上传和部署SSL证书:
+ A- A3 L& W+ k: h( \% O, tA - 把上面的一个CRT一个KEY文件上传到VPS ROOT目录中,然后对应修改成SSL.CRT和SSL.KEY文件名,或者我们用作其他命令都可以。
, F) ]5 Z+ x3 E4 ]B - 解密私钥和设置权限$ y- W3 K/ W: }- y
- openssl rsa -in ssl.key -out /root/ssl.key
% @# _$ \5 y! j# p1 y+ m5 Y" @ - chmod 600 /root/ssl.key
复制代码 我们需要在已有的LNMP添加了站点,然后在站点对应的CONF文件设置。
2 z6 c& c. j: @: m, a2 r在"/usr/local/nginx/conf/vhost/"目录文件中,找到对应站点的conf文件,然后修改设置如下- server
6 ]3 X8 E. @$ b - {
1 w' P$ }% u; W# F - listen 80;* m) h K' Z% @0 D, [3 _; r
- listen 443 ssl;
1 n- U6 ~( l; A* h; _- T1 V) l, R - #listen [::]:80;
. l( w- a: m+ K& w4 d - ssl on;. j- W$ D# z, a3 s' X5 |; o* j
- ssl_certificate /root/ssl.crt;" |+ X! k: V+ M+ w4 [
- ssl_certificate_key /root/ssl.key;% |7 B E V+ q" } E7 ?
- server_name wdidc.net www.wdidc.net;
复制代码 添加带SSL的那4行代码,对应路径我们要与之前上传的CRT和KEY文件路径对应以及文件名不要搞错。0 x; Q6 \4 S" r4 Z- y: F
- if ($server_port = 80) {
5 p1 g* a$ I! g- m5 p& p - return 301 https://$server_name$request_uri;
, R" T; ^8 p. x - }2 R! w+ w- j+ M5 [/ A$ x
- if ($scheme = http) {! r7 r; b; i Y5 T B
- return 301 https://$server_name$request_uri;
y( y5 p! i% N1 Q+ o4 u - }
5 y- }4 L" l9 ?; N - error_page 497 https://$server_name$request_uri;
复制代码 如要默认开启HTTPS访问加上以上代码即可。
6 {" h4 D+ ?' x" t" u/ l1 l9 l/ e$ m& ^- G
|