發(fā)表日期:2015-10 文章編輯:小燈 瀏覽次數(shù):2883
前提假設(shè):
$ scp domain.crt common.key a1:/etc/nginx/ssl ``` 服務(wù)器 ``` # cd /etc/nginx/ssl # chmod 400 /etc/nginx/ssl/common.* ```2. 配置服務(wù)器SSL內(nèi)容,打開`/etc/nginx/nginx.conf`文件,參考修改以下內(nèi)容 ``` http { ## # SSL Settings ##ssl_certificate common.crt; ssl_certificate_key common.key; ssl_protocols TLSv1 TLSv1.1 TLSv1.2; # Dropping SSLv3, ref: POODLE ssl_prefer_server_ciphers on;## } ```3. 打開相應(yīng)的sites-enabled下文件在server里面添加一句`listen 443 ssl;`4. 重啟nginx服務(wù)5. **待續(xù)** ---- ####其它:- Nginx PPA: `ppa:nginx/stable` - Mozilla Generate: https://mozilla.github.io/server-side-tls/ssl-config-generator/