当前位置 主页 > 服务器问题 > nginx问题汇总 >

    Nginx配置SSL证书监听443端口的方法

    栏目:nginx问题汇总 时间:2018-12-15 11:00

      一、准备证书文件
      我使用的是阿里云Symantec 免费版 SSL证书。将证书文件下载后解压得到如下文件
      在nginx–>cert目录中建一个ssl目录,将上面的所有文件拷贝到ssl目录中
      二、修改nginx.conf文件
      在nginx.conf的http{}中填下如下内容
      server {
      listen 443;
      server_name www.httpstest.com;
      ssl on;
      root html;
      index index.html index.htm;
      #这里的.pem/.key文件替换成自己对应的文件名
      ssl_certificate cert/xxxxx.pem;
      ssl_certificate_key cert/xxxx.key;
      ssl_session_timeout 5m;
      ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
      ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
      ssl_prefer_server_ciphers on;
      location / {
      #代理的目标地址
      proxy_pass http://127.0.0.1:10443;
      }
      }
      最后别忘了重启nginx服务。