時間:2023-06-28 11:36:01 | 來源:網站運營
時間:2023-06-28 11:36:01 來源:網站運營
SSL證書不會安裝配置?手把手教會你,3步搞定:本文為遠懷學堂原創(chuàng),純干貨分享我們昨天發(fā)布的一篇教程(免費的SSL證書它不香嗎?香,真香?。└蠹曳窒砹巳绾瓮ㄟ^阿里云去申請免費的SSL證書,有效期1年,支持個人/企業(yè)申請,一個阿里云帳戶最多可簽發(fā)20張。
本教程是接著上一個教程的示例繼續(xù)操作,如果沒看過上一篇教程,可以到我們的主頁上查看下相關內容
每種WEB服務器的SSL證書格式不一樣,不通用,需要單獨下載對應服務器的SSL證書文件下載完是一個zip壓縮包文件,需要進行解壓,解壓下來是兩個文件:
//創(chuàng)建cert目錄cd /usr/local/nginx/conf/mkdir cert
通過FTP、SCP或者SFTP等工具將證書上傳到cert目錄,最終效果是://備份一份原始的配置文件cp nginx.conf nginx.conf.bak.2020.03.09
接下來就修改nginx.conf文件:vim nginx.conf
在nginx.conf里增加配置信息:# HTTPS server server { listen 443 ssl; server_name api.yuanhuaixuetang.com; ssl_certificate cert/3564574_api.yuanhuaixuetang.com.pem; ssl_certificate_key cert/3564574_api.yuanhuaixuetang.com.key; ssl_session_timeout 5m; ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4; ssl_protocols TLSv1 TLSv1.1 TLSv1.2; ssl_prefer_server_ciphers on; root /var/www-data/yhxtapi; index index.html index.php; location / { }}
這里對上面的配置信息做一個簡單的解釋 :listen 443 ssl; //監(jiān)聽443端口,因為SSL協議是走443端口servername api.yuanhuaixuetang.com; //虛擬主機的servername,要與你所用的證書中的域名一致,也就是當時申請SSL證書時用的什么域名,這里也要是相同的域名。ssl_certificate cert/3564574_api.yuanhuaixuetang.com.pem; //證書文件(.pem)的路徑地址,也就是第2步中上傳的證書文件的存放地址ssl_certificate_key cert/3564574_api.yuanhuaixuetang.com.key;//密鑰文件(.key)的路徑地址,也就是第2步中上傳的密鑰文件的存放地址ssl_session_timeout 5m;//客戶端可以重用會話緩存中的ssl的過期時間ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;//密碼加密方式ssl_protocols TLSv1 TLSv1.1 TLSv1.2;//啟用特定的加密協議ssl_prefer_server_ciphers on;//配置優(yōu)先使用服務端的加密套件,而不是客戶端瀏覽器的加密套件
其他配置信息是基本的Nginx服務器配置信息,這里不詳細介紹了。nginx -t
輸出結果:nginx: the configuration file /usr/local/nginx/conf/nginx.conf syntax is oknginx: configuration file /usr/local/nginx/conf/nginx.conf test is successful
代表配置文件修改的沒問題。nginx -s reload
配置就完成了!接下來就是測試看看效果了。server { listen 80; server_name api.yuanhuaixuetang.com; rewrite ^(.*)$ https://$host$1 permanent;}
上面的配置可以讓用于訪問HTTP請求時自動跳轉到HTTPS開頭的地址,確保用戶訪問的是安全的HTTPS鏈接。在其他的WEB服務器中安裝配置的步驟與此類似,不過配置web服務器與Nginx服務器中不同
關鍵詞:教會,把手,證書,安裝,配置