最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Nginx使用自簽ssl證書實現(xiàn)https連接的方法

 更新時間:2022年07月18日 08:59:16   作者:天泣不死心  
本文主要介紹了Nginx使用自簽ssl證書實現(xiàn)https連接的方法,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧

場景

Nginx使用自簽ssl證書實現(xiàn)https連接。

使用OpenSSL創(chuàng)建證書

建立服務器私鑰(過程需要輸入密碼,請記住這個密碼)生成RSA密鑰

openssl genrsa -des3 -out server.key 1024

生成一個證書請求

openssl req -new -key server.key -out server.csr

需要依次輸入國家,地區(qū),組織,email。最重要的是有一個common name,可以寫你的名字或者域名。如果為了https申請,這個必須和域名吻合,否則會引發(fā)瀏覽器警報。生成的csr文件交給CA簽名后形成服務端自己的證書

#---------------------------------------------------------------------------------------------------------------
Enter pass phrase for server.key:                                      #之前輸入的密碼
Country Name (2 letter code) [XX]:                   #國家
State or Province Name (full name) []:                 #區(qū)域或是省份
Locality Name (eg, city) [Default City]:                #地區(qū)局部名字
Organization Name (eg, company) [Default Company Ltd]:         #機構名稱:填寫公司名
Organizational Unit Name (eg, section) []:               #組織單位名稱:部門名稱
Common Name (eg, your name or your server's hostname) []:     #網(wǎng)站域名
Email Address []:                             #郵箱地址
A challenge password []:                         #輸入一個密碼,可直接回車
An optional company name []:                       #一個可選的公司名稱,可直接回車
#---------------------------------------------------------------------------------------------------------------

輸入完這些內容,就會在當前目錄生成server.csr文件

cp server.key server.key.org
openssl rsa -in server.key.org -out server.key

使用上面的密鑰和CSR對證書進行簽名

#以下命令生成v1版證書
openssl x509 -req ?-days 365 -sha256 ? -in server.csr -signkey server.key -out servernew.crt

以下命令生成v3版證書

openssl x509 -req  -days 365 -sha256 -extfile openssl.cnf -extensions v3_req   -in server.csr -signkey server.key -out servernew.crt

v3版證書另需配置文件openssl.cnf,該文件內容詳見博客《OpenSSL生成v3證書方法及配置文件

至此,證書生成完畢!

附常用對證書的操作:

查看key、csr及證書信息

openssl rsa -noout -text -in myserver.key
openssl req -noout -text -in myserver.csr
openssl x509 -noout -text -in ca.crt

不同格式證書的轉換

PKCS轉換為PEM

openssl pkcs12 -in myserver.pfx -out myserver.pem -nodes

PEM轉換為DER

openssl x509 -outform der -in myserver.pem -out myserver.[der|crt]

PEM提取KEY

openssl RSA -in myserver.pem -out myserver.key

DER轉換為PEM

openssl x509 -inform der -in myserver.[cer|crt] -out myserver.pem

PEM轉換為PKCS

openssl pkcs12 -export -out myserver.pfx -inkey myserver.key -in myserver.pem -certfile ca.crt

Nginx下ssl配置方法

首先,確保安裝了OpenSSL庫,并且安裝Nginx時使用了–with-http_ssl_module參數(shù)。

證書拷至nginx目錄,配置如下server

server {
    listen 443 ssl;
    server_name your.domain.name;
    index index.html index.htm index.php;
    ssl on;
    ssl_certificate      ssl/hotyq.com.crt;
    ssl_certificate_key  ssl/hotyq.com.key;
    ssl_session_cache    shared:SSL:10m;
    ssl_session_timeout 5m;
    ssl_protocols    TLSv1 TLSv1.1 TLSv1.2;
}

另,還可加入如下配置實現(xiàn)https重定向

server {
    listen 80;
    server_name your.domain.name;
    rewrite ^(.*) https://$server_name$1 permanent;
}

第一次配置https時需重啟nginx!

驗證方法

Win、Android系統(tǒng)

curl   https://your.domain.name

iOS系統(tǒng)

curl -3  https://your.domain.name

到此這篇關于Nginx使用自簽ssl證書實現(xiàn)https連接的方法的文章就介紹到這了,更多相關Nginx自簽ssl實現(xiàn)https連接內容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關文章希望大家以后多多支持腳本之家!

