国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 系統 > Linux > 正文

Linux中巧用openssl生成SSL證書給nginx使用

2024-08-27 23:55:32
字體:
來源:轉載
供稿:網友
  下面來看一篇Linux中利用openssl生成SSL證書給nginx使用的教程,希望此教程能幫助到各位朋友.
 
  這里說下Linux 系統怎么通過openssl命令生成 證書,首先執行如下命令生成一個4096位的key,代碼如下:
 
  openssl genrsa -des3 -out hupohost.key 4096
 
  然后他會要求你輸入這個key文件的密碼,不推薦輸入,因為以后要給nginx使用,每次reload nginx配置時候都要你驗證這個PAM密碼的.
 
  最后根據這2個文件生成crt證書文件,代碼如下:
 
  openssl x509 -req -days 3650 -in hupohost.csr -signkey hupohost.key -out hupohost.crt
 
  這里3650是證書有效期 推薦3650哈哈,這個大家隨意,最后使用到的文件是key和crt文件,如果需要用pfx 可以用以下命令生成:
 
  openssl pkcs12 -export -inkey hupohost.key -in hupohost.crt -out hupohost.pfx
 
  在需要使用證書的nginx配置文件的server節點里加入以下配置就可以了,代碼如下:
 
  ssl on;
  ssl_certificate /home/hupohost.crt;
  ssl_certificate_key /home/hupohost.key;
  ssl_session_timeout 5m;
  ssl_protocols SSLv2 SSLv3 TLSv1;
  ssl_ciphers ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP;  --phpfensi.com
  ssl_prefer_server_ciphers on;
  然后重啟nginx就大功告成了.
 
  最重要的是,訪問是https進行訪問,代碼如下:
 
  server{
          listen 443;
          ssl on;
          ssl_certificate /usr/local/nginx/conf/vhost/ssl/hupohost.crt;
          ssl_certificate_key /usr/local/nginx/conf/vhost/ssl/hupohos.key;
  }。
 

(編輯:武林網)

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 河西区| 西乌珠穆沁旗| 景洪市| 朝阳市| 安丘市| 莒南县| 略阳县| 高密市| 临朐县| 怀远县| 鄂州市| 正安县| 尼勒克县| 灵宝市| 鲁山县| 乌兰浩特市| 桐城市| 曲周县| 蓬溪县| 南澳县| 罗源县| 蓝田县| 定襄县| 永德县| 邯郸市| 阿坝| 余姚市| 咸阳市| 开阳县| 武清区| 岳普湖县| 土默特右旗| 德安县| 沅陵县| 商水县| 麻栗坡县| 长乐市| 南和县| 九台市| 芜湖市| 高密市|