上传和部署SSL证书:" v5 U5 t6 g" ^2 M# J
A - 把上面的一个CRT一个KEY文件上传到VPS ROOT目录中,然后对应修改成SSL.CRT和SSL.KEY文件名,或者我们用作其他命令都可以。
# `: c: B, u; K/ `B - 解密私钥和设置权限; H. r5 \8 m! M4 r$ A
- openssl rsa -in ssl.key -out /root/ssl.key
$ b1 c: H. ?. [* G - chmod 600 /root/ssl.key
复制代码 我们需要在已有的LNMP添加了站点,然后在站点对应的CONF文件设置。2 Q' M3 X) B( Y8 g( B' A
在"/usr/local/nginx/conf/vhost/"目录文件中,找到对应站点的conf文件,然后修改设置如下- server
( @! `! I. D. `( t' { - {
+ \ z: o- n- E4 Z, T4 D - listen 80;( m5 x, d @+ _1 b2 n% Y6 Y* p2 g, E2 [
- listen 443 ssl;( ^, w! l+ M2 e$ A
- #listen [::]:80;; v- \0 m. n- u9 R. r# @
- ssl on;
' T! d+ Q; |% {- x2 @ - ssl_certificate /root/ssl.crt;: m7 w7 V2 L& r8 T
- ssl_certificate_key /root/ssl.key;2 i" e7 ?: r$ L) v |) y2 a2 u
- server_name wdidc.net www.wdidc.net;
复制代码 添加带SSL的那4行代码,对应路径我们要与之前上传的CRT和KEY文件路径对应以及文件名不要搞错。
& T }$ k' p! a6 c/ Y- if ($server_port = 80) { B7 {- c( ?, X) R
- return 301 https://$server_name$request_uri;
. k- N+ `0 d: \' y. h - }# u( s0 ?' P- e& U0 G
- if ($scheme = http) {
p% S4 @- ?+ H9 K ^/ \5 b& e - return 301 https://$server_name$request_uri;) s6 n" d, A9 F: G
- }% b- J; }5 I( @% Y; A8 }
- error_page 497 https://$server_name$request_uri;
复制代码 如要默认开启HTTPS访问加上以上代码即可。
8 W: Z' k; K1 k# [9 u/ D
' [0 W& ?7 |' L$ p |