欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

Nginx實(shí)現(xiàn)自簽名SSL證書(shū)生成與配置實(shí)現(xiàn)

 更新時(shí)間:2023年09月03日 09:11:40   作者:Riky12  
本文主要介紹了Nginx實(shí)現(xiàn)自簽名SSL證書(shū)生成與配置實(shí)現(xiàn),文章將詳細(xì)介紹生成自簽名SSL證書(shū)的步驟,具有一定的參考價(jià)值,感興趣的可以了解一下

一、Nginx實(shí)現(xiàn)自簽名SSL證書(shū)生成與配置

1.名詞介紹

(1)key 私鑰 = 明文–自己生成(genrsa )

(2)csr 公鑰 = 由私鑰生成

(3)crt 證書(shū) = 公鑰 + 簽名(自簽名或者由CA簽名)

(4)證書(shū):server.crt文件就是證書(shū)

(5)簽名:使用私鑰key與公鑰csr進(jìn)行證書(shū)server.crt生成的過(guò)程稱(chēng)為簽名

2.生成私鑰

cd ~
#回到root用戶(hù)的家目錄下
openssl genrsa -des3 -out server.key 1024
#使用ssl生成私鑰名為 server.key

3.生成公鑰

openssl req -new -key server.key -out server.csr
#基于創(chuàng)建的server.key私鑰創(chuàng)建server.csr公鑰
openssl req -text -in server.csr -noout
#查看私鑰加密的內(nèi)容

4.生成解密的私鑰key

openssl rsa -in server.key -out server.key.unsecure
#基于server.key私鑰生成server.key.unsecure的解密私鑰

5.簽名生成證書(shū)

簽名方法1:方法1需要輸入密碼,私鑰密碼為123456
openssl  x509 -req -days 365 -in server.csr -signkey server.key -out server.crt
#使用私鑰和公鑰生成server.crt簽名證書(shū),-days為365天 -in指定公鑰,-signkey指定私鑰,生成的前面證書(shū)為server.crt
簽名方法2:
openssl x509 -req -days 365 -in server.csr -signkey server.key.unsecure -out server.crt
#使用解密私鑰和公鑰生成server.crt簽名證書(shū),-days為365天 -in指定公鑰,-signkey指定解密后的私鑰,生成的前面證書(shū)為server.crt
openssl -text -in server.crt -noout
#查看證書(shū)的內(nèi)容,server.crt內(nèi)容

6.配置證書(shū)并驗(yàn)證

yum install epel-release -y 
yum install nginx -y
systemctl start nginx 
#安裝額外源 并安裝啟動(dòng)nginx
vim  /etc/nginx/nginx.conf
#編輯nginx主配置文件文件末尾添加內(nèi)容如下
server {
    listen       443 ssl ;    
    server_name localhost ;
    ssl_certificate "/root/server.crt";
    ssl_certificate_key "/root/server.key.unsecure";
}
#創(chuàng)建一個(gè)新的server模塊,注意要在http模塊里面,listen表示監(jiān)聽(tīng)端口,server_name寫(xiě)主機(jī)地址或localhost都可以,ssl_certificate是簽名證書(shū)的路徑,ssl_certificate_key是私鑰的路徑,本文私鑰路徑寫(xiě)了解密后的私鑰,寫(xiě)加密時(shí)的私鑰有報(bào)錯(cuò)
systemctl restart nginx 
#重啟nginx到瀏覽器上訪(fǎng)問(wèn)驗(yàn)證
https://192.168.174.12

二、總結(jié)

自簽名 SSL 證書(shū)可以提供加密連接,但由于沒(méi)有受信任的第三方機(jī)構(gòu)進(jìn)行驗(yàn)證,因此會(huì)在瀏覽器中顯示安全警告。自簽名證書(shū)僅適用于測(cè)試環(huán)境或個(gè)人使用,并不適用于生產(chǎn)環(huán)境。

到此這篇關(guān)于Nginx實(shí)現(xiàn)自簽名SSL證書(shū)生成與配置實(shí)現(xiàn)的文章就介紹到這了,更多相關(guān)Nginx 自簽名SSL證書(shū)內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • Nginx各個(gè)模塊的配置及常用配置選項(xiàng)

