Nginx下配置Comodo Essential SSL证书
Nginx下配置Comodo Essential SSL证书
Comodo 官网:http://www.comodo.cn/
Comodo 证书官网: http://www.instantssl.cn/
如果在官网购买会比较贵,拿Comodo Essential SSL来说,官网购买高达 79.95美元,可以到gogetssl.com或是某宝上购买,比较优惠。
1,生成PRIVATE KEY
openssl命令:
$ openssl req -nodes -newkey rsa:2048 -keyout myserver.key -out server.csr
Country Name (2 letter code) [AU]: CN
State or Province Name (full name) [Some-State]: Beijing
Locality Name (eg, city) []: Beijing
Organization Name (eg, company) [Internet Widgits Pty Ltd]: MyCompany Ltd
Organizational Unit Name (eg, section) []: IT
Common Name (eg, YOUR name) []: www.domain.com
Email Address []:
也可以用gogetssl.com(其它网站提供的工具也一样)的在线工具生成:
https://my.gogetssl.com/en/user/csr/generate/
把生成的PRIVATE KEY保存到文件里,如 domain.key
2,获取证书
下载Comodo的证书压缩包,解压后,把里面的4个文件按顺序合并到一个文件里面,如 domain.crt
$ cat your_domain.crt COMODORSADomainValidationSecureServerCA.crt COMODORSAAddTrustCA.crt AddTrustExternalCARoot.crt > domain.crt
3,上传到服务器
上传 domain.key 和 domain.crt 到服务器的非web目录下,如/home/james/ssl
4,安装openssl
$ yum -y install openssl openssl-devel
把–with-http_ssl_module编译进Nginx
5,配置Nginx
server {listen 443 ssl;server_name www.domain.com;ssl on;ssl_certificate /home/james/ssl/domain.crt;ssl_certificate_key /home/james/ssl/domain.key;ssl_protocols TLSv1 TLSv1.1 TLSv1.2;ssl_ciphers EECDH+CHACHA20:EECDH+AES128:RSA+AES128:EECDH+AES256:RSA+AES256:EECDH+3DES:RSA+3DES:!MD5;ssl_prefer_server_ciphers on;`这里写代码片`location / {root /var/www/www.domain.com;index index.html index.htm;}access_log /var/logs/s_www.domain.com_log main;
}
6,SSL质量在线评分
https://www.ssllabs.com/ssltest/
Nginx下配置Comodo Essential SSL证书相关推荐
- 在LNMP或Nginx上配置NameCheap免费SSL证书
转载于:https://www.cnblogs.com/ZHONGZHENHUA/p/9004870.html
- 2021 申请SSL证书、Nginx和SpringBoot配置阿里云SSL证书解决HTTP HTTPS及不生效、打包报错详细教程
2021 申请SSL证书.Nginx和SpringBoot配置阿里云SSL证书解决HTTP HTTPS及不生效.打包报错详细教程 目录 1. 获取SSL证书文件 1.1 购买SSL证书 1.2创建证书 ...
- 在Nginx/Tengine服务器上安装SSL证书
在Nginx/Tengine服务器上安装SSL证书 阿里云SSL证书服务支持下载证书安装到Nginx/Tengine服务器上,本文介绍了证书安装的具体操作. 背景信息 本文档以CentOS 7.Ngi ...
- 【高效运维】Nginx下配置WS、WSS
目录 一.WS 和 WSS 的区别 二.Nginx 下配置 WS 三.Nginx 下配置 WSS 一.WS 和 WSS 的区别 WebSocket 协议是 html5 的一种通信协议,可以使客户端和服 ...
- SSL证书网址不安全宝塔配置--阿里云ssl证书
SSL证书网址不安全宝塔配置–阿里云ssl证书 总体思路 打开阿里云SSL证书页面,点击"选购SSL证书" SSL证书服务选择"DV单域名证书[免费试用] 登录到阿里云S ...
- tomcat 配置域名和ssl证书
在tomcat上配置域名和ssl证书,记录一下: 环境: 阿里云ECS CentOS 6.9 GeoTrust DV 证书 tomcat 7.0.92 1.在阿里云 域名解析 控制台,配置域名DNS解 ...
- [Linux]阿里云万网域名-腾讯云服务器nginx下配置免费的https
我的域名是在阿里云万网上购买的,服务器是部署在腾讯云上,可以按照下面的步骤配置https 首先登陆阿里云网站控制台,申请免费证书,免费证书只能单一域名.测试地址如:https://gofly.sopa ...
- ecshop nginx php-fpm,ecshop在nginx下配置常见问题
我们前面讲述了nginx安装和配置,知道如何将ecshop建立在linux环境下的nginx上.但是为了让ecshop能更好的在nginx下跑出性能.我们必须对ecshop以及nginx的配置做出调整 ...
- Comodo EV SSL证书
SSL证书的品牌很多,Comodo SSL证书是其中比较出名的一个SSL证书品牌,现在已经更名为Sectigo. 这家的SSL证书最大的特点就是高性价比,这样的特性使很多中小型企业和个人站长都比较喜欢 ...
最新文章
- 想知道数据表的用户或系统异动时间
- android输出log,Android开发 Release情况下也能输出log
- 如何查看python解释器位置_Python:查看解释器的位置
- Linux graphic subsytem(1)_概述
- 华为手机充满有提醒吗_华为推出的联发科天玑手机华为nova8 SE,你会买吗?
- 转载:Asp.net 2.0 GridView数据导出Excel文件(示例代码下载)
- 【HDFS】HDFS操作命令
- python大神作品_Python大神的书单
- 欧盛K7儿童手机,全面保护青少年儿童身心健康
- Java回调函数实例
- IINA+ :在IINA播放器上观看直播
- 【Java基础】· 面向对象编程(下)习题详解
- JavaScript的执行机制——作用域链和闭包
- 第30集丨本来的面目:认识你自己
- 让PS可以保存为ICO格式
- 安卓开发VideoView播放本地视频失败解决办法
- Java 并发面试题解
- 企业权限管理系统---用户模块
- DH2F200N6S-ASEMI快恢复模块200A 600V
- 为什么选择微信小程序