nginx配置SSL啟用HTTPS

啟用SSL開啟HTTPS訪問已經(jīng)是當(dāng)今的主流趨勢了,本文旨在提供在nginx上快速配置SSL的簡易指南。

申請證書

現(xiàn)在證書越來越便宜蔫慧,GoDaddy證書只需要幾美元蜂挪,甚至StartSSL、AlphaSSL垦江、騰訊云或七牛云等都可以免費申請到SSL證書帽馋。如何申請免費證書本文不再贅述。

上傳證書至服務(wù)器

把申請到的證書文件(包含證書鏈和私鑰)上傳到服務(wù)器比吭,保存到一個nginx可以讀取到的地方绽族,如/home/ssl/

  • /home/ssl/yourname.cer 為證書鏈
  • /home/ssl/yourname.key 為公鑰

修改nginx配置

在nginx配置文件中,把原來server塊中的80端口(http訪問)的語句改為443端口衩藤,并引入SSL各項配置吧慢,同時啟用HSTS(HTTP嚴(yán)格傳輸安全):

server {
    listen 443 ssl;
    server_name yourname;
    root /home/www/yourname;
    index index.php index.html; 

    ssl_certificate /home/ssl/yourname.crt;
    ssl_certificate_key /home/ssl/yourname.key;
    
    ssl_stapling on;
    ssl_stapling_verify on;

    add_header Strict-Transport-Security "max-age=31536000";

    access_log /var/log/nginx/yourname.log combined;

    location / {
                #
        }   
}

然后再新建一個server塊,目的是把http訪問重定向到https:

server {  
    listen 80;
    server_name yourname;
    rewrite     ^   https://$host$request_uri? permanent;
}

保存后重載nginx即可赏表。

service nginx reload
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末检诗,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子瓢剿,更是在濱河造成了極大的恐慌逢慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 217,657評論 6 505
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件间狂,死亡現(xiàn)場離奇詭異攻泼,居然都是意外死亡,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,889評論 3 394
  • 文/潘曉璐 我一進店門忙菠,熙熙樓的掌柜王于貴愁眉苦臉地迎上來何鸡,“玉大人,你說我怎么就攤上這事牛欢÷饽校” “怎么了?”我有些...
    開封第一講書人閱讀 164,057評論 0 354
  • 文/不壞的土叔 我叫張陵氢惋,是天一觀的道長洞翩。 經(jīng)常有香客問我,道長焰望,這世上最難降的妖魔是什么骚亿? 我笑而不...
    開封第一講書人閱讀 58,509評論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮熊赖,結(jié)果婚禮上来屠,老公的妹妹穿的比我還像新娘。我一直安慰自己震鹉,他們只是感情好俱笛,可當(dāng)我...
    茶點故事閱讀 67,562評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著传趾,像睡著了一般迎膜。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上浆兰,一...
    開封第一講書人閱讀 51,443評論 1 302
  • 那天磕仅,我揣著相機與錄音,去河邊找鬼簸呈。 笑死榕订,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的蜕便。 我是一名探鬼主播劫恒,決...
    沈念sama閱讀 40,251評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼轿腺!你這毒婦竟也來了两嘴?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,129評論 0 276
  • 序言:老撾萬榮一對情侶失蹤吃溅,失蹤者是張志新(化名)和其女友劉穎溶诞,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體决侈,經(jīng)...
    沈念sama閱讀 45,561評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,779評論 3 335
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了赖歌。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片枉圃。...
    茶點故事閱讀 39,902評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖庐冯,靈堂內(nèi)的尸體忽然破棺而出孽亲,到底是詐尸還是另有隱情,我是刑警寧澤展父,帶...
    沈念sama閱讀 35,621評論 5 345
  • 正文 年R本政府宣布返劲,位于F島的核電站,受9級特大地震影響栖茉,放射性物質(zhì)發(fā)生泄漏篮绿。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,220評論 3 328
  • 文/蒙蒙 一吕漂、第九天 我趴在偏房一處隱蔽的房頂上張望亲配。 院中可真熱鬧,春花似錦惶凝、人聲如沸吼虎。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,838評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽思灰。三九已至,卻和暖如春混滔,著一層夾襖步出監(jiān)牢的瞬間洒疚,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,971評論 1 269
  • 我被黑心中介騙來泰國打工遍坟, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留拳亿,地道東北人。 一個月前我還...
    沈念sama閱讀 48,025評論 2 370
  • 正文 我出身青樓愿伴,卻偏偏與公主長得像肺魁,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子隔节,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,843評論 2 354

推薦閱讀更多精彩內(nèi)容

  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理鹅经,服務(wù)發(fā)現(xiàn),斷路器怎诫,智...
    卡卡羅2017閱讀 134,656評論 18 139
  • Nginx簡介 解決基于進程模型產(chǎn)生的C10K問題,請求時即使無狀態(tài)連接如web服務(wù)都無法達到并發(fā)響應(yīng)量級一萬的現(xiàn)...
    魏鎮(zhèn)坪閱讀 2,003評論 0 9
  • Page 1:nginx 服務(wù)器安裝及配置文件詳解 CentOS 6.2 x86_64 安裝 nginx 1.1 ...
    xiaojianxu閱讀 8,536評論 1 41
  • 配置運行Nginx服務(wù)器用戶(組) 用于配置運行Nginx服務(wù)器用戶(組)的指令是user瘾晃,其語法格式為: use...
    吃瓜的東閱讀 4,491評論 0 41
  • 1.簡介: ? Nginx:engine X ,2002年幻妓,開源蹦误,商業(yè)版? http協(xié)議:web服務(wù)器(類似于ht...
    尛尛大尹閱讀 1,867評論 0 3