本月优惠

Nginx网站安装证书的图解

以Comodo PositiveSSL为例


第一、购买后下载SSL证书

第二步:修改配置文件

把server.pem 、server.key(生成csr时生成的私钥)两个文件保存到同一个目录,例如/usr/local/nginx/conf目录下。

1.用文本编辑器打开Nginx根目录下 conf/nginx.conf 文件找到并更新一下内容:

server {

listen       443;

server_name  ssldun.com;

ssl                  on;

ssl_certificate      server.pem;

ssl_certificate_key   server.key;

ssl_session_timeout  5m;

ssl_protocols TLSv1 TLSv1.1 TLSv1.2;

ssl_ciphers  ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE;

ssl_prefer_server_ciphers   on;

location / {

root   html;

index  index.html index.htm;

}

}

下面为配置文件参数说明:

 listen       443SSL访问端口号为443
ssl       on启用SSL功能
ssl_certificate证书文件server.pem
ssl_certificate_key私钥文件server.key

按照以上的步骤配置完成后,重新启动 nginx