nginx 使用免费https

本文详细介绍了如何使用Let's Encrypt为网站配置SSL证书,并通过Nginx进行部署,包括安装、配置、续签流程及注意事项。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

转发自小众软件这片文章: http://www.appinn.com/use-letsencrypt-with-nginx/


安装

git clone https://github.com/letsencrypt/letsencrypt /opt/letsencrypt

配置

  1. 关闭nginx并开启防火墙80 和 443端口,避免申请证书时端口占用。
  2. 配置
server {
    listen       80;
    server_name  www.test.com;
    root   html;
    return 301 https://$host$request_uri;

    location / {
        index  index.html index.php;
    }
}
server {
    listen 443 ssl;
    server_name www.test.com;
    ssl on;
    ssl_certificate /etc/letsencrypt/live/www.test.com/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/www.test.com/privkey.pem;
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
    ssl_prefer_server_ciphers on;
    ssl_ciphers 'EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH';

    location ~ /.well-known {
        allow all;
    }
}

证书续签

    1.修改配置文件
cp /opt/letsencrypt/examples/cli.ini /usr/local/etc/le-renew-webroot.in

编辑该文件:
rsa-key-size = 4096
email = you@example.com
domains = www.test.com
webroot-path = /usr/share/nginx/html //这个路径之后脚本会用到
    2. 下载脚本并设置权限:
curl -L -o /usr/local/sbin/le-renew-webroot https://gist.githubusercontent.com/thisismitch/e1b603165523df66d5cc/raw/fbffbf358e96110d5566f13677d9bd5f4f65794c/le-renew-webroot
chmod +x /usr/local/sbin/le-renew-webroot

    脚本会先检测证书日期,如果没到期不会去服务端申请延期。

转载于:https://my.oschina.net/MaTech/blog/618714

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值