lnmp 安装SSL安全证书教程 教程分享

admin 2018-9-6 394

上传和部署SSL证书: 

A - 把上面的一个CRT一个KEY文件上传到VPS ROOT目录中,然后对应修改成SSL.CRT和SSL.KEY文件名,或者我们用作其他命令都可以。 

B - 解密私钥和设置权限

openssl rsa -in ssl.key -out /root/ssl.key
chmod 600 /root/ssl.key

我们需要在已有的LNMP添加了站点,然后在站点对应的CONF文件设置。 

在"/usr/local/nginx/conf/vhost/"目录文件中,找到对应站点的conf文件,然后修改设置如下

server
{
listen 80;
listen 443 ssl;
#listen [::]:80;
ssl on;
ssl_certificate /root/ssl.crt;
ssl_certificate_key /root/ssl.key;
server_name cdnns.net www.cdnns.net;

添加带SSL的那4行代码,对应路径我们要与之前上传的CRT和KEY文件路径对应以及文件名不要搞错。

if ($server_port = 80) {
return 301 https://$server_name$request_uri;
}
if ($scheme = http) {
return 301 https://$server_name$request_uri;
}
error_page 497 https://$server_name$request_uri;

如要默认开启HTTPS访问加上以上代码即可。


AFF窝论坛 - 版权声明 1、本主题所有言论和图片纯属会员个人意见,与AFF窝论坛立场无关。
2、本站所有主题由该帖子作者发表,该帖子作者adminAFF窝论坛享有帖子相关版权。
3、AFF窝论坛管理员和版主有权不事先通知发贴者而删除本文。
4、其他单位或个人使用、转载或引用本文时必须同时征得该帖子作者adminAFF窝论坛的同意。
5、帖子作者须承担一切因本文发表而直接或间接导致的民事或刑事法律责任。
6、所有VPS、服务器,都是网上搜集,本站只负责分享,请自行辨别购买。
7、一分钱一分货是恒久不变之真理,任何idc都有倒闭和跑路的可能,月付和勤备份是最优选择。

最新回复 (1)
返回