Nginx配置ssl证书

配置支持ssl步骤

  1. 进入到nginx目录,查看有没有http_ssl_module模块
bash 复制代码
./nginx -V
  1. 如果没有,找到源码,输入以下命令进行安装(如果有,跳转到第6步)
bash 复制代码
#prefix后面的路径是你安装nginx的路径
./configure --prefix=/usr/local/nginx --with-http_ssl_module
  1. configure执行完成后,输入make,注意:千万不要make install,这样会覆盖原有的配置
  1. make完成后,停止nginx服务,进入objs目录,将nginx启动程序,拷贝到安装目录下,替换原有的启动程序
  1. 启动nginx,输入./nginx -V,查看是否安装成功
  1. 新建一个目录cert,把申请下来的证书上传上去
  1. 打开配置文件nginx.conf,加入以下配置

http{

ini 复制代码
server{
  listen 443 ssl;
  #对应你的域名
  server_name test.com;
  ssl_certificate /usr/local/nginx/cert/ssl.crt;
  ssl_certificate_key /usr/local/nginx/cert/ssl.key;
  ssl_session_timeout 5m;
  ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
  ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE;
  ssl_prefer_server_ciphers on;
  #如果是静态文件,直接指向目录,如果是动态应用,用proxy_pass转发一下
  location / {
          root /usr/local/service/ROOT;
          index index.html;
  }
}
#监听80端口,并重定向到443
server{
  listen 80;
  server_name test.com;
  rewrite ^/(.*)$ https://test.com:443/$1 permanent;
}

}

  1. 重启nginx
bash 复制代码
./nginx -s reload
相关推荐
gs8014019 小时前
避坑指南:Nginx 多层代理下的“404”与“重定向死循环”深度排查
运维·nginx
相思难忘成疾20 小时前
RHCE 综合实验:基于 Nginx 实现 openlab 多站点部署、用户访问控制与 HTTPS 加密访问
linux·运维·nginx·http·https·rhel
Q_45828386820 小时前
基于 JTT1078MediaServer 的集群方案实践(Nginx + 溯源模式)轻量级车联网音视频集群
运维·服务器·nginx·架构·音视频·交通物流
程序员老邢1 天前
【技术底稿 32】Nginx 经典大坑复盘:本机公网域名自环代理,导致接口返回首页 / 404 实战排障
java·运维·nginx·前后端分离·技术底稿·后端部署
相思难忘成疾2 天前
Nginx 子目录多站点配置实验(HTTP/HTTPS 分离部署)
linux·运维·nginx·http·https·vim
閞杺哋笨小孩3 天前
面向「机构按域名访问、同一套前端」的 Nginx 示例
nginx
源远流长jerry3 天前
Linux 本机网络通信机制深度解析:Loopback 设备原理
linux·运维·服务器·网络·tcp/ip·nginx·负载均衡
spmcor3 天前
一文搞定 Nginx 开机自启:Windows / Linux / macOS 全平台指南
nginx
fred_kang3 天前
Windows 下 Nginx 启动报错 10013 / OpenEvent 完整排查指南
运维·windows·nginx
imuliuliang4 天前
五大编程语言核心对比:特性与应用全解析
运维·spring boot·nginx