Nginx安裝后添加ssl模塊方式實踐
更新時間:2026年04月12日 10:42:32 作者:@王先生1
文章介紹了nginx編譯安裝和添加ssl模塊的過程,強調(diào)了備份配置文件的重要性,并提示不要直接make install,而是先卸載舊版本再安裝新版本
前言
nginx正常編譯安裝后,重新添加其他模塊可直接參照第二步。
一、nginx編譯安裝
1.安裝依賴
yum -y install gcc gcc-c++ zlib zlib-devel pcre-devel openssl openssl-devel make
2.nginx編譯安裝
下載: wget https://nginx.org/download/nginx-1.20.2.tar.gz 解壓: tar -zxvf nginx-1.20.2.tar.gz **編譯安裝:** cd nginx-1.20.2/ ./configure ##后面可添加配置目錄及各種模塊 make && make install 安裝后啟動: ./nginx -V ###查看版本及配置參數(shù) 啟動:./nginx
##配置參數(shù)(configure arguments)可查看編譯時額外加載的nginx模塊,重新安裝及編譯時不要漏

二、nginx編譯安裝后,添加ssl模塊
1.備份nginx配置文件及nginx
cp sbin/nginx /root/nginx-bak cp conf/nginx.conf /root/nginx.conf-bak
2.重新編譯,替換nginx
1、 cd /usr/local/nginx-1.20.2 2、 ./configure --with-http_ssl_module 3、 make 4、 cp objs/nginx /usr/local/nginx/sbin/ ##停服務,替換nginx

3.配置nginx.conf
手里有crt、key
vim nginx.conf #單獨的配置文件單獨修改。listen xxx ssl;監(jiān)聽協(xié)議與ssl_certificate必須連用。
server{
listen 443 ssl;
server_name 域名;
ssl_certificate cert/server.crt; #存放證書物理地址//默認conf下
ssl_certificate_key cert/server.key; #存放私鑰物理地址
ssl_session_timeout 5m;
}
./nginx -t總結
不管是nginx升級,還是重新編譯。
生產(chǎn)環(huán)境絕對要備份,不要make install。
以上為個人經(jīng)驗,希望能給大家一個參考,也希望大家多多支持腳本之家。

