Nginx證書部署
獲取證書
以藍(lán)隊為例,下載證書后,在nginx目錄可以看到landui.com_ssl.crt和landui .com_ssl.key文件。
證書安裝
將域名 m.lncdfzh.com.cn 的證書文件 m.lncdfzh.com.cn 、私鑰文件 m.lncdfzh.com.cn 保存到同一個目錄,例如 nginx[安裝目錄]/conf 目錄下。 更新 nginx[安裝目錄] 根目錄下 conf/nginx.conf 文件如下:
server {
listen 443;
server_name m.lncdfzh.com.cn; #填寫綁定證書的域名
ssl on;
ssl_certificate m.lncdfzh.com.cn;
ssl_certificate_key m.lncdfzh.com.cn;
ssl_session_timeout 5m;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2; #按照這個協(xié)議配置
ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE;#按照這個套件配置
ssl_prefer_server_ciphers on;
location / {
root html; #站點目錄
index index.html index.htm;
}
}
配置完成后,先用 nginx[安裝目錄]/nginx –t 來測試下配置是否有誤,正確無誤的話,重啟nginx。