国密SSL证书再windows环境下安装
国密标准证书安装
3_22.cn.key 私钥文件
2. 登录服务器,解压已下载的国密版 Nginx 压缩包到相应的目录,例如 c:\gmssl
3. 在 /nginx-1.16.0/conf 目录下创建存放证书的文件夹,例如设置为 ssl 目录
4. 将解压缩后的 crt 证书文件与 key 私钥文件放在已创建的 ssl 目录中


server { listen 443 ssl; server_name 22.cn;
ssl_certificate c:/gmssl/nginx-1.16.0/conf/ssl/1_22.cn_sign_bundle.crt;
ssl_certificate_key c:/gmssl/nginx-1.16.0/conf/ssl/3_22.cn.key;
ssl_certificate c:/gmssl/nginx-1.16.0/conf/ssl/2_22.cn_encrypt_bundle.crt;
ssl_certificate_key c:/gmssl/nginx-1.16.0/conf/ssl/3_22.cn.key;
#先配置签名证书,再配置加密证书,签名加密证书私钥 key 为同一个!
ssl_session_timeout 5m;
ssl_protocols TLSv1.2;ssl_ciphers SM2-WITH-SMS4-SM3:ECDH:AESGCM:HIGH:MEDIUM:!RC4:!DH:!MD5:!aNULL:!eNULL;
ssl_prefer_server_ciphers on;
location / { root html; index index.html index.htm; } }
8. 配置完成后,您可以通过在服务器 dos 命令下,执行 cd 命令行进入 nginx-1.16.0 目录,例如 cd c:\gmssl\nginx-1.16.0, 输入 nginx -t,检测 Nginx 配置是否正常。
若提示非 Syntax OK,请您重新配置或者根据提示修改存在问题。
请先 登录后发表评论 ~