Nginx サーバーに SSL 証明書を導入するチュートリアル

Nginx サーバーに SSL 証明書を導入するチュートリアル

SSL 証明書のインストール チュートリアル シリーズ: Nginx サーバーに SSL 証明書を展開するチュートリアル。詳細な手順は次のとおりです。

1. SSL証明書を申請してダウンロードします。

当サイトの推奨: Globlsign、GeoTust (国際的に有名なブランドの SSL 証明書)

2. SSL 証明書のダウンロード ページで、Nginx サーバーを探し、右側の操作バーの [ダウンロード] をクリックして、SSL 証明書の圧縮パッケージをローカル コンピューターにダウンロードします。

3. ダウンロードしてローカルに保存した SSL 証明書の圧縮ファイルを解凍します。

解凍されたフォルダには 2 つのファイルがあります。

証明書ファイル: ファイル拡張子は .pem またはファイル タイプは PEM です。

キー ファイル: ファイルの拡張子は .key であるか、ファイル タイプは KEY です。

4. Nginx サーバーにログインし、Nginx インストール ディレクトリ (Nginx のデフォルトのインストール ディレクトリは /us/locl/nginx/conf) で次のコマンドを実行して、cet ディレクトリを作成します。

cd /us/locl/nginx/conf #Nginx のデフォルトのインストール ディレクトリ。これはデフォルトの Nginx インストール ディレクトリです。実際の構成に従って操作してください。

mkdi cet #cet 証明書ディレクトリを作成します。

5. リモート ログイン ツール (PuTTY や Xshell など) のローカル ファイル アップロード機能を使用して、ダウンロードした証明書ファイルとキー ファイルを Nginx サーバーの cet ディレクトリにアップロードします。

注記:証明書を申請するときに CSR ファイルを手動で作成することを選択した場合は、手動で作成した証明書キー ファイルを cet ディレクトリにアップロードし、domin nme.key という名前を付けます。

6. 次のコマンドを実行して、Nginx インストール ディレクトリ /conf/nginx.conf 構成ファイルを開き、編集します。

im /us/locl/nginx/conf/nginx.conf #設定ファイルを開きます。これは Nginx のデフォルトの設定ファイル ディレクトリです。実際の設定に従って操作してください。

i を押して編集モードに入り、構成ファイル内の HTTP プロトコル コード スニペットを見つけて、次の構成例を HTTP プロトコル コードに追加します。 see 構成がすでに存在する場合は、次のコメントに従って対応する構成を変更します。

#以下の属性のうち、ssl で始まる属性は証明書の設定に関係します。他の属性は必要に応じて設定してください。

見る

listen 443; #HTTPS のデフォルトのアクセス ポート番号を 443 に設定します。ここで HTTPS のデフォルトのアクセス ポートが設定されていない場合、Nginx の起動に失敗する可能性があります。 Nginx 5.0 以降の場合は、listen 443 and ssl on ではなく listen 443 ssl を使用してください。

see_nme www.cetifictestests.com; # www.cetifictestests.com を、証明書にバインドされているドメイン名に変更します (例: www..com)。ワイルドカード ドメイン名証明書を購入した場合は、ワイルドカード ドメイン名 (例: *..com) に変更する必要があります。

html なし;

インデックス index.html index.htm;

ssl_cetificte cet/domin nme.pem; #domin nme.pem を証明書のファイル名に置き換えます。

ssl_cetificte_key cet/domin nme.key; #domin nme.key を証明書のキー ファイルの名前に置き換えます。

ssl_session_timeout 5分;

ssl_ciphes ECDHE-RSA-AES28-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!NULL:!MD5:!ADH:!RC4; #この暗号化スイートを使用します。

ssl_potocols TLS TLS. TLS.2; #設定にはこのプロトコルを使用します。

ssl_pefe_see_ciphes オン;

場所 / {

oot html; #サイトディレクトリ。

インデックス index.html index.htm;

}

}

設定ファイルを変更したら、Esc キーを押して :wq! と入力します。をクリックし、Enter キーを押して変更した構成ファイルを保存し、編集モードを終了します。

7. 次のコマンドを実行して、Nginx サーバーの実行可能ディレクトリ sbin を開き、Nginx サーバーを再起動します。

cd /us/locl/nginx/sbin #Nginx サーバーの実行可能ディレクトリ sbin。

./nginx -s elod #Nginx サーバーを再起動します。

注記:

) Nginx サーバーを再起動したときに「ssl-module が利用できません」というエラー メッセージが表示される場合は、Nginx を再コンパイルし、コンパイルおよびインストール時に「http_ssl_module」構成を追加する必要があります。

