欢迎访问 舍力博客(www.syom.cn)
没有SSL证书的可以在阿里云免费证书申请一个。然后下载SSL证书文件到本地电脑,我们是在nginx下配置SSL证书,把nginx模式下的SSL证书上传到服务器(通用ftp直接上到的当前网站根目录中,为了便于管理舍力把创建了一个ssl文件夹)。
在宝塔后台管理中找到你要添加sll的网址目录,点设置--配置文件中加入如图所示代码
代码如下:
ssl on;#需要添加 ssl_certificate /www/wwwroot/shuyong.net/ssl/shuyong.net.pem;#需要添加 ssl_certificate_key /www/wwwroot/shuyong.net/ssl/shuyong.net.key;#需要添加 ssl_session_timeout 5m; #需要添加 ssl_protocols SSLv2 SSLv3 TLSv1; #需要添加 ssl_ciphers ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP; #需要添加 ssl_prefer_server_ciphers on; #需要添加
温馨提示:有些服务器需要在安全组中添加443端口
重启nginx(宝塔后台--软件管理--Nginx 1.8--设置)。
if ($scheme = http ) { #http自动跳转到https return 301 https://$host$request_uri; #http自动跳转到https } #http自动跳转到https
留言/评论:◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。