Linux CentOS 7中Nginx 1.8.0 部署SSL证书

本文详细介绍了如何在Nginx服务器上安装SSL证书,包括创建证书文件、上传至服务器、编辑配置文件、测试证书、备份与恢复,以及处理防火墙问题的解决方案。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

前言

一、创建一个文本文件,将每个证书的内容复制并粘贴到文件中

创建一个文本文件,将每个证书的内容复制并粘贴到文本文件中,将文件名后缀名改为 .crt.pem

  • 顺序应该是:
    • ①SSL证书
    • ②中级证书
    • ③交叉证书
    -----BEGIN CERTIFICATE-----
    		 SSL证书
    -----END CERTIFICATE-----
    -----BEGIN CERTIFICATE-----
    		 中级证书
    -----END CERTIFICATE-----
    -----BEGIN CERTIFICATE-----
    		  交叉证书
    -----END CERTIFICATE-----
    

二、将证书文件和私钥上传服务器

  • 将证书文件和私钥上传到/etc/ssl/ 目录下

    在这里插入图片描述

三、编辑nginx的配置文件

  • 使用 whereis nginx 命令可以查看nginx的安装目录
    在这里插入图片描述

  • 进入到nginx安装目录下的conf目录下编辑nginx的配置文件nginx.conf

    nginx版本的不同,nginx配置文件内容可能也会不同,根据自己配置文件为准找到如图所示内容

    在这里插入图片描述

    找到HTTPS server,先解除注释,配置端口、域名、证书和私钥

    在这里插入图片描述
    在这里插入图片描述

四、重新载入nginx配置文件

  • 进入到nginx安装目录下的sbin目录,使用 ./nginx -s reload 命令重新载入nginx配置文件

    ./nginx -s reload
    

    在这里插入图片描述

五、使用浏览器访问自己的域名测试证书是否成功即可

如果浏览器地址栏显示安全锁标识,则说明证书安装成功

https://域名:端口

在这里插入图片描述

注意

配置成功后访问不到有可能是防火墙问题,有两种解决方法,第一种是关闭防火墙,第二种是添加防火墙端口
  • 关闭防火墙

    systemctl stop firewalld
    
  • 添加防火墙端口

    firewall-cmd --zone=public --add-port=端口号/tcp --permanent
    
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

人菜瘾大的小熊

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值