Nginx系列:https配置( 二 )


0x03:nginx配置https
Nginx配置HTTPS的基本语法如下
ssl开关:
配置语法:listen 443 ssl;  # 1.1版本后这样写ssl证书文件
配置语法:ssl_certificate file;默认状态:-配置方法:http、serverssl密码文件
配置语法:ssl_certificate_key file;默认状态:ssl off;配置方法:http、server在server模块添加如下配置
        listen       443 ssl;        server_name  localhost;        ssl_session_cache   shared:SSL:10m;        ssl_session_timeout 10m;        ssl_certificate /usr/local/nginx/conf/httpsKeys/jesonc.crt; # 证书路径        ssl_certificate_key /usr/local/nginx/conf/httpsKeys/jesonc.key; # 请求认证 key 的路径

Nginx系列:https配置

文章插图
 
启动Nginx
Nginx系列:https配置

文章插图
 
启动Nginx时需要输入密码,这时因为生成证书签名请求文件(csr文件)在A challenge password时我输入了密码 。这个密码可以不输入 。
验证是否可以访问,虽然目前自签名的证书已经不能使用;但是nginx的HTTPS大致是这样配置的 。
Nginx系列:https配置

文章插图
 

【Nginx系列:https配置】


推荐阅读