欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

Nginx實現(xiàn)自簽名SSL證書生成與配置實現(xiàn)

 更新時間:2023年09月03日 09:11:40   作者:Riky12  
本文主要介紹了Nginx實現(xiàn)自簽名SSL證書生成與配置實現(xiàn),文章將詳細(xì)介紹生成自簽名SSL證書的步驟,具有一定的參考價值,感興趣的可以了解一下

一、Nginx實現(xiàn)自簽名SSL證書生成與配置

1.名詞介紹

(1)key 私鑰 = 明文–自己生成(genrsa )

(2)csr 公鑰 = 由私鑰生成

(3)crt 證書 = 公鑰 + 簽名(自簽名或者由CA簽名)

(4)證書:server.crt文件就是證書

(5)簽名:使用私鑰key與公鑰csr進(jìn)行證書server.crt生成的過程稱為簽名

2.生成私鑰

cd ~
#回到root用戶的家目錄下
openssl genrsa -des3 -out server.key 1024
#使用ssl生成私鑰名為 server.key

3.生成公鑰

openssl req -new -key server.key -out server.csr
#基于創(chuàng)建的server.key私鑰創(chuàng)建server.csr公鑰
openssl req -text -in server.csr -noout
#查看私鑰加密的內(nèi)容

4.生成解密的私鑰key

openssl rsa -in server.key -out server.key.unsecure
#基于server.key私鑰生成server.key.unsecure的解密私鑰

5.簽名生成證書

簽名方法1:方法1需要輸入密碼,私鑰密碼為123456
openssl  x509 -req -days 365 -in server.csr -signkey server.key -out server.crt
#使用私鑰和公鑰生成server.crt簽名證書,-days為365天 -in指定公鑰,-signkey指定私鑰,生成的前面證書為server.crt
簽名方法2:
openssl x509 -req -days 365 -in server.csr -signkey server.key.unsecure -out server.crt
#使用解密私鑰和公鑰生成server.crt簽名證書,-days為365天 -in指定公鑰,-signkey指定解密后的私鑰,生成的前面證書為server.crt
openssl -text -in server.crt -noout
#查看證書的內(nèi)容,server.crt內(nèi)容

6.配置證書并驗證

yum install epel-release -y 
yum install nginx -y
systemctl start nginx 
#安裝額外源 并安裝啟動nginx
vim  /etc/nginx/nginx.conf
#編輯nginx主配置文件文件末尾添加內(nèi)容如下
server {
    listen       443 ssl ;    
    server_name localhost ;
    ssl_certificate "/root/server.crt";
    ssl_certificate_key "/root/server.key.unsecure";
}
#創(chuàng)建一個新的server模塊,注意要在http模塊里面,listen表示監(jiān)聽端口,server_name寫主機(jī)地址或localhost都可以,ssl_certificate是簽名證書的路徑,ssl_certificate_key是私鑰的路徑,本文私鑰路徑寫了解密后的私鑰,寫加密時的私鑰有報錯
systemctl restart nginx 
#重啟nginx到瀏覽器上訪問驗證
https://192.168.174.12

二、總結(jié)

自簽名 SSL 證書可以提供加密連接,但由于沒有受信任的第三方機(jī)構(gòu)進(jìn)行驗證,因此會在瀏覽器中顯示安全警告。自簽名證書僅適用于測試環(huán)境或個人使用,并不適用于生產(chǎn)環(huán)境。

到此這篇關(guān)于Nginx實現(xiàn)自簽名SSL證書生成與配置實現(xiàn)的文章就介紹到這了,更多相關(guān)Nginx 自簽名SSL證書內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • nginx配置IP白名單的詳細(xì)步驟

    nginx配置IP白名單的詳細(xì)步驟

    在日常運維工作中會碰到這樣的需求,設(shè)置網(wǎng)站訪問只對某些ip開放,其他ip的客戶端都不能訪問,下面這篇文章主要給大家介紹了關(guān)于nginx配置IP白名單的詳細(xì)步驟,文中通過圖文介紹的非常詳細(xì),需要的朋友可以參考下
    2022-12-12
  • Nginx如何限制IP訪問只允許特定域名訪問

