Linux+Nginx下SSL證書安裝
在Linux+Nginx下安裝SSL證書步驟如下: 1. 購買證書:從CA機構購買證書。 2. 生成CSR文件:使用openssl生成CSR文件。 - 輸入命令:openssl req -new -newkey rsa:2048 -nodes -keyout 你的域名.key -out 你的域名.csr - 根據提示輸入相關信息。 3. 申請證書:將CSR文件發送給CA機構并按照指示完成身份驗證和付款。 4. 下載證書:從CA機構處下載SSL證書并存儲到指定路徑下。 5. 配置Nginx:修改Nginx配置文件,啟用SSL。 - 輸入命令:vi /etc/nginx/nginx.conf - 找到http部分,添加以下內容: ```nginx server { listen 443 ssl; server_name yourdomain.com; ssl_certificate /path/to/yourdomain.crt; ssl_certificate_key /path/to/yourdomain.key; ssl_session_timeout 5m; ssl_protocols TLSv1 TLSv1.1 TLSv1.2; ssl_ciphers ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv3:+EXP; ssl_prefer_server_ciphers on; } ``` - 修改server_name和ssl_certificate_key、ssl_certificate路徑。 6. 重啟Nginx:輸入命令:systemctl restart nginx 7. 檢查SSL證書:使用瀏覽器訪問你的網站并檢查SSL證書是否安裝成功。