【運維】Nginx添加/替換/更新ssl證書
1 拿到證書
xxx.com.key
xxx.com.pem
?2 放到Nginx配置文件cert目錄下(目錄隨意)
?3 打開Nginx配置文件添加對應證書并保存
添加或替換紅圈里的內容為對應的證書文件目錄
listen 443 ssl; # managed by Certbot
# ssl證書地址
ssl_certificate /etc/nginx/cert/xxx.com.pem; # pem文件的路徑
ssl_certificate_key /etc/nginx/cert/xxx.com.key; # key文件的路徑
# ssl驗證相關配置
ssl_session_timeout 5m; #緩存有效期
ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4; #加密算法
ssl_protocols TLSv1 TLSv1.1 TLSv1.2; #安全鏈接可選的加密協議
ssl_prefer_server_ciphers on; #使用服務器端的首選算法
4 查看Nginx配置信息是否正確
5 重啟Nginx?
./nginx -s reload
6 查看證書是否配置成功? 查看證書信息? 頒發(fā)時間及到期時間是不是跟證書一致
? ?打開對應的網站? ?https://xxx.com
文章來源:http://www.zghlxwxcb.cn/news/detail-512898.html
文章來源地址http://www.zghlxwxcb.cn/news/detail-512898.html
到了這里,關于【運維】Nginx添加/替換/更新ssl證書的文章就介紹完了。如果您還想了解更多內容,請在右上角搜索TOY模板網以前的文章或繼續(xù)瀏覽下面的相關文章,希望大家以后多多支持TOY模板網!