如果客户机使用的是集成式环境如:宝塔、nginx(linux系统)、都可以参考本向导进行配置。
开始配置之前您需要找到位于客户机的Nginx的etc/nginx/conf文件夹。
(linux系统由于个人的喜好安装目录不同,若无法找到,请输入whereis nginx命令,查看nginx路径)
配置前,要确定您已经开启https强制跳转功能,若未开启,请查看Nginx强制跳转HTTPS向导
add_header Strict-Transport-Security "max-age=63072000; includeSubdomains; preload";
将跳转代码加至 网站目录 后
server { listen 80; server_name www.x2ssl.com v2ssl.com; rewrite ^(.*)$ https://$host$1 permanent; } server { listen 443 ssl; ssl on; ssl_certificate /usr/local/nginx/conf/ssl/v2ssl_com_doamin.pem; ssl_certificate_key /usr/local/nginx/conf/ssl/v2ssl_com_doamin.key; ssl_session_timeout 5m; ssl_protocols TLSv1 TLSv1.1 TLSv1.2; ssl_prefer_server_ciphers on; ssl_ciphers ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-S HA384:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-RC4-SHA:ECDHE-RSA-AES256-SHA:DHE-R SA-AES256-SHA:DHE-RSA-AES128-SHA:RC4-SHA:!aNULL:!eNULL:!EXPORT:!DES:!3DES: !MD5:!DSS:!PKS; ssl_session_cache builtin:1000 shared:SSL:10m; server_name www.x2ssl.com v2ssl.com; index index.html index.htm index.php default.html default.htm default.php; root /home/wwwroot/vhost/v2ssl.com.root/; add_header Strict-Transport-Security "max-age=63072000; includeSubdomains; preload"; location ~ .*.(gif|jpg|jpeg|png|bmp|swf)$ { expires 30d; } location ~ .*.(js|css)?$ { expires 12h; } location ~ /. { deny all; } location ~ .*.(tpl|inc|cfg) { deny all; } access_log off; }
这里需要注意的是配置完HSTS命令后,务必修改其它文件。
保存配置文件。
使用集成环境的控制面板或命令行重启Nginx,配置完成
重新启动您的Nginx,清除浏览器缓存,访问2次查看效果。
您也可以通过chrome浏览器的开发者选项→网络项查看服务器返回的头信息,来判断是否已经开启HSTS
根据您对HSTS的配置,所查看到的Strict-Transport-Security配置值可能不一样。
恭喜您!您的网站已经开启SSL强制跳转https功能!
证书签发后,下载证书压缩包,解压压缩包里有5个文件夹,分别是
如果客户机使用的是集成式环境如:宝塔、nginx(linux
果客户机使用的是集成式环境如:WAMP、PHPStudy、L
为服务器安装 IIS Rewrite 模块支持安装之前您需要
查找配置文件在开始配置之前,需要找到 Apache 的主配置