免費ssl認證申請
到 http://www.wosign.com/Products/free_SSL.htm 申請免費的SSL認證。
下載www.111cn.net.zip檔案,解壓檔案,找到for Nginx.zip解壓,得到2個檔案
1_www.111cn.net_bundle.crt ,2_www.111cn.net.key
改個名字www.111cn.net.crt,www.111cn.net.key傳到伺服器上備用
Nginx配置SSL認證部署https支援
找到對應的server
增加
listen 443 ssl;
ssl on;
ssl_certificate /usr/local/nginx/conf/ssl/www.111cn.net.crt;
ssl_certificate_key /usr/local/nginx/conf/ssl/www.111cn.net.key;
ssl_session_timeout 5m;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP;
ssl_prefer_server_ciphers on;
重新載入nginx配置
[root@do ssl]# /etc/init.d/nginx reload
瀏覽器信任的https:// www.111cn.net 已經可用了~
補充
轉換pfx為nginx需要的crt,key
如果已經有一個副檔名為pfx的認證,那麼需要轉換使用
[root@do ~]# openssl pkcs12 -in www.111cn.net.pfx -nocerts -nodes -out www.111cn.net.key
Enter Import Password: 輸入認證密碼
MAC verified OK
[root@do ~]# openssl pkcs12 -in www.111cn.net.pfx -clcerts -nokeys -out www.111cn.net.crt
Enter Import Password: 輸入認證密碼
MAC verified OK
產生2個檔案 www.111cn.net.key , www.111cn.net.pfx 複製到你指定的目錄