    Nginx各個(gè)模塊的配置及常用配置選項(xiàng)

    本文總結(jié)了Nginx常用配置選項(xiàng),包括url匹配優(yōu)先級(jí)、請(qǐng)求轉(zhuǎn)發(fā)、日志配置、超時(shí)配置、靜態(tài)文件處理以及負(fù)載均衡的各項(xiàng)算法,對(duì)Nginx?模塊配置相關(guān)知識(shí)感興趣的朋友一起看看吧
    2022-01-01
  • nginx變量的使用詳解

    nginx變量的使用詳解

    這篇文章主要介紹了nginx變量的使用,具有很好的參考價(jià)值,希望對(duì)大家有所幫助,如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2025-07-07
  • Nginx應(yīng)用之Location路由反向代理及重寫(xiě)策略示例

    Nginx應(yīng)用之Location路由反向代理及重寫(xiě)策略示例

    本篇文章主要介紹了Nginx應(yīng)用之Location路由反向代理及重寫(xiě)策略示例,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下
    2018-02-02
  • nginx的location配置導(dǎo)致網(wǎng)關(guān)返回404問(wèn)題

    nginx的location配置導(dǎo)致網(wǎng)關(guān)返回404問(wèn)題

    這篇文章主要介紹了nginx的location配置導(dǎo)致網(wǎng)關(guān)返回404問(wèn)題,具有很好的參考價(jià)值,希望對(duì)大家有所幫助,如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2024-06-06
  • 在服務(wù)器上啟用HTTPS的詳細(xì)教程

    在服務(wù)器上啟用HTTPS的詳細(xì)教程

    這篇文章主要介紹了在服務(wù)器上啟用HTTPS的詳細(xì)教程,包括在AWS中生成SSL證書(shū)以及在Nginx上的相關(guān)配置等,極力推薦!需要的朋友可以參考下
    2015-06-06
  • Nginx+SSL搭建 HTTPS 網(wǎng)站

    Nginx+SSL搭建 HTTPS 網(wǎng)站

    最近在研究nginx,整好遇到一個(gè)需求就是希望服務(wù)器與客戶(hù)端之間傳輸內(nèi)容是加密的,防止中間監(jiān)聽(tīng)泄露信息,但是去證書(shū)服務(wù)商那邊申請(qǐng)證書(shū)又不合算,因?yàn)樵L(fǎng)問(wèn)服務(wù)器的都是內(nèi)部人士,所以自己給自己頒發(fā)證書(shū),忽略掉瀏覽器的不信任警報(bào)即可。下面是頒發(fā)證書(shū)和配置過(guò)程。
    2016-08-08
  • 解決方案之關(guān)于Nginx高可用方案

    解決方案之關(guān)于Nginx高可用方案

    這篇文章主要介紹了解決方案之關(guān)于Nginx高可用方案,具有很好的參考價(jià)值,希望對(duì)大家有所幫助,如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2024-04-04
  • win2003下nginx 0.8.38 安裝配置備忘

    win2003下nginx 0.8.38 安裝配置備忘

    經(jīng)不住蠱惑,決定在 Windows Server 2003 下安裝試用一下,并與 PHP 進(jìn)行集成。
    2010-12-12
  • nginx日常維護(hù)常用命令

    nginx日常維護(hù)常用命令

    這篇文章主要介紹了nginx日常維護(hù)如nginx啟動(dòng)、重啟、關(guān)閉等常用命令,需要的朋友可以參考下
    2014-03-03
  • Nginx 配置 HTTPS 與 WSS 完整指南(最新推薦)

    Nginx 配置 HTTPS 與 WSS 完整指南(最新推薦)

    本教程將手把手教你如何為網(wǎng)站配置 HTTPS 加密訪(fǎng)問(wèn),并通過(guò)反向代理實(shí)現(xiàn)安全的 WebSocket(WSS)通信,感興趣的朋友跟隨小編一起看看吧
    2025-05-05

最新評(píng)論