全部文档
当前文档

暂无内容

如果没有找到您期望的内容,请尝试其他搜索词

文档中心

Nginx

最近更新时间:2021-01-26 14:22:12

本文档介绍如何将证书安装到Nginx服务器上。若您使用的是Nginx服务器,请阅读本文档内容,完成安装操作。

前提条件

  1. 证书状态为"已签发"。
  2. 已获取证书文件压缩包。

获取证书文件

在本地解压已下载的证书文件,解压后获得.key 和 .pem 文件。

安装服务器证书

  1. 复制server.key、server.pem文件到Nginx安装目录下的conf目录。
  2. 打开Nginx安装目录下conf目录中的nginx.conf文件,找到如下参数:
# HTTPS server 
# 
#server { 
#    listen       443; 
#    server_name  localhost; 
#    ssl                  on; 
#    ssl_certificate      cert.pem; 
#    ssl_certificate_key  cert.key; 
#    ssl_session_timeout  5m; 
#    ssl_protocols  SSLv2 SSLv3 TLSv1; 
#    ssl_ciphers  ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP;
#    ssl_prefer_server_ciphers   on; 
#    location / { 
#        root   html; 
#        index  index.html index.htm; 
#    } 
#} 
  1. 删除行首的配置语句注释符号#,并将其修改为:
    server { 
    listen       443; 
    server_name  localhost; 
    ssl                  on; 
    ssl_certificate      server.pem; 
    ssl_certificate_key  server.key; 
    ssl_session_timeout  5m; 
    ssl_protocols  TLSv1 TLSv1.1 TLSv1.2;
#启用TLS1.1、TLS1.2要求OpenSSL1.0.1及以上版本,openssl的版本建议使用1.0.1,1.0.2 最新版本;
    ssl_ciphers  HIGH:!RC4:!MD5:!aNULL:!eNULL:!NULL:!DH:!EDH:!EXP:+MEDIUM; 
    ssl_prefer_server_ciphers   on; 
    location / { 
        root   html; 
        index  index.html index.htm; 
    } 
} 
  1. 保存退出,并重启Nginx。
  2. 通过https方式访问您的站点,测试站点证书的安装配置。
文档导读
纯净模式常规模式

纯净模式

点击可全屏预览文档内容
文档反馈