99插插插,亚洲伦理中文在线,站长推荐一二三区欧美,青青草在线导航

×

幫助中心

常見問題
域名類
?  域名介紹
?  注冊/續(xù)費(fèi)
?  域名管理
?  域名過戶
?  域名轉(zhuǎn)移
?  增值服務(wù)
?  域名交易
?  通用網(wǎng)址
?  產(chǎn)品更新日志
郵局類
?  產(chǎn)品簡介
?  產(chǎn)品管理
?  郵件客戶端
?  郵箱用戶操作指南
?  郵箱管理員操作指南
?  產(chǎn)品使用手冊
?  代理商控制臺操作指南
?  產(chǎn)品更新日志
云虛機(jī)類
?  購買與升級
?  FTP
?  主機(jī)管理
?  技術(shù)問題
?  數(shù)據(jù)庫
?  產(chǎn)品更新日志
會員類
?  會員注冊
?  信息修改
?  忘記密碼
?  賬戶實(shí)名認(rèn)證
?  產(chǎn)品更新日志
財(cái)務(wù)類
?  后付費(fèi)計(jì)費(fèi)
?  在線支付
?  線下匯款
?  發(fā)票問題
?  匯款單招領(lǐng)
?  退款問題
?  充值業(yè)務(wù)
?  產(chǎn)品更新日志
ICP備案
?  備案問題快速咨詢通道
?  備案介紹
?  備案賬號
?  ICP備案前準(zhǔn)備內(nèi)容
?  ICP備案流程
?  ICP備案操作指導(dǎo)
?  ICP備案信息查看
?  備案合規(guī)核查要求
?  資料下載
?  公安聯(lián)網(wǎng)備案與經(jīng)營性備案
?  各地管局備案通知
?  常見問題
服務(wù)類
云推送
?  云推送常見問題
速成建站
?  網(wǎng)站訪問問題
?  網(wǎng)站使用問題
?  產(chǎn)品更新日志
SSL證書
?  SSL證書常見問題
?  產(chǎn)品更新日志
新網(wǎng)云產(chǎn)品類
?  新網(wǎng)云WEB應(yīng)用防火墻
?  新網(wǎng)云DDoS防護(hù)
?  云數(shù)據(jù)庫
?  云產(chǎn)品運(yùn)維
?  內(nèi)容分發(fā)網(wǎng)絡(luò)CDN
?  對象存儲 S3
?  網(wǎng)絡(luò)
資料下載
新手上路

Nginx服務(wù)器SSL證書安裝部署指南

  • 作者:
  • 文章來源:新網(wǎng)
  • 點(diǎn)擊數(shù):0
  • 更新時(shí)間:2025-07-09 09:00:16
一、操作場景
本文檔指導(dǎo)您如何在 Nginx 服務(wù)器中安裝 SSL 證書。

前提條件
已準(zhǔn)備遠(yuǎn)程登錄工具,例如 PuTTY 或者 Xshell(建議從官方網(wǎng)站獲取最新版本)?;蛴衅渌h(yuǎn)程登陸工具也可。
已在當(dāng)前服務(wù)器中安裝配置含有 http_ssl_module 模塊的 Nginx 服務(wù)。
安裝 SSL 證書前需準(zhǔn)備的數(shù)據(jù)如下:(需要有網(wǎng)站服務(wù)器登陸權(quán)限)



二、操作步驟
1.下載獲取證書
證書下載類型選擇 Nginx,保存證書文件包到本地目錄。 解壓縮后,可獲得相關(guān)類型的證書文件。
    test.com_cert_chain.pem 證書文件(含證書鏈)
    test.com_key.key        私鑰文件

2.部署證書
① 使用 Xshell等遠(yuǎn)程工具登錄服務(wù)器,上傳證書相關(guān)文件到服務(wù)器,保存至相關(guān)目錄。
② 編輯 Nginx 根目錄下的 nginx.conf 文件。修改內(nèi)容如下:
說明:如找不到以下內(nèi)容,可執(zhí)行命令 nginx  -t ,找到nginx的配置文件路徑。如下圖示例:

 


③ 通過執(zhí)行 vim /etc/nginx/nginx.conf 命令行編輯該文件。
由于版本問題,配置文件可能存在不同的寫法。例如:Nginx 版本為 nginx/1.15.0 以上請使用 listen 443 ssl 代替 listen 443 和 ssl on。

    server {
        #SSL 默認(rèn)訪問端口號為 443
         listen 443 ssl; 
         #請?zhí)顚懡壎ㄗC書的域名
         server_name test.com; 
         #請?zhí)顚懽C書文件的相對路徑或絕對路徑
         ssl_certificate test.com_cert_chain.pem; 
         #請?zhí)顚懰借€文件的相對路徑或絕對路徑
         ssl_certificate_key test.com_key.key; 
         ssl_session_timeout 5m;
         #請按照以下協(xié)議配置
         ssl_protocols TLSv1.1 TLSv1.2 TLSv1.3; 
         #請按照以下套件配置,配置加密套件,寫法遵循 openssl 標(biāo)準(zhǔn)。
         ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE; 
         ssl_prefer_server_ciphers on;
         location / {
             #網(wǎng)站主頁路徑。此路徑僅供參考,具體請您按照實(shí)際目錄操作。
             #例如,您的網(wǎng)站主頁在 Nginx 服務(wù)器的 /etc/www 目錄下,則請修改 root 后面的 html 為 /etc/www。
          root html; 
            index  index.html index.htm;
         }
     }

