一、準(zhǔn)備證書文件
我使用的是阿里云Symantec 免費(fèi)版 SSL證書。將證書文件下載后解壓得到如下文件
在nginx–>cert目錄中建一個(gè)ssl目錄,將上面的所有文件拷貝到ssl目錄中
二、修改nginx.conf文件
在nginx.conf的http{}中填下如下內(nèi)容
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
|
server { listen 443; server_name www.httpstest.com; ssl on; root html; index index.html index.htm; #這里的.pem/.key文件替換成自己對(duì)應(yīng)的文件名 ssl_certificate cert /xxxxx .pem; ssl_certificate_key cert /xxxx .key; ssl_session_timeout 5m; ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4; ssl_protocols TLSv1 TLSv1.1 TLSv1.2; ssl_prefer_server_ciphers on; location / { #代理的目標(biāo)地址 proxy_pass http: //127 .0.0.1:10443; } } |
最后別忘了重啟nginx服務(wù)。
以上就是本文的全部?jī)?nèi)容,希望對(duì)大家的學(xué)習(xí)有所幫助,也希望大家多多支持服務(wù)器之家。
原文鏈接:http://blog.csdn.net/colton_null/article/details/78837627