centos 中,lnmp一键安装包的nginx添加SSL证书

centos 中,lnmp一键安装包的Nginx添加SSL证书

1.在阿里云申请证书。

要注意的是,如果阿里云申请证书时,采用的是文件验证方式。那么要将Nginx中对应域名的conf文件先备份,证书申请下来后再改回来。

修改方法删除掉划线部分:

server
{
    listen 80;
    #listen [::]:80;
    server_name xcx.itbbn.top;
    index index.html index.htm index.PHP default.html default.htm default.PHP;
    root  /home/wwwroot/xcx.host.com;

    #以下部分删除
    #error_page   404   /404.html;
    include proxy-pass-PHP.conf;

    location ~ .*\.(gif|jpg|jpeg|png|bmp|swf)$
    {
        expires      30d;
    }
    location ~ .*\.(js|css)?$
    {
        expires      12h;
    }
    location ~ /\.
    {
        deny all;
    }
    access_log  /home/wwwlogs/xcx.itbbn.top.log;
    #以上部分删除
}

2.到阿里云下载证书。证书解压后,将key和pem文件放在Nginx安装目录下。目录由你定,稍后写conf文件对应得上就可以了。一般是在根目录建一个cert目录。

3.在网站的conf文件添加以下代码

server {
    listen 443;
    server_name yoururl.com;
    ssl on;
    root html;
    index index.html index.htm index.PHP;
    ssl_certificate   /usr/local/Nginx/cert/yoururl.com/214075255540783.pem;
    ssl_certificate_key  /usr/local/Nginx/cert/yoururl.com/214075255540783.key;
    ssl_session_timeout 5m;
    ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
    ssl_prefer_server_ciphers on;

    include proxy-pass-PHP.conf;

    location /Nginx_status
    {
        stub_status on;
        access_log   off;
    }

    location ~ .*\.(gif|jpg|jpeg|png|bmp|swf)$
    {
        expires      30d;
    }

    location ~ .*\.(js|css)?$
    {
        expires      12h;
    }

    location ~ /\.
    {
        deny all;
    }

    access_log  /home/wwwlogs/access.log;
}

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


Centos下搭建性能监控Spotlight
CentOS 6.3下Strongswan搭建IPSec VPN
在CentOS6.5上安装Skype与QQ
阿里云基于centos6.5主机VPN配置
CentOS 6.3下配置multipah
CentOS安装、配置APR和tomcat-native
centos6.5下postgres-XC集群安装与配置
CentOS 6使用openssl搭建根CA
CentOS6.6中安装VNC server
CentOS下更新Python最新版本
Centos安装pycurl
CentOS 7 安装PostGIS
CentOS 7.1PXE网络自动化安装
CentOS下ffmpeg与第三方编码编译安装
CentOS 6.4安装配置squid
CentOS6.5 安装配置drbd
CentOS6.4 安装jenkins
centos安装增强工具
CentOS6.4安装配置redis
CentOS 6上部署OpenVPN Server