- nginx版本1.14.0,openssl版本1.0.2
nginx -v
openssl version
- 拿到的证书格式分别为
.crt
(公钥)和.key
(私钥)文件- 该
.crt
文件格式,为多段begin-end-----BEGIN CERTIFICATE----- ... -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- ... -----END CERTIFICATE-----
- 该
.key
文件格式-----BEGIN RSA PRIVATE KEY----- ... -----END RSA PRIVATE KEY-----
- 该
- nginx配置
- server配置
server { ... listen 443 ssl; #nginx 1.15.0后舍弃 'ssl on;' 用法 #keepalive_timeout 75; #默认TCP连接保持的时间75s ssl_certificate /data/crt/api/Nginx/api.crt; #引入公钥证书 ssl_certificate_key /data/crt/api/Nginx/api.key; #引入私钥key ssl_session_cache shared:SSL:10m; #设置session缓存的类型和大小 ssl_session_timeout 10m; #session缓存的ssl参数过期时间, 默认5m ssl_ciphers AES128-SHA:AES256-SHA:RC4-SHA:DES-CBC3-SHA:RC4-MD5; #选择加密套件 ssl_prefer_server_ciphers on; #优先使用服务端加密套件 #ssl_protocols TLSv1 TLSv1.1 TLSv1.2; #加密协议,默认即为该配置 add_header Strict-Transport-Security "max-age=31536000; includeSubdomains"; #启用HSTS:HTTP严格传输安全 add_header Set-Cookie "Secure"; #设置cookie加密传输 #add_header X-Frame-Options "SAMEORIGIN"; #只允许页面可在相同域名页面frame、iframe使用 #fastcgi_param HTTPS $https if_not_empty; #php用 fastcgi的参数 }
- http重定向至https
server { listen 80; server_name xxx.com; return 301 https://$server_name$request_uri; }
- server配置
记一次nginx配置https
最后编辑于 :
©著作权归作者所有,转载或内容合作请联系作者
- 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
- 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
- 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
推荐阅读更多精彩内容
- 浏览器地址栏标志着 HTTPS 的绿色小锁头从心理层面上可以给用户专业安全的心理暗示,本文简单总结一下如何在 Ng...
- I/O模型: 阻塞型、非阻塞型、复用型、信号驱动型、异步 同步/异步:关注消息通知机制 消息通知:同步:等待对方返...
- 今日为大家推荐的文章是 :《情书》今日定档:我爱过你,可惜再也没有你了文章作者简介:潘希希,一个暖暖又忧郁的小姐姐...