nginx (Rocky8)
时间: 2023-08-27 14:19:36 浏览: 157
在 Rocky Linux 8 上配置 Nginx 使用 SSL 证书的步骤如下:
1. 将 SSL 证书和私钥文件上传到服务器的某个目录,例如 `/etc/nginx/ssl/`。
2. 打开 Nginx 的默认配置文件 `/etc/nginx/nginx.conf`。
3. 在 `http` 配置块中找到或创建一个新的 `server` 块,用于配置 SSL。
4. 在 `server` 块中添加以下指令来启用 SSL:
```
listen 443 ssl;
```
5. 添加以下指令来指定证书和私钥文件的路径:
```
ssl_certificate /etc/nginx/ssl/certificate.crt;
ssl_certificate_key /etc/nginx/ssl/private.key;
```
将 `/etc/nginx/ssl/certificate.crt` 替换为您的证书文件路径,将 `/etc/nginx/ssl/private.key` 替换为您的私钥文件路径。
6. 如果需要,添加以下指令来指定证书链文件的路径:
```
ssl_trusted_certificate /etc/nginx/ssl/intermediate.crt;
```
将 `/etc/nginx/ssl/intermediate.crt` 替换为您的中间证书文件路径。
7. 配置其他 SSL 相关的参数,如 SSL 协议和密码套件等。
8. 保存配置文件,并检查配置是否正确:
```
sudo nginx -t
```
9. 如果配置正确,重新加载 Nginx 配置:
```
sudo systemctl reload nginx
```
这样,您的 Nginx 服务器将使用 SSL 证书进行加密通信。请确保您的 SSL 配置正确,并且证书和私钥文件的权限设置正确,以确保安全性。
阅读全文