在网站安全日益重要的今天,为网站配置HTTPS证书已经成为每一位置站长的必修课。无论是个人博客还是企业官网,没有HTTPS加密的网站都会被浏览器标记为“不安全”,直接影响用户体验和搜索引擎排名。本文将为你带来一份完整的HTTPS证书配置教程,覆盖Nginx、IIS主流服务器的配置方法,并结合安信证书的专业服务,助你轻松完成全站HTTPS升级。
一、配置前的准备工作
在进行HTTPS证书配置之前,需要做好以下准备:
1、获取证书文件:通过安信证书等专业SSL证书服务商申请并下载证书。不同服务器需要的证书格式不同——Nginx需要.crt或.pem格式的证书文件和.key格式的私钥文件,IIS需要.pfx格式的证书文件及其密码。
2、开放443端口:确保服务器防火墙和云服务商的安全组策略已开放HTTPS默认端口443,否则外部无法访问。
3、上传证书文件:将证书文件上传到服务器的安全目录,推荐路径为/etc/nginx/ssl/或/etc/ssl/cert/,并确保私钥文件的权限设置为600。
如果不熟悉服务器操作,安信证书为所有客户提供免费的HTTPS证书配置安装服务,技术人员可以全程协助完成部署。
二、Nginx服务器HTTPS证书配置
Nginx是目前使用最广泛的Web服务器之一,HTTPS证书配置步骤如下:
步骤1:在Nginx安装目录下(如/usr/local/nginx/conf/)创建专门的证书存放文件夹,将证书文件和私钥文件上传至此目录。
步骤2:编辑Nginx配置文件nginx.conf,在server块中添加以下配置:
nginx
server{
listen 443 ssl http2;
server_name yourdomain.com;
ssl_certificate/usr/local/nginx/conf/cert/yourdomain.com_bundle.crt;
ssl_certificate_key/usr/local/nginx/conf/cert/yourdomain.com.key;
ssl_protocols TLSv1.2 TLSv1.3;
ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE;
ssl_prefer_server_ciphers on;
ssl_session_cache shared:SSL:10m;
ssl_session_timeout 10m;
location/{
root html;
index index.html index.htm;
}
}
步骤3:配置HTTP自动跳转HTTPS。添加一个监听80端口的server块,配置301永久重定向:
nginx
server{
listen 80;
server_name yourdomain.com;
return 301 https://$server_name$request_uri;
}
步骤4:执行nginx-t检查配置语法,确认输出syntax is ok后,执行nginx-s reload使配置生效。
二、IIS服务器HTTPS证书配置(Windows)
对于Windows服务器上的IIS,HTTPS证书配置步骤如下:
步骤1:下载IIS类型的证书包,解压后会得到一个.pfx文件和一个密码文件。
步骤2:打开IIS管理器,点击服务器名称,在中间功能视图中双击“服务器证书”,在右侧操作栏点击“导入”,选择.pfx文件并输入密码完成导入。
步骤3:在IIS左侧连接栏展开并点击目标网站,在右侧操作栏点击“绑定”,添加类型为https的绑定,端口默认为443,在“SSL证书”下拉框中选择已导入的证书。
步骤4:重启IIS站点,在浏览器中输入https://你的域名进行验证。
三、安信证书:让HTTPS证书配置更简单
对于不熟悉服务器操作的用户,自行进行HTTPS证书配置确实存在一定的技术门槛。安信证书针对这一痛点,提供以下专业服务:
免费安装部署:技术人员从证书签发起全程协助完成配置,覆盖Nginx、Apache、IIS等主流Web服务器
无限次免费重签:证书有效期内如需更换服务器或重新部署,可享受无限次免费服务
专业技术支持:7×12小时中文技术支持,遇到任何配置问题随时获取帮助
到期主动提醒:证书到期前主动发送提醒,避免因证书过期导致网站出现安全警告
访问安信证书官网(www.anxinssl.com),即可一站式完成HTTPS证书的申请、配置与维护,让网站安全上线。



