nginx配置ssl
1、新建nginx ssl密钥存放文件夹
mkdir /home/appuser/run/soft/nginx/key
2、使用openssl生成密钥
openssl req -x509 -nodes -days 36500 -newkey rsa:2048 -keyout /home/appuser/run/soft/nginx/key/nginx.key -out /home/appuser/run/soft/nginx/key/nginx.crt
根据提示输入:ZN>GD>GZ>QN>QN>HY
3、检查nginx 是否引入ssl模块
nginx -V
如果出现–with-http_ssl_module 即为已引入(有openssl也可以)
4、修改nginx配置文件
server {
listen 6080 ssl;
server_name 10.150.174.5;
charset utf-8;
ssl_certificate /home/appuser/run/soft/nginx/key/nginx.crt;
ssl_certificate_key /home/appuser/run/soft/nginx/key/nginx.key;
ssl_session_cache shared:SSL:1m;
ssl_session_timeout 5m;
## 省略其他配置
}
5、重启nginx
访问链接采用 https://IP:port/ 的方式进行,原http访问链接不可用。