https nginx步骤

一、生成自签名证书(5 步完成)

步骤 1:安装 OpenSSL(Windows)

https://slproweb.com/products/Win32OpenSSL.html

如果不行就下载这个试试

下载 OpenSSL 轻量版:Win32 OpenSSL 下载(选「Win64 OpenSSL Light」,安装时选 "Copy OpenSSL DLLs to: The OpenSSL binaries (/bin) directory")。

步骤 2:打开命令提示符(管理员)

按下 Win+R → 输入 cmd → 右键选择「以管理员身份运行」。

步骤 3:创建证书存放目录 生成私钥(key 文件)

在 Nginx 目录下建 ssl 文件夹(比如 Nginx 装在 D:\nginx):

进入ssl文件夹 然后cmd

输入以下

openssl genrsa -out localhost.key 2048

D:\nginx\ssl 会出现 localhost.key(这是私钥,别泄露)。

openssl req -new -x509 -key localhost.key -out localhost.crt -days 365

然后按下面的填写

Country Name (2 letter code) XX:CN

State or Province Name (full name) \[\]:Beijing

Locality Name (eg, city) Default City:Beijing

Organization Name (eg, company) Default Company Ltd:LocalTest

Organizational Unit Name (eg, section) \[\]:Test

Common Name (eg, your name or your server's hostname) \[\]:localhost # 必须填 localhost

Email Address \[\]:test@local.com

ssl文件夹会出现两个证书

生成自签名证书(crt 文件)

二、配置 Nginx 启用 HTTPS

步骤 1:打开 Nginx 配置文件

找到 Nginx 目录下的 conf\nginx.conf,用记事本 / VS Code 打开。

步骤 2:添加 HTTPS 配置

在 http { ... } 块内添加以下内容(替换为你的 Nginx 路径):

nginx

server {

listen 443 ssl; # 监听 HTTPS 默认端口 443

server_name localhost; # 对应证书的 Common Name

证书路径(填你生成的文件路径)

ssl_certificate D:/nginx/ssl/localhost.crt;

ssl_certificate_key D:/nginx/ssl/localhost.key;

网站根目录(填你的本地项目路径,比如 Nginx 默认的 html 文件夹)

root D:/nginx/html;

index index.html index.html;

}

可选:HTTP 自动跳转到 HTTPS(访问 http://localhost 会跳 https)

server {

listen 80;

server_name localhost;

return 301 https://hostrequest_uri;

}

三、启动 / 重启 Nginx

步骤 1:检查配置是否正确

Nginx 安装根目录 下(该目录包含nginx.execonf文件夹)cmd,

执行nginx -t

若显示 nginx: configuration file D:\nginx/conf/nginx.conf test is successful,说明配置正确。

步骤 2:启动 / 重启 Nginx

cmd

启动(首次)

start nginx

重启(修改配置后)

nginx -s reload

四、测试效果

打开浏览器,访问 https://localhost → 浏览器提示 "不安全"(自签名证书正常现象)→ 点击 "高级"→"继续访问",就能看到 Nginx 页面,说明 HTTPS 生效!

相关推荐
Lsetea13 小时前
Nginx报No required SSL certificate was sent:mTLS客户端证书排查
运维·nginx·https·ssl·openssl
K成长日志20 小时前
DALI协议-Part209-颜色控制
物联网·网络协议·iot·智能照明·智能建筑·dali
ZeroNews内网穿透21 小时前
内网部署 Halo 建站,用 ZeroNews 免费内网穿透安全发布到公网(无公网 IP 也能 HTTPS 访问)
docker·https·内网穿透·nas·反向代理·halo·zeronews
IPdodo_1 天前
跨境 API 调用不稳定怎么办:出口、超时重试与链路监控的实践
网络·python·网络协议
碳基修炼1 天前
排查记:本地 devServer 是 http,浏览器却把 302 重定向升级成了 https
前端·http
szephyr2 天前
HTTPS 证书申请与自动续期:acme.sh + Let‘s Encrypt 完整记录
nginx·https·acme.sh·证书续期
那年窗外下的雪.2 天前
第 02 天:Linux 权限、inode、目录项与链接
学习·http
那年窗外下的雪.2 天前
AIDC 学习日志|第 27 天|EVPN 多归属收敛时间线与 Leaf2 接管验证
网络协议·学习·http·tcpdump
j7~2 天前
【Linux】三十八.C++ 手写 HTTP 服务器:裸 socket + fork 多进程,从 HTTP 报文解析到浏览器打开网页
linux·网络·网络协议·学习·http·网络编程
Lsetea2 天前
部署证书后提示“证书名称与输入不匹配”:Safari 报错的三层排查
nginx·https·safari·ssl证书·openssl