【原创】
本文作者:Denghui.Zhou,欢迎交流讨论。
原文链接:https://jianwi.com/articles/os/ssl/quickstart.html
版权声明:原创不易,转载请注明出处,谢谢!
1、申请 Let's Encrypt 永久免费 SSL 证书
- 完全卸载
2、配置 Nginx SSL,获得更安全的 HTTPS 网站
作者查阅了 Nginx 文档以及 SSL 配置说明,经多次测试,整理了一份安全性最高的 Nginx 站点 SSL 配置模板,模板下载地址如下:
Nginx 的 SSL 站点配置模板
使用前需要生成 nginx 的 ssl_dhparam 证书,并升级 Nginx 版本到最新版本,否则部分参数不支持。
openssl dhparam -out /etc/nginx/dhparam.pem 4096
按上述模板配置好 HTTPS 站点,让网站轻松获得 SSL Labs 的 A+ 评级,如下图:
欢迎来到这里!
我们正在构建一个小众社区,大家在这里相互信任,以平等 • 自由 • 奔放的价值观进行分享交流。最终,希望大家能够找到与自己志同道合的伙伴,共同成长。
注册 关于