1.配置https模块

配置nginx的https模块,需要准备好:证书密钥

打开nginx的配置文件。如:/etc/nginx/conf.d/default.conf

server {
    listen 443 ssl;  # 启用 HTTPS
    server_name www.example.com;  # 服务器名称

    # SSL 证书路径,必须是绝对路径,且位置正确
    ssl_certificate /etc/nginx/ssl/www.example.com.crt;
    # SSL 密钥路径
    ssl_certificate_key /etc/nginx/ssl/www.example.com.key;

    # 优化 SSL 配置
    ssl_protocols TLSv1.2 TLSv1.3;  # 禁用旧版 TLS
    ssl_ciphers 'ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256';
    ssl_prefer_server_ciphers on;
    ssl_session_cache shared:SSL:10m;    # 启用共享的 SSL 会话缓存,大小为 1MB
    ssl_session_timeout 10m;      # 设置 SSL 会话超时时间为 5 分钟

    # 其他配置(如根目录、代理等)
    root /var/www/html;
    index index.html;
}

重启nginx验证:

sudo nginx -t   # 测试配置语法
sudo systemctl restart nginx

2.注意事项

确保证书文件(.key)仅对 root 可读

chmod 600 /etc/nginx/ssl/*.key
chown root:root /etc/nginx/ssl/*.key

防火墙放行 443 端口

sudo ufw allow 443/tcp  # Ubuntu
sudo firewall-cmd --add-service=https --permanent  # CentOS

Logo

北京人形旗下天工造物具身智能开源社区,聚焦具身天工与慧思开物两大平台

更多推荐