国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網(wǎng)站 > 建站經(jīng)驗(yàn) > 正文

Nginx 下配置SSL證書的方法

2019-11-02 16:19:06
字體:
供稿:網(wǎng)友
1、Nginx 配置 ssl 模塊

默認(rèn) Nginx 是沒有 ssl 模塊的,而我的 VPS 默認(rèn)裝的是 Nginx 0.7.63 ,順帶把 Nginx 升級(jí)到 0.7.64 并且 配置 ssl 模塊方法如下:

下載 Nginx 0.7.64 版本,解壓 進(jìn)入解壓目錄:

復(fù)制代碼 代碼如下:

wget http://sysoev.ru/nginx/nginx-0.7.64.tar.gz

tar zxvf nginx-0.7.64.tar.gz

cd nginx-0.7.64

如果要更改header信息的話,

復(fù)制代碼 代碼如下:

vi src/core/nginx.h

#define NGINX_VERSION "0.7.62"

#define NGINX_VER "nginx/" NGINX_VERSION

上面的版本號(hào)和nginx自己修改

編譯

[code]

./configure --user=www --group=www --prefix=/usr/local/nginx --with-http_stub_status_module --with-http_ssl_module

make

make

切記不要 make install

因?yàn)槭切【W(wǎng)站,用不著平滑升級(jí),直接 killall -HUP nginx 重啟 nginx 即可。

OK,升級(jí)并且安裝好 ssl 模塊完畢,這里我把 Nginx 修改成了 zoulu,于是乎:

怎么樣,很有個(gè)性吧!

2、使用 OpenSSL 生成證書

①、生成RSA密鑰的方法

openssl genrsa -out privkey.pem 2048

有的證書要 1024 的,所以得:

openssl genrsa -out privkey.pem 1024

②、生成一個(gè)證書請(qǐng)求

openssl req -new -key privkey.pem -out cert.csr

會(huì)提示輸入省份、城市、域名信息等,重要的是,email 一定要是你的域名后綴的,比如 webmaster@zou.lu 并且能接受郵件!

這樣就有一個(gè) csr 文件了,提交給 ssl 提供商的時(shí)候就是這個(gè) csr 文件

(來源:http://www.lsproc.com/blog/nginx_ssl_config/)

直接 cat cert.csr

得到一大串字符,比如這樣:

-----BEGIN CERTIFICATE REQUEST-----

MIIBsTCCARoCAQAwcTELMAkGA1UEBhMCQ04xCzAJBgNVBAgTAkhCMQwwCgYDVQQH

EwNTSloxDzANBgNVBAoTBkZhbmZvdTESMBAGA1UEAxMJZzFuZm91LmRlMSIwIAYJ

KoZIhvcNAQkBFhN3ZWJtYXN0ZXJAZmFuZm91LmRlMIGfMA0GCSqGSIb3DQEBAQUA

A4GNADCBiQKBgQC5l4PmZg6TCIpduefxq5gsLXN1JeQdBmUs+pEApeHmNoxE+R4k

VkQUJzLj5o3ltQGJzYrcIfru8NryQSxaT/5IjeFwS7nIMsx8KPkQQ71BJazsiZj+

CdLDRJj1m/SrjTsNrfYj4rFFS1FXq7uEDyreUx7fyAljx70jPSsGBOGwRQIDAQAB

oAAwDQYJKoZIhvcNAQEFBQADgYEACKCBQcnCq5yE3GFyN3NyxCQEvnspkIv9AqI4

FcwqyHPZWkupp3wfubHY80IwtfjlGlTSynzE7FZLVpcbNfKLnAYlYEwDY7NukJNy

pCbyqpJJXdAl3Jcun0NlLtSxTQpR+abO8va/BAO5Hp9h1rpSRtTdSJd2fC/owRV1

BfRuJnA=

-----END CERTIFICATE REQUEST-----

提交給你的 ssl 提供商即可,一般半個(gè)鐘頭到一天時(shí)間就會(huì)發(fā)給你證書,如圖:

把所有文件全部上傳到一個(gè)特定的目錄,比如我是上傳到 /root/zoulu/

這里,zoulukey.pem 和 zoulucert.csr 是自己在 VPS 生成的,剩下的都是證書簽發(fā)機(jī)構(gòu)頒發(fā)的。

一般情況下,直接用證書簽發(fā)機(jī)構(gòu)頒發(fā)的 crt 文件即可,比如 zou_lu.crt ,但是有很多證書簽發(fā)機(jī)構(gòu)默認(rèn)在 Firefox 中文版下是不會(huì)信任的,經(jīng)過仔細(xì)研究,終于發(fā)現(xiàn),原來得把證書簽發(fā)機(jī)構(gòu)辦法給你的 crt 文件也放入才行。

方法如下:

合并 PositiveSSLCA.crt (證書簽發(fā)機(jī)構(gòu)的 crt) 和 zou_lu.crt (自己域名的 crt)
發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 汉源县| 察隅县| 赣榆县| 河津市| 三原县| 芷江| 靖江市| 鸡西市| 肇庆市| 永仁县| 抚远县| 信丰县| 奎屯市| 大理市| 平原县| 庐江县| 莱阳市| 绥中县| 临城县| 南丹县| 蛟河市| 桃园市| 磴口县| 遂平县| 当雄县| 万荣县| 高邑县| 郯城县| 嵊泗县| 云和县| 海兴县| 亚东县| 张掖市| 福鼎市| 平乡县| 淄博市| 蓝山县| 陆河县| 富源县| 陆河县| 洪泽县|