国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學(xué)院 > 操作系統(tǒng) > 正文

自己制作ssl證書

2024-06-28 16:03:25
字體:
供稿:網(wǎng)友
linux 系統(tǒng)怎么通過openssl命令生成 證書。  首先執(zhí)行如下命令生成一個(gè)key  openssl genrsa -des3 -out ssl.key 1024  然后他會(huì)要求你輸入這個(gè)key文件的密碼。不推薦輸入。因?yàn)橐院笠onginx使用。每次reload nginx配置時(shí)候都要你驗(yàn)證這個(gè)PAM密碼的。  由于生成時(shí)候必須輸入密碼。你可以輸入后 再刪掉。  mv ssl.key xxx.key  openssl rsa -in xxx.key -out ssl.key   rm xxx.key   然后根據(jù)這個(gè)key文件生成證書請(qǐng)求文件   openssl req -new -key ssl.key -out ssl.csr   以上命令生成時(shí)候要填很多東西 一個(gè)個(gè)看著寫吧(可以隨便,畢竟這是自己生成的證書)    最后根據(jù)這2個(gè)文件生成crt證書文件   openssl x509 -req -days 365 -in ssl.csr -signkey ssl.key -out ssl.crt    這里365是證書有效期 推薦3650哈哈。這個(gè)大家隨意。最后使用到的文件是key和crt文件。    如果需要用pfx 可以用以下命令生成    openssl pkcs12 -export -inkey ssl.key -in ssl.crt -out ssl.pfx    在需要使用證書的nginx配置文件的server節(jié)點(diǎn)里加入以下配置就可以了。   ssl on;   ssl_certificate /home/ssl.crt;   ssl_certificate_key /home/ssl.key;   ssl_session_timeout 5m;   ssl_PRotocols SSLv2 SSLv3 TLSv1;   ssl_ciphers ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP;   ssl_prefer_server_ciphers on;    然后重啟nginx就大功告成了
上一篇:殺毒 OR 病毒

下一篇:谷歌chrome代理安裝

發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 腾冲县| 万源市| 桐庐县| 宁阳县| 甘孜| 祥云县| 彝良县| 黄大仙区| 祁阳县| 拉孜县| 托克托县| 改则县| 咸宁市| 松潘县| 石家庄市| 东阳市| 福泉市| 宜宾县| 海丰县| 江北区| 滕州市| 阳泉市| 福贡县| 内乡县| 子长县| 于都县| 靖远县| 琼结县| 高要市| 镇安县| 平昌县| 曲松县| 儋州市| 开封县| 阳春市| 剑阁县| 铅山县| 荃湾区| 五河县| 湘潭县| 岑巩县|