diff --git "a/52 \350\213\217\346\270\205\345\215\216/240607 ssl.md" "b/52 \350\213\217\346\270\205\345\215\216/240607 ssl.md" new file mode 100644 index 0000000000000000000000000000000000000000..ec035331118e430868106eb594d8876d55e16fb8 --- /dev/null +++ "b/52 \350\213\217\346\270\205\345\215\216/240607 ssl.md" @@ -0,0 +1,47 @@ +# SSL + +华为云 + +**步骤一:购买证书** + +**步骤二:申请证书** + +**步骤三:DNS验证** + +**步骤四:签发证书** + +安装 + +在本地解压已下载的证书文件。 +下载的文件包含了“Apache”、“IIS”、“Nginx”、“Tomcat”4个文件夹和1个“domain.csr”文件, + +在Nginx的安装目录conf目录下创建“cert”目录,并且将“server.key”和“server.crt”复制到“cert”目录下。 + +配置文件: + +``` +#server { +# listen 443 ssl; +# server_name localhost; +# ssl_certificate cert.pem; +# ssl_certificate_key cert.key; +# ssl_session_cache shared:SSL:1m; +# ssl_session_timeout 5m; +# ssl_ciphers HIGH:!aNULL:!MD5; +# ssl_prefer_server_ciphers on; +# location / { +# root html; +# index index.html index.htm; +# } +#} +``` + +进入Nginx执行目录下,执行以下命令: + +sbin/nginx -t + +执行以下命令,重启Nginx,使配置生效。 + +cd /usr/local/nginx/sbin + +./nginx -s reload \ No newline at end of file