nginx證書的設置
listen 80
listen 443;
server_name langba888.com www.langba888.com;
ssl on; #爲一個server開啓ssl支持
ssl_certificate /etc/nginx/crt/server.crt; #爲虛擬主機指定pem格式的證書文件
ssl_certificate_key /etc/nginx/crt/server.key; #爲虛擬主機指定私鑰文件
ssl_session_timeout 5m; #客戶端可以重複使用存儲在緩存中的會話參數時間nginx
mkdir -p /etc/nginx/crt/
而後touch server.crt server.key 而後把證書crt文件和key放入相對應的文件裏面便可
防火牆也必須放通相應的80和443端口,也能夠指定特定的ip訪問端口 ,端口後加 -s ip 就能夠了
-A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 443 -j ACCEPT緩存
nginx -t 先進行測試,顯示ok就重啓
/etc/init.d/nginx restartsession