前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >使用Nginx配置HTTPS域名证书

使用Nginx配置HTTPS域名证书

原创
作者头像
大森林
发布2023-11-10 17:18:39
7.8K0
发布2023-11-10 17:18:39
举报
文章被收录于专栏:裕裕专栏

使用Nginx配置HTTPS域名证书

配置HTTPS域名证书思路如下:

  1. 获取SSL证书和私钥:从证书颁发机构或者自签名方式获取SSL证书文件(.crt或.pem格式)和SSL私钥文件(.key格式)。
  2. 配置Nginx:编辑Nginx配置文件,在server段添加SSL配置,包括监听443端口、指定证书和私钥文件路径,并可以选择配置SSL加密算法和安全参数。
  3. 测试和重启Nginx:使用nginx -t命令测试配置文件语法,然后重启Nginx服务使配置生效。

配置完成后,Nginx服务器就可以使用HTTPS协议提供加密连接。务必定期更新SSL证书,并遵循最佳实践以确保HTTPS配置安全可靠。


第一步:安装SSL模块

要在nginx中配置https,就必须安装ssl模块,也就是: http_ssl_module 模块。

  • 进入到nginx的解压目录: /home/software/nginx-1.16.1
  • 新增ssl模块(原来的那些模块需要保留)
代码语言:html
复制
./configure \ 
--prefix=/usr/local/nginx \ 
--pid-path=/var/run/nginx/nginx.pid \ 
--lock-path=/var/lock/nginx.lock \ 
--error-log-path=/var/log/nginx/error.log \ 
--http-log-path=/var/log/nginx/access.log \ 
--with-http_gzip_static_module \ 
--http-client-body-temp-path=/var/temp/nginx/client \ 
--http-proxy-temp-path=/var/temp/nginx/proxy \ 
--http-fastcgi-temp-path=/var/temp/nginx/fastcgi \ 
--http-uwsgi-temp-path=/var/temp/nginx/uwsgi \ 
--http-scgi-temp-path=/var/temp/nginx/scgi \ 
--with-http_ssl_module

第二步:编译和安装

在nginx的解压目录下执行make、make install命令

代码语言:html
复制
make 
make install

第三步:配置HTTPS

  • 把ssl证书 .crt 和 私钥 .key 拷贝到 /usr/local/nginx/conf 目录中。
  • 新增 server 监听 443 端口:
代码语言:html
复制
server { 
	listen 443; 
	server_name www.imoocdsp.com; 

	# 开启ssl 
	ssl on; 
	# 配置ssl证书 
	ssl_certificate 1_www.imoocdsp.com_bundle.crt; 
	# 配置证书秘钥 
	ssl_certificate_key 2_www.imoocdsp.com.key; 
	# ssl会话cache 
	ssl_session_cache shared:SSL:1m; 
	# ssl会话超时时间 
	ssl_session_timeout 5m; 
	# 配置加密套件,写法遵循 openssl 标准 
	ssl_protocols TLSv1 TLSv1.1 TLSv1.2; 
	ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE; 
	ssl_prefer_server_ciphers on; 

location / { 
proxy_pass http://tomcats/;

我正在参与2023腾讯技术创作特训营第三期有奖征文,组队打卡瓜分大奖!

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 使用Nginx配置HTTPS域名证书
相关产品与服务
SSL 证书
腾讯云 SSL 证书(SSL Certificates)为您提供 SSL 证书的申请、管理、部署等服务,为您提供一站式 HTTPS 解决方案。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档