通过上一篇文章,证书已经通过【申请证书】界面的方式申请成功了。

接下来部署SSL证书

nginx配置https站点

配置指令(请将 httpsok.xyz 替换成自己的域名)

server {
    listen  443 ssl;
    server_name httpsok.xyz;
    
    ssl_certificate certs/httpsok.xyz.pem;
    ssl_certificate_key certs/httpsok.xyz.key;
    
    ssl_session_timeout 5m;
    ssl_protocols TLSv1.1 TLSv1.2 TLSv1.3;
    ssl_ciphers EECDH+CHACHA20:EECDH+AES128:RSA+AES128:EECDH+AES256:RSA+AES256:EECDH+3DES:RSA+3DES:!MD5;
    ssl_prefer_server_ciphers on;
    add_header Strict-Transport-Security "max-age=31536000";
    
    access_log /var/log/nginx/httpsok.xyz.https.log;
    
    location / {
        root /var/html/httpsok.xyz/;
        index index.html;
    }
}

增加nginx站点配置文件(域名.conf

vim /etc/nginx/conf.d/httpsok.xyz.conf

输入 i,进入insert模式 ,粘贴刚刚上面的配置指令。

然后按 ESC键,再输入再输入:wq ,保存并退出。

安装 httpsok.sh并部署证书

回到控制台首页,获取安装命令 ,然后到服务器执行即可。

到服务器,粘贴并执行刚刚复制的命令,此时 自动更新SSL证书,并且自动重载nginx

通过HTTPS访问网站

点击小锁,可以看到证书详情。(提示:网站404是因为没有部署页面文件,部署之后就不会了)

下面是谷歌浏览器查看证书方式

更多自动续期见网站  : https://httpsok.com/

SSL证书续期

Logo

汇聚全球AI编程工具,助力开发者即刻编程。

更多推荐