上一篇
.pem
和.key
格式)。/usr/local/nginx/cert/
)。mkdir -p /usr/local/nginx/cert/ # 创建证书目录 cp /本地路径/证书.pem /usr/local/nginx/cert/ cp /本地路径/私钥.key /usr/local/nginx/cert/
/usr/local/nginx/conf/nginx.conf
,配置HTTPS服务:server { listen 443 ssl; server_name yourdomain.com; # 替换为域名或IP ssl_certificate /usr/local/nginx/cert/证书.pem; # 证书路径 ssl_certificate_key /usr/local/nginx/cert/私钥.key; # 私钥路径 ssl_session_timeout 5m; ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4; ssl_protocols TLSv1.2 TLSv1.3; # 启用现代协议 ssl_prefer_server_ciphers on; location / { root html; index index.html index.htm; } }
server { listen 80; server_name yourdomain.com; return 301 https://$host$request_uri; # 重定向到HTTPS }
./sbin/nginx -s reload
https://yourdomain.com
,确认地址栏显示安全锁🔒。firewalld
开放必要端口:firewall-cmd --permanent --add-service=https # 开放443端口 firewall-cmd --reload # 重载配置
sed -i 's/#Port 22/Port 2222/' /etc/ssh/sshd_config sed -i 's/#PermitRootLogin yes/PermitRootLogin no/' /etc/ssh/sshd_config systemctl restart sshd # 重启服务
auditd
监控关键操作:yum install auditd -y # 安装审计工具 systemctl start auditd # 启动服务
yum-cron
),定期检查系统日志和进程状态:tail -f /var/log/secure # 查看SSH登录日志 top # 实时监控系统资源
openssl x509 -noout -dates -in /usr/local/nginx/cert/证书.pem
信息来源:综合2025年8月前后的技术博客(如51CTO、CSDN)及官方文档,适用于CentOS 7/8/9系统。
本文由 业务大全 于2025-08-20发表在【云服务器提供商】,文中图片由(业务大全)上传,本平台仅提供信息存储服务;作者观点、意见不代表本站立场,如有侵权,请联系我们删除;若有图片侵权,请您准备原始证明材料和公证书后联系我方删除!
本文链接:https://xdh.7tqx.com/wenda/676640.html
发表评论