新聞中心
本篇內(nèi)容介紹了“Nginx怎么配置ssl的crt文件”的有關(guān)知識(shí),在實(shí)際案例的操作過程中,不少人都會(huì)遇到這樣的困境,接下來就讓小編帶領(lǐng)大家學(xué)習(xí)一下如何處理這些情況吧!希望大家仔細(xì)閱讀,能夠?qū)W有所成!
配置https的server,如下:
點(diǎn)擊(此處)折疊或打開
server {
listen 443 ssl;
server_name localhost;
ssl_certificate /usr/local/nginx/ssl_ca/wx_okair_net_ee.crt;
ssl_certificate_key /usr/local/nginx/ssl_ca/server.key;
ssl_session_timeout 5m;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2; #啟用TLS1.1、TLS1.2要求OpenSSL1.0.1及以上版本,若您的OpenSSL版本低于要求,請(qǐng)使用 ssl_protocols TLSv1;
ssl_ciphers HIGH:!RC4:!MD5:!aNULL:!eNULL:!NULL:!DH:!EDH:!EXP:+MEDIUM;
#ssl_ciphers HIGH:!aNULL:!MD5;
ssl_prefer_server_ciphers on;
ssl_session_cache shared:SSL:1m;
location / {
root html;
index index.html index.htm;
}
}
ssl_certificate /usr/local/nginx/ssl_ca/wx_okair_net_ee.crt; //這個(gè)為證書頒發(fā)機(jī)構(gòu)給的Crt文件
ssl_certificate_key /usr/local/nginx/ssl_ca/server.key; //這個(gè)為發(fā)送給證書機(jī)構(gòu)的Key文件
這兩個(gè)文件需要對(duì)應(yīng)才能正常使用,正常登錄后,能顯示這個(gè)證書簽發(fā)的單位等信息?!救绻蝗ス俜劫?gòu)買,自己簽發(fā)也是可以的,不過會(huì)出現(xiàn)頁面不安全的提示,添加例外后可正常使用】
其他方面的配置同http server的配置參數(shù)
“Nginx怎么配置ssl的crt文件”的內(nèi)容就介紹到這里了,感謝大家的閱讀。如果想了解更多行業(yè)相關(guān)的知識(shí)可以關(guān)注創(chuàng)新互聯(lián)-成都網(wǎng)站建設(shè)公司網(wǎng)站,小編將為大家輸出更多高質(zhì)量的實(shí)用文章!
文章標(biāo)題:Nginx怎么配置ssl的crt文件-創(chuàng)新互聯(lián)
當(dāng)前路徑:http://www.dlmjj.cn/article/hgjji.html