Nginx

最近更新时间:2018-02-08 17:58:35

下载证书文件

从金山云证书管理控制台下载证书文件包,解压后获得 .key 和 .pem 文件。

安装服务器证书

复制server.key、server.pem文件到Nginx安装目录下的conf目录。

打开Nginx安装目录下conf目录中的nginx.conf文件

找到

# HTTPS server 
# 
#server { 
#    listen       443; 
#    server_name  localhost; 
#    ssl                  on; 
#    ssl_certificate      cert.pem; 
#    ssl_certificate_key  cert.key; 
#    ssl_session_timeout  5m; 
#    ssl_protocols  SSLv2 SSLv3 TLSv1; 
#    ssl_ciphers  ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP;
#    ssl_prefer_server_ciphers   on; 
#    location / { 
#        root   html; 
#        index  index.html index.htm; 
#    } 
#} 

将其修改为

    server { 
    listen       443; 
    server_name  localhost; 
    ssl                  on; 
    ssl_certificate      server.pem; 
    ssl_certificate_key  server.key; 
    ssl_session_timeout  5m; 
    ssl_protocols  TLSv1 TLSv1.1 TLSv1.2;
#启用TLS1.1、TLS1.2要求OpenSSL1.0.1及以上版本,openssl的版本建议使用1.0.1,1.0.2 最新版本;
    ssl_ciphers  HIGH:!RC4:!MD5:!aNULL:!eNULL:!NULL:!DH:!EDH:!EXP:+MEDIUM; 
    ssl_prefer_server_ciphers   on; 
    location / { 
        root   html; 
        index  index.html index.htm; 
    } 
} 

保存退出,并重启Nginx。

通过https方式访问您的站点,测试站点证书的安装配置。

金山云,开启您的云计算之旅

立即注册