🧫 SSL 证书部署到 Nginx 服务器 「运维」

124 阅读1分钟

持续创作,加速成长!这是我参与「掘金日新计划 · 10 月更文挑战」的第2天,点击查看活动详情


🗃️下载已签发的证书文件到本地

2022-10-18 093902.png

压缩包中会有 Nginx 服务器的文件夹,其中包含了

  • 1_cloud.cnix.cc_bundle.crt 证书文件
  • 2_cloud.cnix.cc.key 私钥文件

2022-10-18 094027.png

💾 将文件拷贝到服务器/usr/local/nginx/conf目录

由于我是在宝塔面板上安装的 Nginx

所以我的目录是

➜  conf pwd
/www/server/nginx/conf

2022-10-18 094111.png

📝编辑 Nginx 根目录下的 conf/nginx.conf 文件

server {
    #SSL 访问端口号为 443
    listen 443 ssl; 
 #填写绑定证书的域名
    server_name cnix.cc; 
 #证书文件名称
    ssl_certificate 1_cnix.cc_bundle.crt; 
 #私钥文件名称
    ssl_certificate_key 2_cnix.cc.key; 
    ssl_session_timeout 5m;
 #请按照以下协议配置
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2; 
 #请按照以下套件配置,配置加密套件,写法遵循 openssl 标准。
    ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE; 
    ssl_prefer_server_ciphers on;
    location / {
    #网站主页路径。此路径仅供参考,具体请您按照实际目录操作。
        root html; 
        index  index.html index.htm;
    }
}

重启 Nginx 服务

cd /usr/local/nginx/sbin  #进入Nginx服务的可执行目录。
./nginx -s reload  #重新载入配置文件。

🔒完结撒花

PS: 没想到腾讯送我的居然是单域名证书,我裂开🙈。

2022-10-18 094148.png

由于我公安备案时填写的 SSL 证书用的就是这个,所以为了减少麻烦只能等我的公安备案通过之后再申请一个泛域名的了😌

🔔参考链接

阿里云官方文档

腾讯云官方文档