Nginx如何安装SSL证书,在编辑nginx.conf,替换一下代码
Nginx.conf 路径 一般 在 /usr/local/nginx/nginx.conf
也可以使用代码找到路径
nginx -t
1.nginx如何修改SSL证书?
首先已经把证书上传服务器
路径任何都行,但是要绝对路径放在哪,路径就在那例图 路径在 /usr/local/nginx/cert
######################## default ############################
#只需要将下面部分替换掉,从这开始 ,只需要改SSL证书文件路径 ##########################
server {
listen 80;
listen 443 ssl;
server_name _;
access_log /data/wwwlogs/access_nginx.log combined;
# ssl证书地址
ssl_certificate /usr/local/nginx/cert/x.derfoe.cn.pem; # pem文件的路径
ssl_certificate_key /usr/local/nginx/cert/x.derfoe.cn.key; # key文件的路径
# ssl验证相关配置
ssl_session_timeout 5m; #缓存有效期
ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4; #加密算法
ssl_protocols TLSv1 TLSv1.1 TLSv1.2; #安全链接可选的加密协议
ssl_prefer_server_ciphers on; #使用服务器端的首选算法
root /data/wwwroot/default;
index index.html index.htm index.php;
#error_page 404 /404.html;
#error_page 502 /502.html;
location /nginx_status {
stub_status on;
access_log off;
allow 127.0.0.1;
deny all;
}
location ~ [^/]\.php(/|$) {
#fastcgi_pass remote_php_ip:9000;
fastcgi_pass unix:/dev/shm/php-cgi.sock;
fastcgi_index index.php;
include fastcgi.conf;
}
location ~ .*\.(gif|jpg|jpeg|png|bmp|swf|flv|mp4|ico)$ {
expires 30d;
access_log off;
}
location ~ .*\.(js|css)?$ {
expires 7d;
access_log off;
}
location ~ ^/(\.user.ini|\.ht|\.git|\.svn|\.project|LICENSE|README.md) {
deny all;
}
}
################### 结束 ##########################
########################## vhost #############################
结束必须要重启 Nginx
systemctl restart nginx
systemctl restart nginx 执行成功是什么都不显示,如果出现显示就是出现配置问题。
打开域名已经可以正常https访问