• 1
  • 2
  • 3
  • 4
  • 5
阿里云主机ECS 首 页  »  帮助中心  »  云服务器  »  阿里云主机ECS
ECS Nginx中https的配置的详细说明
发布日期:2015-12-30 14:12:36

  https使用SSL加密方式通信:

  在Nginx中,若需配置HTTPS站点,需在server配置块中打开模块,还需指定服务器端证书和密钥文件的位置,重要配置如下所示:

  server {

  listen 443;

  server_name www.aliyun-test.com;

  ssl on;

  ssl_certificate /usr/local/nginx/conf/www.aliyun-test.com.pem;

  ssl_certificate_key /usr/local/nginx/conf/www.aliyun-test.com.key;

  #以上三行为必须,在原配置中加上这三行就可以了,新版本的Nginx中ssl_ciphers与ssl_protocols并非必须

  ssl_protocols SSLv3 TLSv1 TLSv1.1 TLSv1.2;

  ssl_ciphers HIGH:!aNULL:!MD5;

  ...

  }

  默认使用“ssl_ciphers HIGH:!aNULL:!MD5”和“ssl_protocols SSLv3 TLSv1”,因此只有在之前的版本,配置它们才是有意义的。从1.0.12和1.1.13版本开始,Nginx默认使用“ssl_protocols SSLv3 TLSv1 TLSv1.1 TLSv1.2”。