|
ECS Nginx中https的配置的详细说明
发布日期:2015-12-30 14:12:36
https使用SSL加密方式通信: 在Nginx中,若需配置HTTPS站点,需在server配置块中打开模块,还需指定服务器端证书和密钥文件的位置,重要配置如下所示: server { listen 443; server_name www.aliyun-test.com; ssl on; ssl_certificate /usr/local/nginx/conf/www.aliyun-test.com.pem; ssl_certificate_key /usr/local/nginx/conf/www.aliyun-test.com.key; #以上三行为必须,在原配置中加上这三行就可以了,新版本的Nginx中ssl_ciphers与ssl_protocols并非必须 ssl_protocols SSLv3 TLSv1 TLSv1.1 TLSv1.2; ssl_ciphers HIGH:!aNULL:!MD5; ... } 默认使用“ssl_ciphers HIGH:!aNULL:!MD5”和“ssl_protocols SSLv3 TLSv1”,因此只有在之前的版本,配置它们才是有意义的。从1.0.12和1.1.13版本开始,Nginx默认使用“ssl_protocols SSLv3 TLSv1 TLSv1.1 TLSv1.2”。
|