清雨 发表于 2022-4-2 10:30:55

lnmp1.8 安装lnmpa 后配置ssl无效

配置ssl 证书后无效需要怎么处理呢?
      listen 443 ssl http2;
      #listen [::]:443 ssl http2;
      server_name api.shop.qdczj.com ;
      index index.html index.htm index.php default.html default.htm default.php;
      root/home/wwwroot/api.shop.qdczj.com/public/;
      ssl_protocols TLSv1 TLSv1.1 TLSv1.2 TLSv1.3;
      ssl_certificate /usr/local/nginx/conf/ssl/api.shop.qdczj.com/qdczj.com.pem;
      ssl_certificate_key /usr/local/nginx/conf/ssl/api.shop.qdczj.com/qdczj.com.key;
      ssl_session_timeout 5m;
      #ssl_protocols TLSv1 TLSv1.1 TLSv1.2 TLSv1.3;
      ssl_prefer_server_ciphers on;
      ssl_ciphers "TLS13-AES-256-GCM-SHA384:TLS13-CHACHA20-POLY1305-SHA256:TLS13-AES-128-GCM-SHA256:TLS13-AES-128-CCM-8-SHA256:TLS13-AES-128-CCM-SHA256:EECDH+CHACHA20:EECDH
+CHACHA20-draft:EECDH+AES128:RSA+AES128:EECDH+AES256:RSA+AES256:EECDH+3DES:RSA+3DES:!MD5";
      ssl_session_cache builtin:1000 shared:SSL:10m;
      # openssl dhparam -out /usr/local/nginx/conf/ssl/dhparam.pem 2048
      ssl_dhparam /usr/local/nginx/conf/ssl/dhparam.pem;

      #error_page   404   /404.html;

      # Deny access to PHP files in specific directory
      #location ~ /(wp-content|uploads|wp-includes|images)/.*\.php$ { deny all; }

      include proxy-pass-php.conf;

      location ~ .*\.(gif|jpg|jpeg|png|bmp|swf)$
      {
            expires      30d;
      }

      location ~ .*\.(js|css)?$
      {
            expires      12h;
      }

      location ~ /.well-known {
            allow all;
      }

      location ~ /\.
      {
            deny all;
      }


清雨 发表于 2022-4-2 10:33:13

本帖最后由 清雨 于 2022-4-2 10:40 编辑

使用的阿里云 付费通配符 证书NGINX版本的

licess 发表于 2022-4-2 13:38:49

清雨 发表于 2022-4-2 10:33
使用的阿里云 付费通配符 证书NGINX版本的

你这域名虽然是泛域名证书,但是 *.abc.com 和 *.shop.abc.com 是不一样的
*.abc.com 的证书是只用于abc.com 和二级域名的,你这三级域名肯定不信任,要信任需要将三级域名*.shop.abc.com 也一同签发到证书里面才行

清雨 发表于 2022-4-2 13:50:11

licess 发表于 2022-4-2 13:38
你这域名虽然是泛域名证书,但是 *.abc.com 和 *.shop.abc.com 是不一样的
*.abc.com 的证书是只用于abc. ...

明白了好的谢谢
页: [1]
查看完整版本: lnmp1.8 安装lnmpa 后配置ssl无效