一:申請(qǐng)好相關(guān)的SSL證書,下載證書文件壓縮包,Nginx證書是PEM格式,壓縮包里面會(huì)包含域名.KEY和域名.PEM的兩個(gè)文件;
二:打開wdcp文件管理器,建立一個(gè)文件夾ssl,然后上傳剛才解壓后的兩個(gè)文件(PEM證書文件和KEY證書密鑰文件);
三:找到相應(yīng)站點(diǎn)目錄的Nginx配置文件,修改配置文件,具體代碼如下:
注意這里是重點(diǎn),百度上的很多文章這步是錯(cuò)誤的,在配置文件中找到server代碼片段,復(fù)制80端口的那部分在粘貼在下面然后再修改如下代碼:
四:安全管理 –> 防火墻(iptables) ,如果啟用了防火墻,添加443端口允許訪問(wèn);如果云服務(wù)器上還有安全組那么也同時(shí)放行443端口;
五:重啟web服務(wù) (系統(tǒng)管理 —> 服務(wù)重啟),重啟后即可訪問(wèn)https://你的域名,測(cè)試;
補(bǔ)充說(shuō)明:
1:設(shè)置HTTP請(qǐng)求自動(dòng)跳轉(zhuǎn)HTTPS,可以在配置文件80端口的那部分server代碼里面添加以下rewrite語(yǔ)句,實(shí)現(xiàn)HTTP訪問(wèn)自動(dòng)跳轉(zhuǎn)到HTTPS頁(yè)面。