    Nginx如何限制IP訪問只允許特定域名訪問

    我們在使用的時候會遇到很多的惡意IP攻擊,這個時候就要用到Nginx 禁止IP訪問了,下面這篇文章主要給大家介紹了關(guān)于Nginx如何限制IP訪問只允許特定域名訪問的相關(guān)資料,需要的朋友可以參考下
    2022-07-07
  • nginx配置多個vue項目

    nginx配置多個vue項目

    這篇文章主要介紹了nginx配置多個vue項目的方法以及流程介紹,對此有需要的朋友參考下。
    2018-04-04
  • 使用?nginx?搭建代理服務(wù)器(正向代理?https?網(wǎng)站)的詳細(xì)步驟

    使用?nginx?搭建代理服務(wù)器(正向代理?https?網(wǎng)站)的詳細(xì)步驟

    這篇文章主要介紹了使用?nginx?搭建代理服務(wù)器(正向代理?https?網(wǎng)站)指南的相關(guān)操作,本文給大家介紹的非常詳細(xì),感興趣的朋友跟隨小編一起看看吧
    2024-08-08
  • 為Node.js程序配置使用Nginx服務(wù)器的簡明教程

    為Node.js程序配置使用Nginx服務(wù)器的簡明教程

    這篇文章主要介紹了為Node.js程序配置使用Nginx服務(wù)器的簡明教程,Nginx與Node自帶的服務(wù)器一樣都擁有非阻塞的高性能,需要的朋友可以參考下
    2016-01-01
  • 生產(chǎn)環(huán)境之Nginx高可用方案實現(xiàn)過程解析

    生產(chǎn)環(huán)境之Nginx高可用方案實現(xiàn)過程解析

    這篇文章主要介紹了生產(chǎn)環(huán)境之Nginx高可用方案實現(xiàn)過程解析,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友可以參考下
    2019-08-08
  • 詳解php+nginx 服務(wù)發(fā)生500 502錯誤排查思路

    詳解php+nginx 服務(wù)發(fā)生500 502錯誤排查思路

    這篇文章主要介紹了詳解php+nginx 服務(wù)發(fā)生500 502錯誤排查思路,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2019-07-07
  • Nginx安裝SSl模板異常處理方式

    Nginx安裝SSl模板異常處理方式

    文章介紹了在Linux環(huán)境下配置Nginx支持SSL時遇到的問題及解決方法,主要步驟包括:安裝SSL模塊、解決缺少OpenSSL包的問題,并通過下載和編譯源碼的方式解決SSL模塊安裝失敗的問題
    2025-02-02
  • 使用google-perftools優(yōu)化nginx在高并發(fā)時的性能的教程(完整版)

    使用google-perftools優(yōu)化nginx在高并發(fā)時的性能的教程(完整版)

    如果使用googler開發(fā)的google-perftools優(yōu)化Nginx和MySQL的內(nèi)存管理,性能將會有一定程度的提升。特別是對高并發(fā)下的服務(wù)器,效果更明顯
    2013-02-02
  • Nginx實現(xiàn)三種常見的虛擬主機(jī)配置方法

    Nginx實現(xiàn)三種常見的虛擬主機(jī)配置方法

    Nginx 是一款高性能的 Web 服務(wù)器,支持多種虛擬主機(jī)配置方式,能夠根據(jù)域名、IP 或端口區(qū)分不同的站點,這種靈活性讓 Nginx 成為搭建多站點服務(wù)的首選工具,本文將帶你一步步實現(xiàn)三種常見的虛擬主機(jī)配置方法,需要的朋友可以參考下
    2025-03-03

最新評論