通过西部数码建站助手部署https,默认仅支持TLSv1.2 TLSv1.3,个别低版本浏览器默认没有开启tls1.2故访问异常,可编辑vhost文件夹配置文件,修改为 ssl_protocols TLSv1 TLSv1.1 TLSv1.2 TLSv1.3;
安装nginx后导入https证书和key后,在nginx-conf-vhost-下发的conf文件打开,记得备份源文件。
ssl_protocols TLSv1 TLSv1.1 TLSv1.2 TLSv1.3;
安装后代码如下:
server { listen 443 ssl http2; listen [::]:443 ssl http2; server_name www.xxx.cn xxx.cn; ssl_certificate D:/Nginx/conf/cert/www.xxx.cn.crt; ssl_certificate_key D:/Nginx/conf/cert/www.xxx.cn.key; ssl_session_timeout 1d; ssl_session_cache shared:MozSSL:10m; # about 40000 sessions ssl_session_tickets off; ssl_protocols TLSv1 TLSv1.1 TLSv1.2 TLSv1.3; ssl_ciphers
修改后并重启nginx服务。
测试正常,ok!
网友评论