最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Nginx配置SSL自簽名證書的方法

 更新時間:2018年05月22日 10:49:21   作者:雷子-LL  
這篇文章主要介紹了Nginx配置SSL自簽名證書的方法,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧

生成自簽名SSL證書

生成RSA密鑰(過程需要設(shè)置一個密碼,記住這個密碼)

$ openssl genrsa -des3 -out domain.key 1024

拷貝一個不需要輸入密碼的密鑰文件

$ openssl rsa -in domain.key -out domain_nopass.key

生成一個證書請求

$ openssl req -new -key domain.key -out domain.csr

這里會提示輸入國家,地區(qū)組織,email等信息.最重要的一個是"common name",需要與網(wǎng)站域名相同.

Enter pass phrase for domain.key:              # 之前設(shè)置的密碼
-----
Country Name (2 letter code) [XX]:CN            # 國家
State or Province Name (full name) []:Jilin         # 地區(qū)或省份
Locality Name (eg, city) [Default City]:Changchun      # 地區(qū)局部名
Organization Name (eg, company) [Default Company Ltd]:Python # 機(jī)構(gòu)名稱
Organizational Unit Name (eg, section) []:Python      # 組織單位名稱
Common Name (eg, your name or your server's hostname) []:domain.com # 網(wǎng)站域名
Email Address []:123@domain.com               # 郵箱
A challenge password []:                  # 私鑰保護(hù)密碼,可直接回車
An optional company name []:                # 一個可選公司名稱,可直接回車

輸入完這些就會生成一個domain.csr文件,提交給ssl提供商的時候就是這個csr文件.當(dāng)然這里并沒有向任何證書提供商申請,而是自己簽發(fā)證書.

使用上面的密鑰和CSR對證書簽名

$ openssl x509 -req -days 365 -in domain.csr -signkey domain.key -out domain.crt

Nginx下ssl配置方法

檢測nginx是否支持SSL:

$ nginx -V

如果有顯示-with-http_ssl_module表示已編譯openssl,支持安裝ssl.

如果沒有,請重新編譯安裝nginx

$ ./ configure --with-http_ssl_module --with-http_stub_status_module
$ make & make install

配置文件:

server {
  listen 80;
  listen 443 ssl;        # 監(jiān)聽443端口, 開啟ssl(必須)
  server_name domain.com;
  
  # ssl on;   # 不建議使用! 該指令與listen中ssl參數(shù)功能相同.
  # 引用ssl證書(必須,如果放在nginx/conf/ssl下可以用相對路徑,其他位置必須用絕對路徑)
  ssl_certificate   /home/user/domain.com/conf/ssl/domain.crt;
  ssl_certificate_key /home/user/domain.com/conf/ssl/domain_nopass.key;

  # 協(xié)議優(yōu)化(可選,優(yōu)化https協(xié)議,增強(qiáng)安全性)
  ssl_protocols    TLSv1 TLSv1.1 TLSv1.2
  ssl_ciphers     ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE;
  ssl_prefer_server_ciphers on;
  ssl_session_cache  shared:SSL:10m;
  ssl_session_timeout 10m;

  # 自動跳轉(zhuǎn)到HTTPS
  if ($server_port = 80) {
    rewrite ^(.*)$ https://$host$1 permanent;
  }

  # 其他配置信息...
}

配置完成后檢查niginx配置文件是否可用:

$ nginx -t # 檢查nginx配置文件

successful后重新加載配置文件使配置生效:

$ nginx -s reload

注:記得開啟防火墻的443端口 firewall-cmd --zone=public --add_port=443/tcp permanent

注:我使用的nginx+uwsgi部署,這種情況還需要重啟下uwsgi,否則無法訪問 uwsgi --reload ./tmp/uwsgi.pid

以上就是本文的全部內(nèi)容,希望對大家的學(xué)習(xí)有所幫助,也希望大家多多支持腳本之家。

相關(guān)文章

  • Nginx設(shè)置404錯誤頁面跳轉(zhuǎn)的幾種方法總結(jié)

    Nginx設(shè)置404錯誤頁面跳轉(zhuǎn)的幾種方法總結(jié)

