nginx平臺布署SSL_云主機和虛擬主機_奇迪科技(深圳)有限公司(m.cheanjie.com)
1.生成. .key和. .csr文件
執行命令:openssl req -newkey rsa:2048 -keyout server.key -out server.csr
說(shuō)明:server.key和server.csr可以自定義命名。
如上圖根據提示做完相關(guān)設置后,會(huì )在服務(wù)器生成server.key 和server.csr兩個(gè)文件,通過(guò)命令:vim server.csr,我們可以查看其內容。
server.csr用于給SSL提供商,制作.crt文件,例如得到的是“1_m.cheanjie.com_bundle.crt”文件。
2.將1_m.cheanjie.com_bundle.crt和server.key文件一起放到服務(wù)器,這里放到:/etc/nginx/ssl目錄。
3.執行命令:nginx -t,查看配置文件路徑,然后配置nginx.conf文件,在server {……}內添加一下內容:
server_name localhost;
listen 443 ssl;
ssl_certificate /etc/nginx/ssl/1_m.cheanjie.com_bundle.crt;
ssl_certificate_key /etc/nginx/ssl/ server.key;
ssl_session_timeout 24h;
keepalive_timeout 300s;
root /wwwroot/www;
重啟nginx。
4.通過(guò)http://m.cheanjie.com/訪(fǎng)問(wèn)即可直接訪(fǎng)問(wèn)到/wwwroot/www內網(wǎng)站。至此nginx平臺部署ssl完成。
本文版權所有,轉載須注明:來(lái)源 http://m.cheanjie.com/qvdv-zhuji-813.html