当前位置: 首页 > news >正文

Centos环境基于Nginx配置https

获取与准备 SSL 证书

这里是使用 Certbot 客户端的方式来生成认证文件

安装 Certbot​

Centos

yum install certbot

Ubuntu

apt-get install certbot

获取证书

certbot certonly --webroot -w /var/www/your_website -d yourdomain.com -d daimaxianjue.com

编辑 Nginx 配置文件

Nginx.conf配置详情

server {

    listen 443 ssl;

    server_name your_domain.com www.your_domain.com; # 请替换为您的实际域名

    # SSL 证书路径

    ssl_certificate /etc/nginx/ssl/your_domain_com.crt; # 请替换为您的证书文件路径

    ssl_certificate_key /etc/nginx/ssl/your_domain_com.key; # 请替换为您的私钥文件路径

    # SSL 协议与加密套件配置

    ssl_protocols TLSv1.2 TLSv1.3; # 启用安全的协议版本[3,5](@ref)

    ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4; # 使用强加密套件[2,5](@ref)

    ssl_prefer_server_ciphers on;

    # 性能优化(可选但推荐)

    ssl_session_cache shared:SSL:10m;

    ssl_session_timeout 10m;

    # 您网站的其他配置...

    root /var/www/html;

    index index.html index.htm;

}

server {

    listen 80;

    server_name your_domain.com www.your_domain.com; # 请替换为您的实际域名

    return 301 https://$host$request_uri; # 发送 301 永久重定向

}

sudo nginx -t

重启nginx

nginx -s stop

nginx

这样就搞定啦

http://www.dtcms.com/a/507201.html

相关文章:

  • VMware Ubuntu 虚拟机网络故障分析报告
  • PostgreSQL PostGIS安装与配置,现有数据库启用PostGIS扩展
  • centos中安装redis
  • 【终极面试集锦】如何设计微服务熔断体系?
  • 华为多级m-lag简单配置案例
  • UE4_UE5 的快速下载安装教学 (UE产品展示程序实例教程 1)
  • 淄博哪家公司做网站最好龙岗微信网站制作
  • K8S(十七)—— Kubernetes集群可视化工具Kuboard部署与实践指南
  • 74-基于Python的蜜雪冰城门店数据可视化分析系统
  • 正点原子RK3568学习日志11-申请字符设备号
  • k8s device plugin
  • 征二级网站建设意见 通知室内装修设计企业
  • 【Maven】Maven设置国内源
  • 软件设计师知识点总结:程序设计语言基础
  • 让Pycharm的Terminal(终端)进入创建好的虚拟环境
  • [css] 图片阴影 filter: drop-shadow
  • 第三章深度学习---核心库TensorFlow 和 PyTorch 实操指南(三)
  • BugKu Web渗透之 cookiesWEB
  • 【研究生随笔】Pytorch中的线性代数(微分)
  • 专业品牌设计网站建设网站建设实训心得
  • 从暴力到最优——力扣88.合并两个有序数组
  • C语言——回调函数的典型示例(分析详解)
  • 雷州网站建设公司网站备案半身照
  • 【AI 风向标】gpt-oss20b 模型测试与评估报告(2025-08-21)
  • Java MyBatis(二)--- 多表查询,# 和 $的区别,SQL注入,数据库连接池,动态SQL
  • 深圳小企业网站建设vs做网站怎么放视频
  • 企业 做网站云虚拟主机搭建网站
  • PHP实现企业微信 会话存档功能
  • centos 7.9 编译安装 freeswitch 1.10.12
  • FT32A103RDAT3是什么芯片?车规级32位国产MCU可替代STM32F103RD