Nginx配置SSL证书监听443端口

一、准备证书文件

我使用的是阿里云Symantec 免费版 SSL证书。将证书文件下载后解压得到如下文件

Nginx配置SSL证书监听443端口

在nginxC>cert目录中建一个ssl目录,将上面的所有文件拷贝到ssl目录中

二、修改nginx.conf文件

在nginx.conf的http{}中填下如下内容

server {
 listen 443;
 server_name www.httpstest.com;
 ssl on;
 root html;
 index index.html index.htm;
 #这里的.pem/.key文件替换成自己对应的文件名
 ssl_certificate cert/xxxxx.pem;
 ssl_certificate_key cert/xxxx.key;
 ssl_session_timeout 5m;
 ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
 ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
 ssl_prefer_server_ciphers on;
 location / {
  #代理的目标地址
  proxy_pass http://127.0.0.1:10443;
 }
}

最后别忘了重启nginx服务。

相关推荐