④ 通過執(zhí)行以下命令驗(yàn)證配置文件問題。
    nginx -t
若存在,請您重新配置或者根據(jù)提示修改存在問題。

⑤ 通過執(zhí)行以下命令重載 Nginx。
    nginx -s reload

⑥ 重載成功,即可使用 https://yourdomain 進(jìn)行訪問(以實(shí)際網(wǎng)站地址訪問)

如果瀏覽器地址欄顯示安全標(biāo)識,則說明證書安裝成功。如下圖所示:

 



附:HTTP 自動(dòng)跳轉(zhuǎn) HTTPS 的安全配置(可選)

如果您需要將 HTTP 請求自動(dòng)重定向到 HTTPS,您可以通過以下操作設(shè)置:
① 根據(jù)實(shí)際需求,選擇以下配置方式:
    · 在頁面中添加 JS 腳本。
    · 在后端程序中添加重定向。
    · 通過 Web 服務(wù)器實(shí)現(xiàn)跳轉(zhuǎn)。

Nginx 支持 rewrite 功能。若您在編譯時(shí)沒有去掉 pcre,您可在 HTTP 的 server 中增加 return 301 https://$host$request_uri; ,即可將默認(rèn)80端口的請求重定向?yàn)?HTTPS。

修改如下內(nèi)容:
說明:未添加注釋的配置語句,您按照下述配置即可。
由于版本問題,配置文件可能存在不同的寫法。例如:Nginx 版本為 nginx/1.15.0 以上請使用 listen 443 ssl 代替 listen 443 和 ssl on。

    server {
       #SSL 默認(rèn)訪問端口號為 443
       listen 443 ssl;
       #請?zhí)顚懡壎ㄗC書的域名
       server_name test.com; 
       #請?zhí)顚懽C書文件的相對路徑或絕對路徑
       ssl_certificate  test.com_cert_chain.pem; 
       #請?zhí)顚懰借€文件的相對路徑或絕對路徑
       ssl_certificate_key test.com_key.key; 
       ssl_session_timeout 5m;
       #請按照以下套件配置,配置加密套件,寫法遵循 openssl 標(biāo)準(zhǔn)。
     ssl_ciphersECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4
       #請按照以下協(xié)議配置
       ssl_protocols TLSv1.2 TLSv1.3;
       ssl_prefer_server_ciphers on;
       location / {
         #網(wǎng)站主頁路徑。此路徑僅供參考,具體請您按照實(shí)際目錄操作。 
         #例如,您的網(wǎng)站主頁在 Nginx 服務(wù)器的 /etc/www 目錄下,則請修改 root 后面的 html 為 /etc/www。
         root html;
         index index.html index.htm;
         }
    }


    server {
       listen 80;
       #請?zhí)顚懡壎ㄗC書的域名
       server_name test.com; 
       #把http的域名請求轉(zhuǎn)成https
       return 301 https://$host$request_uri; 
    }

② 通過執(zhí)行以下命令驗(yàn)證配置文件問題。
    nginx -t
若存在,請您重新配置或者根據(jù)提示修改存在問題。

③ 通過執(zhí)行以下命令重載 Nginx。
    ginx -s reload

④ 重載成功,即可使用 https://yourdomain進(jìn)行訪問(以實(shí)際網(wǎng)站地址訪問)
如果瀏覽器地址欄顯示安全標(biāo)識,則說明證書安裝成功。如下圖所示: 


SSL證書常見問題

免費(fèi)咨詢獲取折扣

Loading
久久的爱污| 看日韩黄色电影| 和朋友互换娶妻麻豆AV| 波多野结衣操机视频| 久久国产精品黄毛片| 亚洲三级区| 日韩视频一欧美日| av中文之幕| 国产一区欧美激情| 日韩av在线观看网址| 日韩淫色网| 国产精品久久久久尤物密月| 国产xxxxxx综合网| 韩日精品色网| 国产亚洲欧美久久久久| 大香蕉久大香蕉伊久久| www.99999麻豆视频| 亚洲一二三精品视频| 久久综合久久综合久久综合嗯嗯| 日本久久精精一区二区| 欧美性受XXX黑人性爽XYX| 精品天天躁狠狠躁一区二区三区| 久久狠狠爱综合| 97蜜臀国产成人| 国产九九久久九九| 黑丝美女被强奸内射喷水 | 欧美日韩成人高清网址| 偷拍台湾佬中文网| 91中文字幕ⅤA| 欧美成人区一区| 美女九一高潮| 韩国专线二区三区| 蜜月在线一区| 黄色电影成人久久| 欧美图片国产区视频| 欧亚日韩激情| 国产又粗又猛又色又频| 亚洲在色线| 天天干黄片| 亚洲中国日韩中文字幕在线影院| 国产一区二区偷拍自拍|