2) Nginx サーバーを再起動したときにエラー メッセージが表示される場合: /cet/3970497_pic.cetifictestests.com.pem:BIO_new_file() filed (SSL: eo:0200002:system liby:fopen:No such file o diectoy:fopen(̺/cet/3970497_pic.cetifictestests.com.pem̻,̻̻) eo:2006D080:BIO outines:BIO_new_file:no such file)、証明書の相対パスの先頭にある / を削除する必要があります。たとえば、/cet/3970497_pic.cetifictestests.com.pem の先頭の / を削除し、正しい相対パス cet/3970497_pic.cetifictestests.com.pem を使用する必要があります。

8. HTTP リクエストを自動的に HTTPS にリダイレクトするように設定します。

HTTP アクセスを HTTPS ページに自動的にリダイレクトするには、リダイレクトする必要がある HTTP サイトの下に次の新しいステートメントを追加します。

見る

聞く 443;

see_nme www.cetifictestests.com; # www.cetifictestests.com を、証明書にバインドされているドメイン名に変更します (例: www..com)。

ewite ^(.*)$ https://$host$ pemnent; #すべての HTTP リクエストを ewite 経由で HTTPS にリダイレクトします。

場所 / {

インデックス index.html index.htm;

}

}

この時点で、Nginx サーバーに SSL 証明書を展開する手順は基本的に完了しています。これがお役に立てば幸いです。

<<:  phpStudy Apache がソリューションを開始できない

>>:  Z-Blog インストール チュートリアル: 詳細なオンライン インストール プロセス

推薦する

情報フロー広告で儲ける(100億の情報フロー市場、やり方がわからないと羨ましく眺めるだけ?月300万を簡単に稼ぐ裏技がここに!)

数千億規模の情報フロー市場、その使い方を知らないと、ただ嫉妬するしかないのでしょうか?月300万を...

製品ブランディング戦略(堅実な製品マーケティング戦略はブランドの最も重要な要素です)

堅実な製品マーケティング戦略はブランドの最も重要な要素ですブランド マーケティングは全体的なパターン...

銀行のコンテンツ運用(銀行は顧客セグメンテーションに基づいてパーソナライズされたコンテンツ運用をうまく行うにはどうすればいいか? Yiyouliao)

銀行は顧客セグメンテーションに基づいてパーソナライズされたコンテンツ運用をどのように実装できるでしょ...

洛河ビッグデータ運営有限公司(洛河に拠点を置く河南省初の省市連携型市レベルビッグデータ運営会社)

河南省初の省市連携型市営ビッグデータ運用会社が洛河に設立Yingxiang.com 洛河ニュース(記...

H5マーケティングプロモーション(H5ページを通じて広告マーケティングを行う方法)

H5ページを通じて広告マーケティングを行う方法モバイル インターネットの普及により、H5 ページは...

運用のために確認する必要があるデータは何ですか? (ついに、電子商取引業務におけるビッグデータ分析指標トップ10を解説してくれた人がいた)

ついに誰かが電子商取引業務におけるビッグデータ分析のトップ10指標を説明してくれた具体的な計算方法や...

EC運営とプロモーション手法(逆転の発想で商品をプロモーションする「EC運営」とは?)

逆転の発想で電子商取引事業における商品プロモーションを行うには?当社製品のマーケティング プロセスで...

FANZA売上ランキング(日本人女優が豪華出演、「スーパールーキー」が驚異のスタイルを披露!)

日本の女優が『スーパールーキー』に出演し、美しい姿を披露!話を一つしましょう。この物語には、デビュー...

コード署名証明書の費用はいくらですか?安価なコード署名証明書の推奨

コード署名証明書これは、ソフトウェア コードのデジタル認証サービスを提供するために、CA 認証機関が...

.name ドメイン名はどうですか? .name ドメイン名は登録する価値がありますか?

新しい汎用トップレベルドメイン名として、.nme ドメイン名はリソースが豊富です。個人ドメイン名の象...

WeChat ストアを宣伝する方法 (一般的な 7 つのミニプログラム宣伝方法のガイド)

ミニプログラムの一般的なプロモーション方法 7 つについてのガイド何事も最初は難しいものです。マーチ...

情報フローゲーム広告(モバイルゲームの情報フロー広告?これが正しいやり方です!)

情報フロー広告付きのモバイルゲームですか?それが正しい遊び方です!春が来て、すべてのものが動き始め...

アプリ操作データ分析(アプリ上のデータを分析するには?)

APPのデータを分析するには?著者の長年にわたる APP データ分析の経験に基づいて、APP デー...

お茶のブランド企画とマーケティング(中雷ブランドマーケティング企画&英海国際茶の統合マーケティングとコミュニケーション戦略)

中雷ブランドマーケティング計画と英海国際茶の統合マーケティングコミュニケーション戦略南へ1000メ...

PrestaShop ストアに新しい商品を追加するチュートリアル

PestShop は、PHP プログラミング言語で記述され、MySQL データベース管理システムをサ...