亚洲综合在线一区二区三区-日韩超碰人人爽人人做人人添-麻豆国产精品久久人妻-无码人妻丰满熟妇啪啪-天堂精品一区二区三区-99久久综合狠狠综合久久aⅴ

×

幫助中心

常見問題
資料下載
新手上路

Nginx服務器SSL證書安裝部署指南

  • 作者:
  • 文章來源:新網
  • 點擊數:0
  • 更新時間:2025-07-04 09:39:22
一、操作場景
本文檔指導您如何在 Nginx 服務器中安裝 SSL 證書。

前提條件
已準備遠程登錄工具,例如 PuTTY 或者 Xshell(建議從官方網站獲取最新版本)。或有其他遠程登陸工具也可。
已在當前服務器中安裝配置含有 http_ssl_module 模塊的 Nginx 服務。
安裝 SSL 證書前需準備的數據如下:(需要有網站服務器登陸權限)



二、操作步驟
1.下載獲取證書
證書下載類型選擇 Nginx,保存證書文件包到本地目錄。 解壓縮后,可獲得相關類型的證書文件。
    test.com_cert_chain.pem 證書文件(含證書鏈)
    test.com_key.key        私鑰文件

2.部署證書
① 使用 Xshell等遠程工具登錄服務器,上傳證書相關文件到服務器,保存至相關目錄。
② 編輯 Nginx 根目錄下的 nginx.conf 文件。修改內容如下:
說明:如找不到以下內容,可執行命令 nginx  -t ,找到nginx的配置文件路徑。如下圖示例:

 


③ 通過執行 vim /etc/nginx/nginx.conf 命令行編輯該文件。
由于版本問題,配置文件可能存在不同的寫法。例如:Nginx 版本為 nginx/1.15.0 以上請使用 listen 443 ssl 代替 listen 443 和 ssl on。

    server {
        #SSL 默認訪問端口號為 443
         listen 443 ssl; 
         #請填寫綁定證書的域名
         server_name test.com; 
         #請填寫證書文件的相對路徑或絕對路徑
         ssl_certificate test.com_cert_chain.pem; 
         #請填寫私鑰文件的相對路徑或絕對路徑
         ssl_certificate_key test.com_key.key; 
         ssl_session_timeout 5m;
         #請按照以下協議配置
         ssl_protocols TLSv1.1 TLSv1.2 TLSv1.3; 
         #請按照以下套件配置,配置加密套件,寫法遵循 openssl 標準。
         ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE; 
         ssl_prefer_server_ciphers on;
         location / {
             #網站主頁路徑。此路徑僅供參考,具體請您按照實際目錄操作。
             #例如,您的網站主頁在 Nginx 服務器的 /etc/www 目錄下,則請修改 root 后面的 html 為 /etc/www。
          root html; 
            index  index.html index.htm;
         }
     }

④ 通過執行以下命令驗證配置文件問題。
    nginx -t
若存在,請您重新配置或者根據提示修改存在問題。

⑤ 通過執行以下命令重載 Nginx。
    nginx -s reload

⑥ 重載成功,即可使用 https://yourdomain 進行訪問(以實際網站地址訪問)

如果瀏覽器地址欄顯示安全標識,則說明證書安裝成功。如下圖所示:

 



附:HTTP 自動跳轉 HTTPS 的安全配置(可選)

如果您需要將 HTTP 請求自動重定向到 HTTPS,您可以通過以下操作設置:
① 根據實際需求,選擇以下配置方式:
    · 在頁面中添加 JS 腳本。
    · 在后端程序中添加重定向。
    · 通過 Web 服務器實現跳轉。

Nginx 支持 rewrite 功能。若您在編譯時沒有去掉 pcre,您可在 HTTP 的 server 中增加 return 301 https://$host$request_uri; ,即可將默認80端口的請求重定向為 HTTPS。

修改如下內容:
說明:未添加注釋的配置語句,您按照下述配置即可。
由于版本問題,配置文件可能存在不同的寫法。例如:Nginx 版本為 nginx/1.15.0 以上請使用 listen 443 ssl 代替 listen 443 和 ssl on。

    server {
       #SSL 默認訪問端口號為 443
       listen 443 ssl;
       #請填寫綁定證書的域名
       server_name test.com; 
       #請填寫證書文件的相對路徑或絕對路徑
       ssl_certificate  test.com_cert_chain.pem; 
       #請填寫私鑰文件的相對路徑或絕對路徑
       ssl_certificate_key test.com_key.key; 
       ssl_session_timeout 5m;
       #請按照以下套件配置,配置加密套件,寫法遵循 openssl 標準。
     ssl_ciphersECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4
       #請按照以下協議配置
       ssl_protocols TLSv1.2 TLSv1.3;
       ssl_prefer_server_ciphers on;
       location / {
         #網站主頁路徑。此路徑僅供參考,具體請您按照實際目錄操作。 
         #例如,您的網站主頁在 Nginx 服務器的 /etc/www 目錄下,則請修改 root 后面的 html 為 /etc/www。
         root html;
         index index.html index.htm;
         }
    }


    server {
       listen 80;
       #請填寫綁定證書的域名
       server_name test.com; 
       #把http的域名請求轉成https
       return 301 https://$host$request_uri; 
    }

② 通過執行以下命令驗證配置文件問題。
    nginx -t
若存在,請您重新配置或者根據提示修改存在問題。

③ 通過執行以下命令重載 Nginx。
    ginx -s reload

④ 重載成功,即可使用 https://yourdomain進行訪問(以實際網站地址訪問)
如果瀏覽器地址欄顯示安全標識,則說明證書安裝成功。如下圖所示: 


SSL證書常見問題

免費咨詢獲取折扣

Loading
主站蜘蛛池模板: 久久精品国产99国产精品最新| 97人妻无码一区二区精品免费| 男人和女人高潮做爰视频| 国产成人亚洲综合无码| 国产熟女乱子视频正在播放| 日韩三级视频一区| 久久久一本精品99久久精品66直播| 色窝窝无码一区二区三区| 久久久精品免费| 三级国产国语三级在线| 国产福利一区二区精品秒拍| 亚洲国产人在线播放首页| 一区二区三区 国产 在线| 久久精品亚洲成在人线av麻豆| 天天躁日日躁狠狠躁人妻| 美女黄18以下禁止观看| 在线欧美中文字幕农村电影| 国产av一区二区三区最新精品| 国产三级精品三级在线专区1 | 亚洲国产成人综合在线观看| 中文字幕丰满乱孑伦无码专区 | 久久久婷婷成人综合激情| 无码任你躁久久久久久老妇蜜桃| 亚洲综合一区二区在线| 中国人与黑人牲交free欧美| 国精产品999国精产品官网| 人妻丰满熟妇av无码片| 无码日韩精品一区二区免费 | 色综合久久精品亚洲国产| 日日噜噜夜夜狠狠久久丁香五月| 天天躁夜夜躁狠狠躁2021| 久久久精品人妻一区二区三区 | 精品亚洲麻豆1区2区3区| 特级欧美插插插插插bbbbb| 无码少妇精品一区二区免费动态| 无码超级大爆乳在线播放| 国产精品国产三级国产av品爱网 | 又黄又爽又无遮挡免费的网站| 中文成人无码精品久久久| 亚洲人av在线无码影院观看 | 精品日韩国产伦一区二区三区|