您好,登錄后才能下訂單哦!
本篇內容主要講解“怎么在Nginx服務器中啟用SSL的配置”,感興趣的朋友不妨來看看。本文介紹的方法操作簡單快捷,實用性強。下面就讓小編來帶大家學習“怎么在Nginx服務器中啟用SSL的配置”吧!
生成證書
可以通過以下步驟生成一個簡單的證書:
首先,進入你想創建證書和私鑰的目錄,例如:
$cd/usr/local/nginx/conf
創建服務器私鑰,命令會讓你輸入一個口令:
$opensslgenrsa-des3-outserver.key1024
創建簽名請求的證書(CSR):
$opensslreq-new-keyserver.key-outserver.csr
在加載SSL支持的Nginx并使用上述私鑰時除去必須的口令:
$cpserver.keyserver.key.org$opensslrsa-inserver.key.org-outserver.key
啟用一個SSL虛擬主機
在nginx.conf配置文件中編寫:
server{listen443;server_nameexample.com;root/apps/www;indexindex.htmlindex.htm;sslon;ssl_certificate/etc/nginx/ssl/nginx.crt;ssl_certificate_key/etc/nginx/ssl/nginx.key;#ssl_protocolsSSLv3TLSv1TLSv1.1TLSv1.2;#ssl_ciphersALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP;#ssl_prefer_server_cipherson;}
其中ssl_certificate表示CA文件,站長交易ssl_certificate_key表示密鑰文件。
如果想把http請求強制轉到https,可以這樣:
server{listen80;server_nameexample.me;return301https://$server_name$request_uri;}
到此,相信大家對“怎么在Nginx服務器中啟用SSL的配置”有了更深的了解,不妨來實際操作一番吧!這里是億速云網站,更多相關內容可以進入相關頻道進行查詢,關注我們,繼續學習!
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。