在CentOS上配置Nginx以使用SSL证书链,你需要按照以下步骤操作:
获取SSL证书:
.crt
文件和一个或多个中间证书文件。合并证书文件:
cat your_domain.crt intermediate_cert.crt > fullchain.crt
配置Nginx:
/etc/nginx/nginx.conf
或/etc/nginx/conf.d/default.conf
。server
块中,找到或添加listen 443 ssl;
这一行,确保Nginx监听443端口并启用SSL。server {
listen 443 ssl;
server_name your_domain.com;
ssl_certificate /path/to/fullchain.crt;
ssl_certificate_key /path/to/your_domain.key;
# 其他SSL配置选项...
}
测试配置:
nginx -t
systemctl reload nginx
验证SSL配置:
请确保替换上述命令中的your_domain.com
、/path/to/fullchain.crt
和/path/to/your_domain.key
为你的实际域名和证书文件路径。
完成这些步骤后,你的Nginx服务器应该已经成功配置了SSL证书链,并且可以通过HTTPS提供服务。