购买免费三个月的证书
购买后,点创建证书填好信息
然后验证
验证完成后,点击更多去下载证书
下载后得到这个文件
jsmkdir /usr/local/nginx/conf/cert
jsunzip 20282216_songxuan.vip_nginx.zip
然后修改外置的配置文件
text# songxuan.conf 完整配置 upstream songxuan { server 117.72.79.70:81; } # HTTP 服务 - 自动跳转到 HTTPS server { listen 80; server_name songxuan.vip; # 修改为您的域名 # 所有HTTP请求重定向到HTTPS return 301 https://$host$request_uri; } # HTTPS 服务 server { listen 443 ssl; server_name songxuan.vip; # 修改为您的域名 # SSL证书配置 - 使用您现有的证书文件 ssl_certificate /usr/local/nginx/conf/cert/songxuan.vip.pem; # 根据您的实际路径 ssl_certificate_key /usr/local/nginx/conf/cert/songxuan.vip.key; # 根据您的实际路径 # SSL协议优化 ssl_protocols TLSv1.2 TLSv1.3; ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4; ssl_session_cache shared:SSL:10m; ssl_session_timeout 10m; ssl_prefer_server_ciphers on; # 保留原有location配置 location / { root /usr/local/nginx/html; index guoqin.html; proxy_pass http://songxuan; # 按需启用 } error_page 500 502 503 504 /50x.html; location = /50x.html { root html; } error_page 404 /guoqin.html; location = /guoqin.html { root /usr/local/nginx/html; } }
本文作者:松轩(^U^)
本文链接:
版权声明:本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!