keytool -genkey -v -alias nginx -keyalg RSA -keystore nginx.keystore -validity 36500
alias别名为 nginxkeystore文件 为 nginx.keystorevalidity有效期 为 36500天

按照上图操作,即可帮我们生成 nginx.keystore文件
JKS2PFX.bat nginx.keystore 123456 nginx exportfile .
这个JKS2PFX.bat 是一个工具,下载地址
nginx.keystore,是我们刚才生成的文件
123456,是我们刚才生成nginx.keystore文件,设置的密码
nginx,是我们刚才设置的alias别名
exportfile,是我们要生成的文件名
.,生成ssl证书的目录,表示当前文件夹

运行方式: JKS2PFX.bat <KeyStore文件> <KeyStore密码> <Alias别名> <导出文件名> [目录]
转换会生成:

我们将exportfile.crt ,exportfile.key两个文件copy到 nginx 的conf的ssl目录下

server {
listen 443 ssl;
server_name localhost;
ssl_certificate ssl/exportfile.crt;
ssl_certificate_key ssl/exportfile.key;
ssl_session_cache shared:SSL:10m;
ssl_session_timeout 10m;
ssl_ciphers HIGH:!aNULL:!MD5;
ssl_prefer_server_ciphers on;
location / {
proxy_set_header Host $host;
proxy_pass http://localhost/;
}
}
配置好后,使用 nginx -s reload 重启。
这样配置,同时支持http、https

表示,已经
ssl已经配置好了
nginx 需要支持ssl,如果不支持需要添加安全模块。

with-http_ssl_module: ssl模块,没有的,自己安装即可
以上就是Nginx本地如何配置SSL访问的详细内容,更多请关注php中文网其它相关文章!
每个人都需要一台速度更快、更稳定的 PC。随着时间的推移,垃圾文件、旧注册表数据和不必要的后台进程会占用资源并降低性能。幸运的是,许多工具可以让 Windows 保持平稳运行。
Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号