如何在nginx下配置SSL证书
假设有一个example.com的域名,可以先用certbot这个工具申请证书,一般它生成的证书有一个默认的有效期是90天。
先暂停nginx的www.example.com这个网站的80端口服务,然后用以下命令生成证书:
certbot certonly --standalone -d example.com -d www.example.com --email myemail@126.com --agree-tos --non-interactivez
在nginx的vhosts文件夹下新建一个example_443.conf文件,在server段添加如下内容:
listen 443 ssl; server_name www.example.com; server_tokens off; ssl_certificate /etc/Certbot/live/example.com/fullchain.pem; ssl_certificate_key /etc/Certbot/example.com/privkey.pem; ssl_ciphers HIGH:!aNULLL:!MD5; ssl_prefer_server_ciphers on;
重启nginx,用浏览器访问www.example.com就可以看见新证书起作用了。
浙公网安备 33010602011771号