Nginx本地如何配置SSL访问
导读:本文共1581.5字符,通常情况下阅读需要5分钟。同时您也可以点击右侧朗读,来听本文内容。按键盘←(左) →(右) 方向键可以翻页。
摘要: 1. 配置步骤1.1生成证书keytool-genkey-v-aliasnginx-keyalgRSA-keystorenginx.keystore-validity36500alias别名为 nginxkeystore文件 为 nginx.keystorevalidity有效期 为 36500天按照上图操作,即可帮我们生成 nginx.keystore文件1.... ...
目录
(为您整理了一些要点),点击可以直达。1. 配置步骤
1.1生成证书
keytool-genkey-v-aliasnginx-keyalgRSA-keystorenginx.keystore-validity36500
alias别名为 nginx
keystore文件 为 nginx.keystore
validity有效期 为 36500天
按照上图操作,即可帮我们生成 nginx.keystore文件
1.2 转换证书格式
JKS2PFX.batnginx.keystore123456nginxexportfile.
这个JKS2PFX.bat 是一个工具,下载地址
nginx.keystore,是我们刚才生成的文件
123456,是我们刚才生成nginx.keystore文件,设置的密码
nginx,是我们刚才设置的alias别名
exportfile,是我们要生成的文件名
.,生成ssl证书的目录,表示当前文件夹
运行方式:JKS2PFX.bat<KeyStore文件><KeyStore密码><Alias别名><导出文件名>[目录]
转换会生成:
我们将exportfile.crt ,exportfile.key两个文件copy到 nginx 的conf的ssl目录下
1.3 配置nginx
server{listen443ssl;server_namelocalhost;ssl_certificatessl/exportfile.crt;ssl_certificate_keyssl/exportfile.key;ssl_session_cacheshared:SSL:10m;ssl_session_timeout10m;ssl_ciphersHIGH:!aNULL:!MD5;ssl_prefer_server_cipherson;location/{proxy_set_headerHost$host;proxy_passhttp://localhost/;}}
配置好后,使用 nginx -s reload 重启。
这样配置,同时支持http、https
表示,已经
ssl
已经配置好了
1.4 注意
nginx 需要支持ssl,如果不支持需要添加安全模块。
with-http_ssl_module: ssl模块,没有的,自己安装即可
</div> <div class="zixun-tj-product adv-bottom"></div> </div> </div> <div class="prve-next-news">
Nginx本地如何配置SSL访问的详细内容,希望对您有所帮助,信息来源于网络。