配置 HTTPS 服务器
server {
listen 443 ssl;
server_name www.example.com;
ssl_certificate www.example.com.crt;
ssl_certificate_key www.example.com.key;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers HIGH:!aNULL:!MD5;
...
}ssl_certificate www.example.com.cert;
ssl_certificate_key www.example.com.cert;HTTPS 服务器优化
worker_processes auto;
http {
ssl_session_cache shared:SSL:10m;
ssl_session_timeout 10m;
server {
listen 443 ssl;
server_name www.example.com;
keepalive_timeout 70;
ssl_certificate www.example.com.crt;
ssl_certificate_key www.example.com.key;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers HIGH:!aNULL:!MD5;
...SSL 证书链
HTTP/HTTPS 服务器
基于名称的 HTTPS 服务器
具有多个名称的 SSL 证书
服务器名称指示
兼容性
原文档
最后更新于