1. 程式人生 > >nginx證書的設置

nginx證書的設置

nginx 證書設置

nginx證書的設置

listen 80
listen 443;
server_name langba888.com www.langba888.com;
ssl on; #為一個server開啟ssl支持
ssl_certificate /etc/nginx/crt/server.crt; #為虛擬主機指定pem格式的證書文件

ssl_certificate_key /etc/nginx/crt/server.key; #為虛擬主機指定私鑰文件
ssl_session_timeout 5m; #客戶端能夠重復使用存儲在緩存中的會話參數時間

mkdir -p /etc/nginx/crt/
然後touch server.crt server.key 然後把證書crt文件和key放入相對應的文件裏面即可
防火墻也必須放通相應的80和443端口,也可以指定特定的ip訪問端口 ,端口後加 -s ip 就可以了
-A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT

-A INPUT -p tcp -m state --state NEW -m tcp --dport 443 -j ACCEPT

nginx -t 先進行測試,顯示ok就重啟
/etc/init.d/nginx restart

nginx證書的設置