Nginx服务器SSL证书安装
Nginx是一个开放源代码http服务器,许多网站管理员都在使用它。该服务器以其高性能,恒定性,大量功能和低资源利用率而著称。它还提供了一种可扩展且不同步的架构,该架构仅使用很少的加载内存。为了保护它免受黑客攻击并对其进行优化,需要购买SSL证书并进行安装。以下是nginx配置SSL证书的方法。
一、下载中间证书和主要证书
打开SSL提供商通过电子邮件发送的“ your_domain.pem ”文件。将找到中间证书和主要证书。
下载两个证书文件,然后将文件复制到服务器目录。确保也复制在生成CSR时创建的“ .key文件” 。为了提高安全性,使它们只能由root用户读取。
二、将文件合并到单个PEM文件中
1、使用以下命令将文件合并为单个PEM文件:
语法:cat domain_name.crt domain_name.ca-bundle> ssl-bundle.crt
2、接下来,将必须将它们配置为nginx虚拟主机。
三、在nginx虚拟主机中安装SSL证书
1、首先,打开nginx虚拟主机。
2、接下来,将“ ssl-bundle.crt”文件复制到服务器位置。
3、找到域配置文件并进行更改。可以在/ etc / nginx / sites-available /中找到域配置文件。如果没有,在/ user / local / nginx / sites-available /中找到它。
4、保持SSL选项为“ ON”
5、将SSL端口设置为“ Listen”,使其为443
6、接下来,将新的“ ssl-bundle.crt”文件设置为“ ssl_certificate”
7、并将私钥放置到“ ssl_certificate_key”
nginx虚拟文件应该出现,如下所示:
server {
listen443;
serverrnameedomainname.com;
ssl on;
ssl_certtificate/etc/ssl/certs/ssl-bundle.crt;
ssl_certificate key /etc/ssl/private/domainname.key;
ssl_prefer_server_ciphers on;
}
遵循以下命令再次重启nginx Server:
sudo /etc/init.d/nginx rerestart
至此,nginx配置SSL证书的所有流程已经完成,可以在nginx服务器上使用SSL证书了。
广告合作
QQ群号:4114653
温馨提示:
- 本网站发布的内容(图片、视频和文字)以原创、转载和分享网络内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。邮箱:2942802716#qq.com(#改为@)。
- 本站原创内容未经允许不得转裁,转载请注明出处“站长百科”和原文地址。