相關文章

  • Nginx反向代理實現(xiàn)Vue跨域的示例

    Nginx反向代理實現(xiàn)Vue跨域的示例

    本文主要介紹了Nginx反向代理實現(xiàn)Vue跨域的示例,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2023-06-06
  • Nginx反向代理之proxy_redirect指令的實現(xiàn)

    Nginx反向代理之proxy_redirect指令的實現(xiàn)

    proxy_redirect指令是用來重置頭信息中的"Location"和"Refresh"的值,本文就來詳細的介紹一下如何使用,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2024-08-08
  • Nginx服務器上搭建圖片緩存服務的基本配置解析

    Nginx服務器上搭建圖片緩存服務的基本配置解析

    這篇文章主要介紹了Nginx服務器上搭建圖片緩存服務的基本配置解析,分別介紹了通過proxy_store模塊和proxy_cache模塊兩種方式的配置,需要的朋友可以參考下
    2016-04-04
  • 排查Openresty獲取不到Host請求頭解決過程詳解

    排查Openresty獲取不到Host請求頭解決過程詳解

    這篇文章主要為大家介紹了排查Openresty獲取不到Host請求頭解決過程詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪
    2022-11-11
  • Nginx訪問日志切割的3種實現(xiàn)方法

    Nginx訪問日志切割的3種實現(xiàn)方法

    這篇文章主要給大家介紹了關于Nginx訪問日志切割的3種實現(xiàn)方法,隨著訪問量的增長,日志文件會越來越大,時間長既會影響訪問的速度,也會占用一部分磁盤空間,這時候就需要日志切割了,需要的朋友可以參考下
    2023-08-08
  • nginx上傳文件大小報錯500的解決辦法

    nginx上傳文件大小報錯500的解決辦法

    這篇文章主要介紹了nginx上傳文件大小報錯解決辦法的相關資料,小文件可以提交,大文件會報500內部錯誤,這里提供解決辦法,需要的朋友可以參考下
    2017-08-08
  • nginx?ingress代理websocket流量的配置方法

    nginx?ingress代理websocket流量的配置方法

    ingress?nginx默認支持websocket協(xié)議,使用長連接協(xié)議時需要注意連接超時的設置,文中有提到讀取和發(fā)送超時的注解參數(shù),通過本文閱讀可以快速掌握,對nginx?ingress代理websocket相關知識感興趣的朋友一起看看吧
    2022-03-03
  • nginx代理服務器配置方法

    nginx代理服務器配置方法

    Nginx代理服務器是一種高性能的Web服務器和反向代理服務器,具有負載均衡、緩存加速、SSL終端、靜態(tài)資源服務等多種功能,這篇文章主要介紹了nginx代理服務器配置,需要的朋友可以參考下
    2024-03-03
  • nginx禁止訪問.git文件的設置教程

    nginx禁止訪問.git文件的設置教程

    這篇文章主要介紹了nginx禁止訪問.git文件的設置教程,.git文件會包含一份文件列表,如果你的網(wǎng)站是基于git協(xié)作開發(fā)的,則必須要注意這個問題,需要的朋友可以參考下
    2014-08-08
  • 單臺web服務器如何盡可能的提高網(wǎng)站性能

    單臺web服務器如何盡可能的提高網(wǎng)站性能

    一個網(wǎng)站,對于個人或小公司來說,前期直接上集群的開銷是比較大的,那么采用單臺服務器如何才能盡可能的提高網(wǎng)站效率呢?
    2014-06-06

最新評論

沂南县| 昭平县| 汨罗市| 德令哈市| 襄汾县| 霸州市| 合阳县| 通江县| 都安| 筠连县| 耿马| 平度市| 杭州市| 济源市| 延庆县| 香河县| 明星| 达日县| 西安市| 黄浦区| 青阳县| 兰西县| 平谷区| 扶风县| 阳西县| 上饶县| 张家口市| 饶阳县| 龙陵县| 蒲江县| 临澧县| 巴彦淖尔市| 都兰县| 平罗县| 高密市| 隆林| 永丰县| 棋牌| 仁化县| 汉寿县| 元朗区|