nginx 证书自动续期
·
通过上一篇文章,证书已经通过【申请证书】界面的方式申请成功了。

接下来部署SSL证书
nginx配置https站点
配置指令(请将 httpsok.xyz 替换成自己的域名)
server {
listen 443 ssl;
server_name httpsok.xyz;
ssl_certificate certs/httpsok.xyz.pem;
ssl_certificate_key certs/httpsok.xyz.key;
ssl_session_timeout 5m;
ssl_protocols TLSv1.1 TLSv1.2 TLSv1.3;
ssl_ciphers EECDH+CHACHA20:EECDH+AES128:RSA+AES128:EECDH+AES256:RSA+AES256:EECDH+3DES:RSA+3DES:!MD5;
ssl_prefer_server_ciphers on;
add_header Strict-Transport-Security "max-age=31536000";
access_log /var/log/nginx/httpsok.xyz.https.log;
location / {
root /var/html/httpsok.xyz/;
index index.html;
}
}
增加nginx站点配置文件(域名.conf)
vim /etc/nginx/conf.d/httpsok.xyz.conf
输入 i,进入insert模式 ,粘贴刚刚上面的配置指令。
然后按 ESC键,再输入再输入:wq ,保存并退出。

安装 httpsok.sh并部署证书
回到控制台首页,获取安装命令 ,然后到服务器执行即可。

到服务器,粘贴并执行刚刚复制的命令,此时 自动更新SSL证书,并且自动重载nginx。

通过HTTPS访问网站
点击小锁,可以看到证书详情。(提示:网站404是因为没有部署页面文件,部署之后就不会了)

下面是谷歌浏览器查看证书方式

更多自动续期见网站 : https://httpsok.com/
更多推荐




所有评论(0)