
类型:数字证书
简介:SSL证书申请服务商,提供DigiCert、Symantec等知名品牌https证书申请业务。
Nginx是一个开放源代码http服务器,许多网站管理员都在使用它。该服务器以其高性能,恒定性,大量功能和低资源利用率而著称。它还提供了一种可扩展且不同步的架构,该架构仅使用很少的加载内存。为了保护它免受黑客攻击并对其进行优化,需要购买SSL证书并进行安装。以下是nginx配置SSL证书的方法。
一、下载中间证书和主要证书
打开SSL提供商通过电子邮件发送的“ your_domain.pem ”文件。将找到中间证书和主要证书。
下载两个证书文件,然后将文件复制到服务器目录。确保也复制在生成CSR时创建的“ .key文件” 。为了提高安全性,使它们只能由root用户读取。
二、将文件合并到单个PEM文件中
1、使用以下命令将文件合并为单个PEM文件:
语法:cat domain_name.crt domain_name.ca-bundle> ssl-bundle.crt
2、接下来,将必须将它们配置为nginx虚拟主机。
三、在nginx虚拟主机中安装SSL证书
1、首先,打开nginx虚拟主机。
2、接下来,将“ ssl-bundle.crt”文件复制到服务器位置。
3、找到域配置文件并进行更改。可以在/ etc / nginx / sites-available /中找到域配置文件。如果没有,在/ user / local / nginx / sites-available /中找到它。
4、保持SSL选项为“ ON”
5、将SSL端口设置为“ Listen”,使其为443
6、接下来,将新的“ ssl-bundle.crt”文件设置为“ ssl_certificate”
7、并将私钥放置到“ ssl_certificate_key”
nginx虚拟文件应该出现,如下所示:
server {
listen443;
serverrnameedomainname.com;
ssl on;
ssl_certtificate/etc/ssl/certs/ssl-bundle.crt;
ssl_certificate key /etc/ssl/private/domainname.key;
ssl_prefer_server_ciphers on;
}
遵循以下命令再次重启nginx Server:
sudo /etc/init.d/nginx rerestart
至此,nginx配置SSL证书的所有流程已经完成,可以在nginx服务器上使用SSL证书了。