    一個網(wǎng)站項目,肯定是避免不了404頁面的,通常使用Nginx作為Web服務(wù)器時,有些相關(guān)配置方法,下面小編給大家?guī)砹薔ginx實現(xiàn)404頁面的幾種方法,感興趣的朋友一起看看吧
    2024-03-03
  • Nginx proxy_set_header參數(shù)設(shè)置

    Nginx proxy_set_header參數(shù)設(shè)置

    本文主要介紹了Nginx proxy_set_header參數(shù)設(shè)置,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2023-09-09
  • Nginx配置跨域請求Access-Control-Allow-Origin * 詳解

    Nginx配置跨域請求Access-Control-Allow-Origin * 詳解

    這篇文章主要給大家介紹了關(guān)于Nginx配置跨域請求Access-Control-Allow-Origin * 的相關(guān)資料,文中通過示例代碼介紹的非常詳細(xì),對大家學(xué)習(xí)或者使用Nginx具有一定的參考學(xué)習(xí)價值,需要的朋友們下面來一起學(xué)習(xí)學(xué)習(xí)吧
    2019-06-06
  • 在Ubuntu20.04上安裝Kubernetes集群

    在Ubuntu20.04上安裝Kubernetes集群

    容器化為開發(fā)人員提供了很大的靈活性,最常用的容器化應(yīng)用程序之一是 Docker,在容器上部署服務(wù)的主要原因之一是它們靈活、輕量級并且在部署在數(shù)百臺機(jī)器上時易于擴(kuò)展,但是,誰來管理所有這些容器?這就是 Kubernetes 發(fā)揮作用的地方
    2023-12-12
  • windows7下安裝PHP+nginx的方法

    windows7下安裝PHP+nginx的方法

    這篇文章主要介紹了windows7下安裝PHP+nginx的方法,較為詳細(xì)的分析了Windows7環(huán)境下安裝php與nginx服務(wù)器環(huán)境的具體步驟與相關(guān)設(shè)置技巧,需要的朋友可以參考下
    2016-05-05
  • nginx生成自簽名SSL證書配置HTTPS的實現(xiàn)

    nginx生成自簽名SSL證書配置HTTPS的實現(xiàn)

    本文主要介紹在Nginx中生成自簽名SSL證書并配置HTTPS,包括安裝Nginx、創(chuàng)建證書、配置證書以及測試訪問,具有一定的參考價值,感興趣的可以了解一下
    2025-03-03
  • nginx啟動、關(guān)閉及重啟等簡單命令小結(jié)

    nginx啟動、關(guān)閉及重啟等簡單命令小結(jié)

    這篇文章主要介紹了使用命令行重啟Nginx的方法,包括修改配置文件后重啟以使更改生效,查看端口占用情況,以及如何關(guān)閉Nginx,文中通過代碼介紹的非常詳細(xì),需要的朋友可以參考下
    2025-03-03
  • Nginx可視化配置工具NginxWebUI的使用

    Nginx可視化配置工具NginxWebUI的使用

    本文主要介紹了Nginx可視化配置工具NginxWebUI的使用,可以使用?WebUI?配置?Nginx?的各項功能,包括端口轉(zhuǎn)發(fā),反向代理,ssl?證書配置,負(fù)載均衡等,感興趣的可以了解一下
    2022-01-01
  • Nginx代理proxy pass配置去除前綴的實現(xiàn)

    Nginx代理proxy pass配置去除前綴的實現(xiàn)

    這篇文章主要介紹了Nginx代理proxy pass配置去除前綴的實現(xiàn),文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2019-10-10
  • win2003下nginx 0.8.38 安裝配置備忘

    win2003下nginx 0.8.38 安裝配置備忘

    經(jīng)不住蠱惑,決定在 Windows Server 2003 下安裝試用一下,并與 PHP 進(jìn)行集成。
    2010-12-12

最新評論

陇川县| 永新县| 青浦区| 筠连县| 景谷| 收藏| 汉中市| 夏河县| 同江市| 武宁县| 苏尼特右旗| 木里| 凤冈县| 神池县| 凤凰县| 阿克陶县| 邵东县| 玉门市| 云霄县| 都昌县| 十堰市| 军事| 浦县| 马公市| 瑞丽市| 青田县| 姚安县| 沙湾县| 本溪| 玉龙| 马关县| 吴江市| 环江| 新密市| 大同县| 甘肃省| 久治县| 搜索| 永丰县| 马龙县| 沁阳市|