# nginx 配置 HTTPS

nginx 配置证书是一个很好的选择,因为即使你只是使用了nginx的反向代理功能,仍然需要在nginx上配置https

# 配置

    server {
        listen       8012   ssl;
        server_name  192.168.41.16;

        ssl_certificate ../cert/server.crt;  # 指定证书的位置,绝对路径
        ssl_certificate_key ../cert/server.key;  # 绝对路径,同上
        ssl_session_timeout 5m;
        ssl_protocols TLSv1 TLSv1.1 TLSv1.2; #按照这个协议配置
        ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE;#按照这个套件配置
        ssl_prefer_server_ciphers on;
        
        # 其他的配置
    }

# 重启

nginx -s reload