在京东云服务器上配置SSL证书(以Nginx为例)的详细步骤如下:
一、准备工作
-
获取SSL证书
- 从京东云SSL证书控制台申请证书(或上传已有证书),下载包含以下文件的证书包:
.crt或.pem(证书文件).key(私钥文件)- 可能包含CA中间证书(如
chain.crt)。
- 从京东云SSL证书控制台申请证书(或上传已有证书),下载包含以下文件的证书包:
-
登录服务器
- 通过SSH连接到你的京东云服务器。
二、上传证书文件
- 在服务器上创建证书存放目录(如
/etc/nginx/ssl/):sudo mkdir -p /etc/nginx/ssl/ - 上传证书文件到该目录:
- 使用
scp或SFTP工具上传:scp your_domain.crt user@server_ip:/etc/nginx/ssl/ scp your_domain.key user@server_ip:/etc/nginx/ssl/
- 使用
三、配置Nginx
- 编辑Nginx配置文件(通常在
/etc/nginx/conf.d/your_site.conf或/etc/nginx/sites-available/):sudo nano /etc/nginx/conf.d/your_site.conf -
修改或添加以下内容:
server { listen 443 ssl; server_name your_domain.com; # 指定证书路径 ssl_certificate /etc/nginx/ssl/your_domain.crt; ssl_certificate_key /etc/nginx/ssl/your_domain.key; # 可选:添加中间证书(如果证书包中有) ssl_trusted_certificate /etc/nginx/ssl/chain.crt; # 启用强加密协议 ssl_protocols TLSv1.2 TLSv1.3; ssl_ciphers 'ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256'; ssl_prefer_server_ciphers on; # 其他配置(如根目录、X_X等) root /var/www/html; index index.html; } # 强制HTTP跳转到HTTPS server { listen 80; server_name your_domain.com; return 301 https://$host$request_uri; } - 保存并退出编辑器(按
Ctrl+X→Y→Enter)。
四、验证并重启Nginx
- 测试配置是否正确:
sudo nginx -t- 如果显示
syntax is ok,继续下一步。
- 如果显示
- 重启Nginx生效:
sudo systemctl restart nginx
五、验证SSL证书
- 访问
https://your_domain.com,确认浏览器显示🔒标志。 - 使用在线工具检查(如 SSL Labs)。
常见问题
- 证书不生效:检查路径是否正确、证书是否过期、443端口是否开放。
- 混合内容警告:确保网页内所有资源(如图片、JS)使用HTTPS链接。
- 防火墙设置:在京东云安全组中放行443端口(TCP)。
其他服务器配置
- Apache:使用
SSLCertificateFile和SSLCertificateKeyFile指令。 - Tomcat:配置
server.xml中的Connector端口。
如需更详细指导,可参考京东云官方文档:SSL证书管理。
云服务器