生成證書
可以通過以下步驟生成一個簡單的證書:
首先,進入你想創建證書和私鑰的目錄,例如:
$ cd /usr/local/nginx/conf
創建服務器私鑰,命令會讓你輸入一個口令:
$ openssl genrsa -des3 -out server.key 1024
創建簽名請求的證書(CSR):
$ openssl req -new -key server.key -out server.csr
在加載SSL支持的Nginx并使用上述私鑰時除去必須的口令:
$ cp server.key server.key.org$ openssl rsa -in server.key.org -out server.key
啟用一個 SSL 虛擬主機
在nginx.conf配置文件中編寫:
server { listen 443; server_name example.com; root /apps/www; index index.html index.htm; ssl on; ssl_certificate /etc/nginx/ssl/nginx.crt; ssl_certificate_key /etc/nginx/ssl/nginx.key;# ssl_protocols SSLv3 TLSv1 TLSv1.1 TLSv1.2;# ssl_ciphers ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP;# ssl_prefer_server_ciphers on;}
其中 ssl_certificate 表示 CA 文件,ssl_certificate_key 表示密鑰文件。
如果想把 http 請求強制轉到 https,可以這樣:
server {listen 80;server_name example.me;return 301 https://$server_name$request_uri;}
新聞熱點
疑難解答