nginx 启用SSL模块，实现https协议

1、检查nginx 模块是否编译了with-http_ssl_module
	/usr/local/nginx/sbin/nginx -V
	如果出错
	whereis nginx
	/usr/sbin/nginx -V
2、如果编译，直接跳过这一步，编译步骤
	wget http://nginx.org/download/nginx-1.14.1.tar.gz
	tar -zxvf nginx-1.14.1.tar.gz
	cd nginx-1.14.1
	./configure --prefix=/usr/local/nginx --with-http_ssl_module
	重新编译
	make && make install
	用新的 nginx 文件覆盖当前的 nginx 文件
	cp ./objs/nginx /usr/local/nginx/sbin/
	检查是否安装ssh模块
	/usr/local/nginx/sbin/nginx -V
	/usr/sbin/nginx -V
3、ssl 证书部署
	cd /usr/local/nginx
	mkdir cert
	站点ssl证书文件 上传到 cert目录下
4、nginx.conf 配置
	vim /etc/nginx/nginx.conf

	server {
	    # 服务器端口使用443，开启ssl, 这里ssl就是上面安装的ssl模块
	    listen       443 ssl;

	    # listen       443;
	    # 域名,多个以空格分开
	    server_name  baidu.com www.baidu.com;
	    # ssl on;

		# ssl证书地址
		ssl_certificate  /usr/local/nginx/cert/ssl.pem;  # pem文件的路径
		ssl_certificate_key  /usr/local/nginx/cert/ssl.key;  # key文件的路径 

		# ssl验证相关配置
		ssl_session_timeout  5m; #缓存有效期
		ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;    #加密算法
		ssl_protocols TLSv1 TLSv1.1 TLSv1.2;  #安全链接可选的加密协议
		ssl_prefer_server_ciphers on;  #使用服务器端的首选算法

		location / {
		    root html;
		    index index.html index.htm;
		}
	}	

	将80 http 重定向 https 443
	server {
	    listen       80;
	    server_name  baidu.com www.baidu.com;
	    return 301 https://$server_name$request_uri;

	    # rewrite ^(.*)$ https://$host$1 permanent;// 把http的域名请求转成https
	}

5、防火墙相关操作

	1) 开启防火墙:     systemctl start firewalld
	2）查看防火墙状态:    systemctl status firewalld   
	3) 查看开通了哪些端口: firewall-cmd --list-ports
	4) 开通443端口: firewall-cmd --zone=public --add-port=443/tcp --permanent
	5) 重新加载下防火墙配置: firewall-cmd --reload
	注意: 如果还有其它应用在运行，开启防火墙后，需要开通相应的端口，否则不能访问。	

6、重启 nginx
	$ /usr/local/nginx/sbin/nginx -c /usr/local/nginx/conf/nginx.conf
	如果 80 端口被占用，用kill [id]来结束进程
	# 查看端口使用
	$ netstat -lntp
	$ kill 21307
	$ /usr/local/nginx/sbin/nginx -c /usr/local/nginx/conf/nginx.conf

7、启用gzip
	编辑 nginx.conf 或者 在 /data/nginx/conf.d/ 目录加入一个 gzip.conf 文件，编写以下代码：

    gzip on;
    gzip_min_length 1k;
    gzip_buffers 4 16k;
    gzip_comp_level 6;
    gzip_types text/plain application/javascript application/x-javascript text/javascript text/css xml+rss image/svg+xml; 
    gzip_vary on;
    gzip_disable "MSIE [1-6]\.";

