Nginx下配置Comodo Essential SSL证书

Comodo 官网:http://www.comodo.cn/

Comodo 证书官网: http://www.instantssl.cn/

如果在官网购买会比较贵,拿Comodo Essential SSL来说,官网购买高达 79.95美元,可以到gogetssl.com或是某宝上购买,比较优惠。

1,生成PRIVATE KEY

openssl命令:

$ openssl req -nodes -newkey rsa:2048 -keyout myserver.key -out server.csr

Country Name (2 letter code) [AU]: CN
State or Province Name (full name) [Some-State]: Beijing
Locality Name (eg, city) []: Beijing
Organization Name (eg, company) [Internet Widgits Pty Ltd]: MyCompany Ltd
Organizational Unit Name (eg, section) []: IT
Common Name (eg, YOUR name) []: www.domain.com
Email Address []:

也可以用gogetssl.com(其它网站提供的工具也一样)的在线工具生成:

https://my.gogetssl.com/en/user/csr/generate/

把生成的PRIVATE KEY保存到文件里,如 domain.key

2,获取证书

下载Comodo的证书压缩包,解压后,把里面的4个文件按顺序合并到一个文件里面,如 domain.crt

$ cat your_domain.crt COMODORSADomainValidationSecureServerCA.crt COMODORSAAddTrustCA.crt AddTrustExternalCARoot.crt > domain.crt

3,上传到服务器

上传 domain.key 和 domain.crt 到服务器的非web目录下,如/home/james/ssl

4,安装openssl

$ yum -y install openssl openssl-devel

把–with-http_ssl_module编译进Nginx

5,配置Nginx

server {listen 443 ssl;server_name www.domain.com;ssl on;ssl_certificate /home/james/ssl/domain.crt;ssl_certificate_key /home/james/ssl/domain.key;ssl_protocols TLSv1 TLSv1.1 TLSv1.2;ssl_ciphers EECDH+CHACHA20:EECDH+AES128:RSA+AES128:EECDH+AES256:RSA+AES256:EECDH+3DES:RSA+3DES:!MD5;ssl_prefer_server_ciphers on;`这里写代码片`location / {root   /var/www/www.domain.com;index  index.html index.htm;}access_log  /var/logs/s_www.domain.com_log main;
}

6,SSL质量在线评分

https://www.ssllabs.com/ssltest/

Nginx下配置Comodo Essential SSL证书相关推荐

  1. 在LNMP或Nginx上配置NameCheap免费SSL证书

    转载于:https://www.cnblogs.com/ZHONGZHENHUA/p/9004870.html

  2. 2021 申请SSL证书、Nginx和SpringBoot配置阿里云SSL证书解决HTTP HTTPS及不生效、打包报错详细教程

    2021 申请SSL证书.Nginx和SpringBoot配置阿里云SSL证书解决HTTP HTTPS及不生效.打包报错详细教程 目录 1. 获取SSL证书文件 1.1 购买SSL证书 1.2创建证书 ...

  3. 在Nginx/Tengine服务器上安装SSL证书

    在Nginx/Tengine服务器上安装SSL证书 阿里云SSL证书服务支持下载证书安装到Nginx/Tengine服务器上,本文介绍了证书安装的具体操作. 背景信息 本文档以CentOS 7.Ngi ...

  4. 【高效运维】Nginx下配置WS、WSS

    目录 一.WS 和 WSS 的区别 二.Nginx 下配置 WS 三.Nginx 下配置 WSS 一.WS 和 WSS 的区别 WebSocket 协议是 html5 的一种通信协议,可以使客户端和服 ...

  5. SSL证书网址不安全宝塔配置--阿里云ssl证书

    SSL证书网址不安全宝塔配置–阿里云ssl证书 总体思路 打开阿里云SSL证书页面,点击"选购SSL证书" SSL证书服务选择"DV单域名证书[免费试用] 登录到阿里云S ...

  6. tomcat 配置域名和ssl证书

    在tomcat上配置域名和ssl证书,记录一下: 环境: 阿里云ECS CentOS 6.9 GeoTrust DV 证书 tomcat 7.0.92 1.在阿里云 域名解析 控制台,配置域名DNS解 ...

  7. [Linux]阿里云万网域名-腾讯云服务器nginx下配置免费的https

    我的域名是在阿里云万网上购买的,服务器是部署在腾讯云上,可以按照下面的步骤配置https 首先登陆阿里云网站控制台,申请免费证书,免费证书只能单一域名.测试地址如:https://gofly.sopa ...

  8. ecshop nginx php-fpm,ecshop在nginx下配置常见问题

    我们前面讲述了nginx安装和配置,知道如何将ecshop建立在linux环境下的nginx上.但是为了让ecshop能更好的在nginx下跑出性能.我们必须对ecshop以及nginx的配置做出调整 ...

  9. Comodo EV SSL证书

    SSL证书的品牌很多,Comodo SSL证书是其中比较出名的一个SSL证书品牌,现在已经更名为Sectigo. 这家的SSL证书最大的特点就是高性价比,这样的特性使很多中小型企业和个人站长都比较喜欢 ...

最新文章

  1. 想知道数据表的用户或系统异动时间
  2. android输出log,Android开发 Release情况下也能输出log
  3. 如何查看python解释器位置_Python:查看解释器的位置
  4. Linux graphic subsytem(1)_概述
  5. 华为手机充满有提醒吗_华为推出的联发科天玑手机华为nova8 SE,你会买吗?
  6. 转载:Asp.net 2.0 GridView数据导出Excel文件(示例代码下载)
  7. 【HDFS】HDFS操作命令
  8. python大神作品_Python大神的书单
  9. 欧盛K7儿童手机,全面保护青少年儿童身心健康
  10. Java回调函数实例
  11. IINA+ :在IINA播放器上观看直播
  12. 【Java基础】· 面向对象编程(下)习题详解
  13. JavaScript的执行机制——作用域链和闭包
  14. 第30集丨本来的面目:认识你自己
  15. 让PS可以保存为ICO格式
  16. 安卓开发VideoView播放本地视频失败解决办法
  17. Java 并发面试题解
  18. 企业权限管理系统---用户模块
  19. DH2F200N6S-ASEMI快恢复模块200A 600V
  20. 为什么选择微信小程序

热门文章

  1. webbrowser中localhost和发布的地址_发布一款android版博客园官方app
  2. 矢量图与栅格图的区别
  3. 爱奇艺算法工程师实习生面试总结
  4. Qt样式表(QSS)Demo:黑色扁平加渐变
  5. mssql保留两位小数
  6. js 保留小数点后两位。或小数点后为0的话 显示为整数
  7. html的表单标签(form)
  8. 精斗云面向企业应用开发者,构建开放服务生态
  9. 《记事本成功法》 凡禹
  10. CSS网页页面图像灰色滤镜写法示例