讲师中心 微信公众号
AI工具推荐 视频效率加速

如何配置 listen 443 ssl 开启 Nginx 的原生安全加密传输通道

浅浩酱_2465

浅浩酱_2465

发布时间:2026-06-22 10:29:29

|

938人浏览过

|

来源于php中文网

原创

Nginx 通过 listen 443 ssl 启用 HTTPS,需在 server 块中显式配置该指令,并配套 ssl_certificate、ssl_certificate_key、ssl_protocols TLSv1.2 TLSv1.3 等参数,证书路径有效、权限严格(私钥 chmod 600),且必须独立 server 块支持 SNI,最后 nginx -t 验证后 nginx -s reload 生效。

如何配置 listen 443 ssl 开启 nginx 的原生安全加密传输通道

要让 Nginx 通过 listen 443 ssl 开启原生 HTTPS 加密传输,核心是正确配置 SSL 证书、启用 TLS 协议,并绑定到 443 端口。这不是单纯加一行代码的事,而是涉及证书准备、协议安全性和配置结构三个关键环节。

准备好合法有效的 SSL 证书文件

Nginx 的 ssl_certificate 和 ssl_certificate_key 指令必须指向真实可用的 PEM 格式证书链和私钥文件。自签名证书仅适合测试,生产环境建议使用 Let’s Encrypt 或商业 CA 签发的证书。

  • 证书文件(如 fullchain.pem)应包含站点证书 + 中间证书,顺序不能颠倒
  • 私钥文件(如 privkey.pem)必须严格保护权限(chmod 600),避免被非 root 用户读取
  • 可运行 openssl x509 -in fullchain.pem -text -noout 验证证书内容与域名匹配

在 server 块中正确声明 listen 443 ssl

不是所有 listen 443 都自动启用 HTTPS;必须显式加上 ssl 参数,且该 server 块需独立于 HTTP(80 端口)配置,或通过 return 301 https://$host$request_uri; 强制跳转。

Nginx Config Linter
Nginx Config Linter

对 Nginx 配置文件进行语法检查、验证和安全、性能审计。

下载
  • 写法必须是:listen 443 ssl http2;(http2 可选但推荐)
  • 不能写成 listen 443; ssl on; —— 这是已弃用的旧语法(Nginx ≥ 1.15.0 不再支持)
  • 若需同时支持 IPv4/IPv6,可写为:listen [::]:443 ssl http2;

启用现代 TLS 协议与安全参数

仅开启 ssl 不代表真正安全。需明确指定 TLS 版本、加密套件和 HSTS 策略,防止降级攻击或弱算法被利用。

  • 强制 TLS 1.2+:ssl_protocols TLSv1.2 TLSv1.3;(禁用 TLSv1.0/1.1)
  • 选用强加密套件:ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384;
  • 启用 HSTS(防劫持):add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload" always;

验证配置并热重载

配置完成后务必验证语法,再平滑重启,避免服务中断。

  • 检查配置:运行 nginx -t,确认输出 success
  • 重载生效:执行 nginx -s reload(不要用 systemctl restart nginx,避免连接中断)
  • 验证监听状态:ss -tlnp | grep :443 应显示 nginx 进程监听 IPv4/IPv6 的 443 端口
  • 浏览器访问 https://your-domain.com,地址栏显示锁图标且无证书警告

热门AI工具

更多
DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

讯飞绘文

讯飞绘文是一款由科大讯飞推出的一站式 AIGC 内容运营平台。

SkildArt
SkildArt Hot

SkildArt是一款AI文本写作工具,一站式 AI 视觉创作平台。

二狗PPT
二狗PPT Hot

一款AI演示文稿工具,主要用于专为中式职场打造的AI PPT生成工具,适合需要提升相关任务效率的用户。

UP简历
UP简历 Hot

一款AI办公效率工具,主要用于基于AI技术的免费在线简历制作工具,适合需要提升相关任务效率的用户。

UpDream
UpDream Hot

一款AI视频创作工具,主要用于哔哩哔哩推出的自研AI视频创作工具,适合需要提升相关任务效率的用户。

讯飞智作

讯飞智作是一款AI视频创作工具,AI文本配音工具,数字人课程、营销视频制作。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

相关专题

更多
服务器是什么
服务器是什么

服务器是一种计算机硬件设备或软件程序,它具有强大的计算和存储能力,用请求、存储数据和提供服务。它在互联网中着关重要的作用,为用户提供各种服务和资源。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

417

2023.08.15

连接apple id服务器时出错
连接apple id服务器时出错

连接apple id服务器时出错的原因包括网络连接问题、服务器问题、Apple ID账户问题、设备问题、防火墙或安全软件问题、时间和日期设置问题、Apple服务器维护等。本专题为大家提供apple id相关的文章、下载、课程内容,供大家免费下载体验。

860

2023.09.08

搭建互联网服务器
搭建互联网服务器

搭建互联网服务器需要:1、选择合适的硬件和操作系统,第一步是选择合适的硬件和操作系统;2、安装和配置操作系统,是搭建互联网服务器的关键步骤;3、安装和配置服务器软件,是搭建互联网服务器的下一步,常见的服务器软件包括Apache、Nginx、Tomcat等;4、配置防火墙和安全性,是搭建互联网服务器的重要步骤;5、域名解析和配置,是搭建互联网服务器的最后一步。

2552

2023.09.19

如何查看服务器状态
如何查看服务器状态

查看服务器状态的方法有使用命令行工具、图形界面工具、监控工具、日志文件和远程管理工具等。本专题为大家提供服务器状态相关的文章、下载、课程内容,供大家免费下载体验。

856

2023.10.09

服务器域名转接慢怎么解决
服务器域名转接慢怎么解决

服务器域名转接慢的解决办法有DNS优化、服务器优化、CDN加速、前端优化和网络优化等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

769

2023.10.17

服务器评测软件
服务器评测软件

服务器评测软件有PassMark Software、CPU-Z、GPU-Z、CrystalDiskMark、IOmeter、JMeter、LoadRunner、Apache Bench等等。详细介绍:1、PassMark Software是一款综合性的服务器性能测试软件,可以评估服务器在各种负载条件下的性能;2、CPU-Z是一款可以提供服务器CPU详细信息的软件等等。

394

2023.10.17

如何开启TFTP服务器
如何开启TFTP服务器

开启TFTP服务器的步骤包括选择TFTP服务器软件、下载和安装软件、配置TFTP服务器以及启动和测试服务器等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2316

2023.10.18

服务器负载不兼容怎么解决
服务器负载不兼容怎么解决

解决方法:1、增加服务器资源;2、负载均衡;3、优化应用程序;4、增加缓存机制;5、分布式架构;6、限流和熔断;7、自动化扩容。想知道更详细服务器负载不兼容的解决方法,可以访问本专题下面的文章。

4252

2023.10.20

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

0

2026.09.30

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
phpEnv手册
phpEnv手册

共0课时 | 0人学习

nginx手册
nginx手册

共0课时 | 0人学习

进程与SOCKET
进程与SOCKET

共6课时 | 0.5万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn