
    ssl_certificate      server.pem; 
    ssl_certificate_key  server.key; 
    ssl_session_timeout  5m; 
    ssl_protocols  TLSv1 TLSv1.1 TLSv1.2;
#启用TLS1.1、TLS1.2要求OpenSSL1.0.1及以上版本,openssl的版本建议使用1.0.1,1.0.2 最新版本;
    ssl_ciphers  HIGH:!RC4:!MD5:!aNULL:!eNULL:!NULL:!DH:!EDH:!EXP:+MEDIUM; 
    ssl_prefer_server_ciphers   on; 
    location / { 
        root   html; 
        index  index.html index.htm; 
    } 
} 
  1. 保存退出,并重启Nginx。
  2. 通过https方式访问您的站点,测试站点证书的安装配置。

文档内容是否对您有帮助?

根本没帮助
文档较差
文档一般
文档不错
文档很好

在文档使用中是否遇到以下问题

  • 内容不全,不深入
  • 内容更新不及时
  • 描述不清晰,比较混乱
  • 系统或功能太复杂,缺乏足够的引导
  • 内容冗长

更多建议

0/200

评价建议不能为空

提交成功!

非常感谢您的反馈,我们会继续努力做到更好!

问题反馈