找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 95|回复: 12

关于nginx配置证书的问题 求解答

[复制链接]

252

主题

1040

回帖

2846

积分

金牌会员

积分
2846
发表于 2013-5-4 23:40:24 | 显示全部楼层 |阅读模式
本帖最后由 Andreas 于 2013-5-5 01:14 编辑

谢谢大家
回复

使用道具 举报

319

主题

1222

回帖

3449

积分

论坛元老

积分
3449
发表于 2013-5-4 23:42:46 | 显示全部楼层
1个ip1个证书,加ip吧!
回复

使用道具 举报

252

主题

1040

回帖

2846

积分

金牌会员

积分
2846
 楼主| 发表于 2013-5-4 23:43:05 | 显示全部楼层

老刘 发表于 2013-5-4 23:42



1个ip1个证书,加ip吧!

以前都没有问题的
回复

使用道具 举报

48

主题

362

回帖

890

积分

高级会员

积分
890
发表于 2013-5-4 23:42:00 | 显示全部楼层

老刘 发表于 2013-5-4 23:42



1个ip1个证书,加ip吧!

支持SNI就能同IP同端口多证书。
1ip对应1证书那是老黄历了
回复

使用道具 举报

59

主题

1243

回帖

2687

积分

金牌会员

积分
2687
发表于 2013-5-4 23:44:28 | 显示全部楼层
本帖最后由 qqcm 于 2013-5-4 23:58 编辑

检查半天没发现错误,要不然就是部分参数不支持了,试试改:
                ssl on;
                ssl_certificate /root/ssl/ydl.mywall.us.crt;
                ssl_certificate_key /root/ssl/ydl.mywall.us.key;
                ssl_session_timeout 5m;
                ssl_protocols SSLv2 SSLv3 TLSv1;
                ssl_ciphers ALL:!ADH:!EXPOR***56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP;
                ssl_prefer_server_ciphers on;           

为:

                ssl on;
                ssl_certificate /root/ssl/ydl.mywall.us.crt;
                ssl_certificate_key /root/ssl/ydl.mywall.us.key;

编译必选参数:--with-http_ssl_module   openssl1.0.以上 可选:--with-http_spdy_module

openssl编译参数

wget -c http://www.openssl.org/source/openssl-1.0.1e.tar.gz
tar -zxvf openssl-1.0.1e.tar.gz
cd openssl-1.0.1e
./config
make & make install

建议安装上spfy
    listen 443 spdy;
    ssl on;
     ssl_certificate /root/ssl/ydl.mywall.us.crt;
      ssl_certificate_key /root/ssl/ydl.mywall.us.key;
回复

使用道具 举报

264

主题

4998

回帖

1万

积分

论坛元老

积分
10828
发表于 2013-5-4 23:42:00 | 显示全部楼层
1ip多证书需要nginx支持TLS SNI
回复

使用道具 举报

14

主题

443

回帖

950

积分

高级会员

积分
950
发表于 2013-5-4 23:49:06 | 显示全部楼层
话说你用的是IE6
还是OPENSSL 不支持TLS SNI啊
用 nginx -V 输出编译参数看一看.
回复

使用道具 举报

252

主题

1040

回帖

2846

积分

金牌会员

积分
2846
 楼主| 发表于 2013-5-4 23:51:10 | 显示全部楼层

qqcm 发表于 2013-5-4 23:49



检查半天没发现错误,要不然就是部分参数不支持了,试试改:
                ssl on;
                ssl ...

仍然有问题
回复

使用道具 举报

59

主题

1243

回帖

2687

积分

金牌会员

积分
2687
发表于 2013-5-4 23:54:25 | 显示全部楼层

Andreas 发表于 2013-5-4 23:57



仍然有问题


确认你的openssl版本http://www.hostloc.com/forum.php ... 971&pid=2819357
还有ssl模块是否编译进去了
回复

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

积分
4
发表于 2013-5-4 23:57:41 | 显示全部楼层

Andreas 发表于 2013-5-4 23:57



仍然有问题

你在检查一下你的证书是否错误,用了相同证书而没发觉,另外建议server不要放nginx.conf放vhost涨姿势了
http://blog.csdn.net/cccallen/article/details/6672451
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-1-16 20:13 , Processed in 0.022061 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表