这里省略掉,申请证书以及购买域名的步骤,直接开始搞Ngnix上面的配置,如果是想申请域名购买直接去腾讯云购买注册既可
第一步进入ngnix的sbin目录
输入Ngnix -V(大写的V)小写的v是查看版本号
如果是这种直接跳过

如果出现这种,或者为空需要走下一步流程:

首先进入到ngnix的安装目录,不是编译好的目录:

./configure --prefix=/usr/local/nginx --with-http_stub_status_module --with-http_ssl_module
=/usr/local/nginx 为之前ngnix的编译目录
然后make,不要使用make install 要不然之前的数据就没有了
最后把Ojbs的下的ngnix的复制到之前编译的sbin目录下
需要先删除sbin目录下的ngnix
rm -rf nginx
cp /usr/local/nginx-1.18.0/objs/nginx /usr/local/nginx/sbin
再次使用ngnix -V查看 注意是大写的V进行查看

接下来就是配置文件的编写了
1.我们先把下载下来的证书,解压放在ngnix的conf目录下(目录随便那个目录都可以)


Nginx配置文件
server {
#SSL 访问端口号为 443
listen 443 ssl;
#填写绑定证书的域名
server_name cloud.tencent.com;
#证书文件名称
ssl_certificate cloud.tencent.com_bundle.crt;
#私钥文件名称
ssl_certificate_key cloud.tencent.com.key;
ssl_session_timeout 5m;
#请按照以下协议配置
ssl_protocols TLSv1.2 TLSv1.3;
#请按照以下套件配置,配置加密套件,写法遵循 openssl 标准。
ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE;
ssl_prefer_server_ciphers on;
location / {
#网站主页路径。此路径仅供参考,具体请您按照实际目录操作。
#例如,您的网站运行目录在/etc/www下,则填写/etc/www。
root html;
index index.html index.htm;
}
}

HTTP 自动跳转 HTTPS
server {
listen 80;
#填写绑定证书的域名
server_name cloud.tencent.com;
#把http的域名请求转成https
return 301 https://$host$request_uri;
}
修改完成后重新启动Ngnix 访问既可比如说 https://destiny.mba/
文章讲述了如何配置Ngnix以支持SSL证书,包括进入Ngnix的sbin目录,检查版本,可能需要重新编译Ngnix,设置SSL访问端口,填写证书和私钥信息,并配置HTTP到HTTPS的自动跳转。此外,还提到了证书的存放位置和Ngnix配置文件的编写细节。

2448

被折叠的 条评论
为什么被折叠?



