天天看點

在NGINX上配置HTTPS---血的教訓--要重新開機NGINX

重新開機,不是重載!!!

是stop & start 而不是reload!!!

糾結了好幾天。。。(難道有的nginx上不用重新開機????)

你妹的,上次也是,,php-fpm,将一個php的程式連mysql資料庫從ip更改為域名,也要重新開機php-fpm才生效!!!!

跟win一樣??重新開機也能解決ux80%的問題????

~~~~~~~~~~~~~~~~~~

第一步:擷取伺服器證書

1.  擷取域名型(dv)中級證書通路:/support/root-dvssl.html,儲存域名型(dv)中級證書為dvroot.cer。

     擷取企業型(ov)中級證書通路:/support/root-ovssl.html,儲存企業型(ov)中級證書為ovroot.cer。

請把dvroot.cer或ovroot.cer、server.cer和server.key這三個檔案儲存到同一個目錄下,例如放到/etc/ssl/crt/目錄下。

第二步:修改 nginx配置檔案:/usr/local/etc/nainx/nainx.conf

server {

listen 443;

server_name www.domain.com;

ssl on;

ssl_certificate /etc/ssl/server.cer;                //公鑰檔案(globalsign頒發的證書)

ssl_certificate_key /etc/ssl/server.key;       //私鑰檔案

ssl_client_certificate /etc/ssl/dvroot.cer;    //中級證書

ssl_session_timeout 5m;

ssl_protocols sslv2 sslv3 tlsv1;

ssl_ciphers all:!adh:!export56:rc4+rsa:+high:+medium:+low:+sslv2:+exp;

ssl_prefer_server_ciphers on;

location / {

root html;

index index.html index.htm;

}

按照以上的步驟配置完成後,重新啟動 nginx(如果有設定server.key私鑰密碼,這時會提示輸入) 後就可以使用 https://www.domain.com 來通路了。如有任何問題或疑問請直接與我們聯系,謝謝!

在NGINX上配置HTTPS---血的教訓--要重新開機NGINX