稳定互联,中美互联,站长交流,虚拟主机,香港主机,美国主机,虚拟空间,免费空间,免费VPS,免费域名

 找回密码
 立即注册
查看: 3011|回复: 0

[nginx] lnmp 安装SSL安全证书教程

[复制链接]
发表于 2016-7-19 11:02:57 | 显示全部楼层 |阅读模式
上传和部署SSL证书:" v5 U5 t6 g" ^2 M# J
A - 把上面的一个CRT一个KEY文件上传到VPS ROOT目录中,然后对应修改成SSL.CRT和SSL.KEY文件名,或者我们用作其他命令都可以。
# `: c: B, u; K/ `B - 解密私钥和设置权限; H. r5 \8 m! M4 r$ A
  1. openssl rsa -in ssl.key -out /root/ssl.key
    $ b1 c: H. ?. [* G
  2. chmod 600 /root/ssl.key
复制代码
我们需要在已有的LNMP添加了站点,然后在站点对应的CONF文件设置。2 Q' M3 X) B( Y8 g( B' A
在"/usr/local/nginx/conf/vhost/"目录文件中,找到对应站点的conf文件,然后修改设置如下
  1. server
    ( @! `! I. D. `( t' {
  2. {
    + \  z: o- n- E4 Z, T4 D
  3. listen 80;( m5 x, d  @+ _1 b2 n% Y6 Y* p2 g, E2 [
  4. listen 443 ssl;( ^, w! l+ M2 e$ A
  5. #listen [::]:80;; v- \0 m. n- u9 R. r# @
  6. ssl on;
    ' T! d+ Q; |% {- x2 @
  7. ssl_certificate /root/ssl.crt;: m7 w7 V2 L& r8 T
  8. ssl_certificate_key /root/ssl.key;2 i" e7 ?: r$ L) v  |) y2 a2 u
  9. server_name wdidc.net www.wdidc.net;
复制代码
添加带SSL的那4行代码,对应路径我们要与之前上传的CRT和KEY文件路径对应以及文件名不要搞错。
& T  }$ k' p! a6 c/ Y
  1. if ($server_port = 80) {  B7 {- c( ?, X) R
  2. return 301 https://$server_name$request_uri;
    . k- N+ `0 d: \' y. h
  3. }# u( s0 ?' P- e& U0 G
  4. if ($scheme = http) {
      p% S4 @- ?+ H9 K  ^/ \5 b& e
  5. return 301 https://$server_name$request_uri;) s6 n" d, A9 F: G
  6. }% b- J; }5 I( @% Y; A8 }
  7. error_page 497 https://$server_name$request_uri;
复制代码
如要默认开启HTTPS访问加上以上代码即可。
8 W: Z' k; K1 k# [9 u/ D
' [0 W& ?7 |' L$ p
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|WdidcNet ( 苏ICP备17005075号-1 )

GMT+8, 2026-7-29 13:03 , Processed in 0.037386 second(s), 9 queries , Redis On.

Powered by Discuz!

© 2010-2023.

快速回复 返回顶部 返回列表