当前位置: 首页 > news >正文

配置 Nginx 的 HTTPS

 证书文件

文件名

作用

来源

example.com.key

服务器的私钥,用于加密和解密数据。

本地生成

-----BEGIN RSA PRIVATE KEY-----
MIIEowIBAAKCAQEAqp5c...
-----END RSA PRIVATE KEY-----

example.com.csr

证书签名请求文件,包含公钥和申请者信息,提交给 CA 以获取证书。

本地生成

-----BEGIN CERTIFICATE REQUEST-----
MIICtjCCAZ4CAQAwc...
-----END CERTIFICATE REQUEST-----

example.com.crt

CA 签发的 SSL/TLS 证书,包含公钥和 CA 的签名,用于证明服务器身份。

-----BEGIN CERTIFICATE-----
MIIHjTCCBXWgAwIBAgIQC
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
MIIFxjCCBK6gAwIBAgIQDwa7CTBhSC...
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
MIIEfjCC...
-----END CERTIFICATE-----

CA 提供

example.com.cer

证书文件的另一种扩展名,功能与.crt相同。

CA 提供

example.com.pem

可能包含证书、私钥或证书链的通用文件格式。

本地生成或 CA 提供

服务器证书安装配置-示例

复制 example.com.keyexample.com.pem 文件到 Nginx 安装目录下的 conf 目录。

server {listen 443;server_name example.com;ssl on;# 指定私钥文件ssl_certificate_key /path/to/example.com.key;# 指定你的 SSL/TLS 证书文件(可以是 .crt 或 .pem 文件)ssl_certificate example.com.pem;ssl_session_timeout 5m;# 启用TLS1.1,TLS1.2要求 OpenSSL1.0.1及以上版本,若您的OpenSSL版本低于要求请使用 ssl_protocols TLSv1;ssl_protocols TLSv1 TLSv1.1 TLSv1.2;# 定义支持的加密算法列表ssl_ciphers HIGH:!RC4:!MD5:!aNULL:!eNULL:!NULL:!DH:!EDH:!EXP:+MEDIUM;# 启用服务器优先选择加密算法ssl_prefer_server_ciphers on;
}

相关文章:

  • 分布式理论和事务
  • Python常用的第三方模块之【jieba库】支持三种分词模式:精确模式、全模式和搜索引擎模式(提高召回率)
  • 从Nacos derby RCE学习derby数据库的利用
  • 【Linux】冯诺依曼体系结构及操作系统架构图的具体剖析
  • Redisson Watchdog实现原理与源码解析:分布式锁的自动续期机制
  • 蚊子的搜索距离可达60公里:对一些特殊气味有所偏爱
  • vue3 el-table 右击
  • 深入理解 java synchronized 关键字
  • 用高斯溅射技术跨越机器人模拟与现实的鸿沟:SplatSim 框架解析
  • 本文通俗简介-优雅草星云物联网AI智控系统软件介绍-星云智控是做什么用途的??-优雅草卓伊凡
  • 基于ZU15EG+ADRV9009的无人机平台
  • C++23 新特性:令声明顺序决定非静态类数据成员的布局 (P1847R4)
  • Visual Studio2022 配置 SDL3及拓展库
  • 从DVP、LVDS到MIPI:视频传输接口全解析
  • Unity ML-Agents + VScode 环境搭建 Windows
  • AI大模型学习十一:‌尝鲜ubuntu 25.04 桌面版私有化sealos cloud + devbox+minio,实战运行成功
  • 工业/电网场景如何选择合适的储能协调控制器方案?
  • 基于python代码的通过爬虫方式实现tiktok发布视频(2025年4月)
  • 第六章 QT基础:4、QT的TCP网络编程
  • 【锂电池剩余寿命预测】CNN卷积神经网络锂电池剩余寿命预测(Pytorch完整源码和数据)
  • “2025未来地球:科学与应用大会”在江西景德镇开幕
  • 网上销售假冒片仔癀和安宫牛黄丸,两人被判刑
  • 锚定“水库不垮坝”目标,水利部部署今年水库安全度汛工作
  • 中国戏剧奖梅花奖终评启动在即,17场演出公益票将发售
  • 著名电化学家、我国工业电化学奠基人之一郭鹤桐逝世
  • 商务部:服务业扩大开放试点任务多数来源于经营主体实际需要