a. 查看nginx是否開(kāi)啟ssl 執(zhí)行命令: nginx安裝目錄/sbin/nginx -V, 查看命令結(jié)果中是否包含\”–with-http_ssl_module\”,否則請(qǐng)先安裝ssl模塊
b. 配置證書(shū)到對(duì)應(yīng)的站點(diǎn) 編輯站點(diǎn)對(duì)應(yīng)的站點(diǎn)配置文件,新增或修改如下內(nèi)容 server { listen 443 ssl; #將原來(lái)的80 修改為443 … /www/web/xxxx/public_html; ssl_certificate 證書(shū)文件路徑/_www.domain.com.crt; #需將_www.domain.com.cer 中的內(nèi)容復(fù)制到這個(gè)文件頭部,中間不要有空行 ssl_certificate_key 證書(shū)文件路徑/_www.domain.com.key; #證書(shū)密鑰文件 ALL:!DH:!EXPORT:!RC4: HIGH: MEDIUM:!LOW:!aNULL:!eNULL; … }
答:您好,
證書(shū)文件會(huì)有crt 和cer證書(shū),這兩個(gè)文件需要合并成一個(gè),如果您配置文件中調(diào)用的是www.domain.com.crt 這個(gè)文件,您可以將cer文件用編輯器打開(kāi),將里面的內(nèi)容復(fù)制出來(lái),在打開(kāi)crt文件,將復(fù)制的內(nèi)容張貼在crt文件內(nèi)容的最上方,這個(gè)就是合并的過(guò)程。