以Comodo PositiveSSL为例
第一、购买后下载SSL证书
第二步:修改配置文件
把server.pem 、server.key(生成csr时生成的私钥)两个文件保存到同一个目录,例如/usr/local/nginx/conf目录下。
1.用文本编辑器打开Nginx根目录下 conf/nginx.conf 文件找到并更新一下内容:
server {
listen 443;
server_name ssldun.com;
ssl on;
ssl_certificate server.pem;
ssl_certificate_key server.key;
ssl_session_timeout 5m;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE;
ssl_prefer_server_ciphers on;
location / {
root html;
index index.html index.htm;
}
}
下面为配置文件参数说明:
listen 443 | SSL访问端口号为443 |
ssl on | 启用SSL功能 |
ssl_certificate | 证书文件server.pem |
ssl_certificate_key | 私钥文件server.key |
按照以上的步骤配置完成后,重新启动 nginx
证书签发后,下载证书压缩包,解压压缩包里有5个文件夹,分别是
如果客户机使用的是集成式环境如:宝塔、nginx(linux
果客户机使用的是集成式环境如:WAMP、PHPStudy、L
为服务器安装 IIS Rewrite 模块支持安装之前您需要
查找配置文件在开始配置之前,需要找到 Apache 的主配置