Nginx SSL證書替換

        上次記錄了下AWS上ELB替換證書的步驟,這次的產線環境使用的負載均衡器是Nginx,由於Google的Chrome瀏覽器不再支持Symantec CA證書,所以聯繫客戶重新提供了DigiCert證書進行替換。

客戶提供了四個文件:

這裏我們需要上傳三個文件到Nginx服務器:.crt,.chn,.key

然後將證書鏈和證書文件手工進行合併後放到配置路徑下:(證書鏈一定要放在後面)

cat star-*.chn >> star-*.crt

文件處理好後修改nginx配置文件

/etc/nginx/**.conf

    ssl_certificate     (路徑)*.crt;

    ssl_certificate_key (路徑)*.key;

重新加載配置:service nginx reload

參考文檔:https://helpdesk.ssls.com/hc/en-us/articles/203427642-How-to-install-a-SSL-certificate-on-a-NGINX-server

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章