【Nginx】nginx中启用https模块
·
1.配置https模块
配置nginx的https模块,需要准备好:证书和密钥。
打开nginx的配置文件。如:/etc/nginx/conf.d/default.conf
server {
listen 443 ssl; # 启用 HTTPS
server_name www.example.com; # 服务器名称
# SSL 证书路径,必须是绝对路径,且位置正确
ssl_certificate /etc/nginx/ssl/www.example.com.crt;
# SSL 密钥路径
ssl_certificate_key /etc/nginx/ssl/www.example.com.key;
# 优化 SSL 配置
ssl_protocols TLSv1.2 TLSv1.3; # 禁用旧版 TLS
ssl_ciphers 'ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256';
ssl_prefer_server_ciphers on;
ssl_session_cache shared:SSL:10m; # 启用共享的 SSL 会话缓存,大小为 1MB
ssl_session_timeout 10m; # 设置 SSL 会话超时时间为 5 分钟
# 其他配置(如根目录、代理等)
root /var/www/html;
index index.html;
}
重启nginx验证:
sudo nginx -t # 测试配置语法
sudo systemctl restart nginx
2.注意事项
确保证书文件(.key)仅对 root 可读
chmod 600 /etc/nginx/ssl/*.key
chown root:root /etc/nginx/ssl/*.key
防火墙放行 443 端口
sudo ufw allow 443/tcp # Ubuntu
sudo firewall-cmd --add-service=https --permanent # CentOS
更多推荐
所有评论(0)