奋斗
努力

京东云服务器SSL证书怎么配置?

云计算

在京东云服务器上配置SSL证书(以Nginx为例)的详细步骤如下:


一、准备工作

  1. 获取SSL证书

    • 从京东云SSL证书控制台申请证书(或上传已有证书),下载包含以下文件的证书包:
      • .crt 或 .pem(证书文件)
      • .key(私钥文件)
      • 可能包含CA中间证书(如chain.crt)。
  2. 登录服务器

    • 通过SSH连接到你的京东云服务器。

二、上传证书文件

  1. 在服务器上创建证书存放目录(如/etc/nginx/ssl/):
    sudo mkdir -p /etc/nginx/ssl/
  2. 上传证书文件到该目录:
    • 使用scp或SFTP工具上传:
      scp your_domain.crt user@server_ip:/etc/nginx/ssl/
      scp your_domain.key user@server_ip:/etc/nginx/ssl/

三、配置Nginx

  1. 编辑Nginx配置文件(通常在/etc/nginx/conf.d/your_site.conf或/etc/nginx/sites-available/):
    sudo nano /etc/nginx/conf.d/your_site.conf
  2. 修改或添加以下内容:

    server {
       listen 443 ssl;
       server_name your_domain.com;
    
       # 指定证书路径
       ssl_certificate /etc/nginx/ssl/your_domain.crt;
       ssl_certificate_key /etc/nginx/ssl/your_domain.key;
    
       # 可选:添加中间证书(如果证书包中有)
       ssl_trusted_certificate /etc/nginx/ssl/chain.crt;
    
       # 启用强加密协议
       ssl_protocols TLSv1.2 TLSv1.3;
       ssl_ciphers 'ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256';
       ssl_prefer_server_ciphers on;
    
       # 其他配置(如根目录、X_X等)
       root /var/www/html;
       index index.html;
    }
    
    # 强制HTTP跳转到HTTPS
    server {
       listen 80;
       server_name your_domain.com;
       return 301 https://$host$request_uri;
    }
  3. 保存并退出编辑器(按Ctrl+X → Y → Enter)。

四、验证并重启Nginx

  1. 测试配置是否正确:
    sudo nginx -t
    • 如果显示 syntax is ok,继续下一步。
  2. 重启Nginx生效:
    sudo systemctl restart nginx

五、验证SSL证书

  1. 访问 https://your_domain.com,确认浏览器显示🔒标志。
  2. 使用在线工具检查(如 SSL Labs)。

常见问题

  • 证书不生效:检查路径是否正确、证书是否过期、443端口是否开放。
  • 混合内容警告:确保网页内所有资源(如图片、JS)使用HTTPS链接。
  • 防火墙设置:在京东云安全组中放行443端口(TCP)。

其他服务器配置

  • Apache:使用SSLCertificateFile和SSLCertificateKeyFile指令。
  • Tomcat:配置server.xml中的Connector端口。

如需更详细指导,可参考京东云官方文档:SSL证书管理。

未经允许不得转载:云服务器 » 京东云服务器SSL证书怎么配置?