如下所示:
configure arguments: --prefix=/usr/local/nginx --with-google_perftools_module --without-http_memcached_module --user=www --group=www --with-http_stub_status_module --with-http_sub_module --with-http_ssl_module --with-http_gzip_static_module --with-openssl=/usr/local/src/openssl-1.0.1h --with-zlib=/usr/local/src/zlib-1.2.8 --with-pcre=/usr/local/src/pcre-8.35
如果没有--with-http_gzip_static_module这个参数,需要重新编辑nginx 二、防火墙开启https协议默认端口443
vi /etc/sysconfig/iptables #编辑防火墙配置文件,添加以下代码
-a input -m state --state new -m tcp -p tcp --dport 443 -j accept
:wq! #保存退出
service iptables restart #重启防火墙 三、创建https证书
确保机器上安装了openssl和openssl-devel
yum install openssl openssl-devel #centos使用yum命令安装
mkdir /usr/local/nginx/conf/ssl #创建证书存放目录
cd /usr/local/nginx/conf/ssl #进入目录
创建服务器私钥:openssl genrsa -des3 -out server.key 1024 #根据提示输入证书口令
创建签名请求的证书(csr):openssl req -new -key server.key -out server.csr #输入上面设置的口令
#根据提示输入相应的信息
country name (2 letter code) [xx]:cn #国家
state or province name (full name) []:zhejiang #省份
locality name (eg, city) [default city]:hangzhou #城市
organization name (eg, company) [default company ltd]:osyunwei #公司
organizational unit name (eg, section) []:sys #部门
common name (eg, your name or your server's hostname) []:osyunwei #主机名称
email address []:[email protected] #邮箱
please enter the following 'extra' attributes
to be sent with your certificate request
a challenge password []:123456 #证书请求密钥,ca读取证书的时候需要输入密码
an optional company name []:osyunwei #公司名称,ca读取证书的时候需要输入密码
openssl rsa -in server.key -out server_nopassword.key #对key进行解密
openssl x509 -req -days 365 -in server.csr -signkey server_nopassword.key -out server.crt
#标记证书使用上述私钥和csr