最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

openssl?生成nginx自簽名證書的實現(xiàn)

 更新時間:2024年12月10日 11:31:30   作者:小云小白  
本文主要介紹了openssl?生成nginx自簽名證書的實現(xiàn),主要包括openssl?req命令的使用方法,文中通過示例代碼介紹的非常詳細,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧

1、命令介紹

openssl req命令主要的功能有,生成證書請求文件, 查看驗證證書請求文件,還有就是生成自簽名證書。

主要參數(shù)

主要命令選項:

     -new    :說明生成證書請求文件
     -x509   :說明生成自簽名證書
     -key    :指定已有的秘鑰文件生成秘鑰請求,只與生成證書請求選項-new配合。
     -newkey :-newkey是與-key互斥的,-newkey是指在生成證書請求或者自簽名證書的時候自動生成密鑰,
              然后生成的密鑰名稱由-keyout參數(shù)指定。當(dāng)指定newkey選項時,后面指定rsa:bits說明產(chǎn)生
              rsa密鑰,位數(shù)由bits指定。 如果沒有指定選項-key和-newkey,默認(rèn)自動生成秘鑰。
     -out    :-out 指定生成的證書請求或者自簽名證書名稱
     -config :默認(rèn)參數(shù)在ubuntu上為 /etc/ssl/openssl.cnf, 可以使用-config指定特殊路徑的配置文件
     -nodes  :如果指定-newkey自動生成秘鑰,那么-nodes選項說明生成的秘鑰不需要加密,即不需要輸入passphase.  
     -batch  :指定非交互模式,直接讀取config文件配置參數(shù),或者使用默認(rèn)參數(shù)值     

#生成證書的申請文件和私鑰文件
# req:request的簡寫,代表發(fā)出一個申請數(shù)字證書的請求
# -nodes:不生成pin碼,簡化流程
# -newkey:生成新證書并指明加密算法和長度,也可以寫成2048
# -out:輸出一個請求文件,非密碼文件
# -keyout:生成私鑰

openssl req -nodes -newkey rsa:2048 -out myreq.pem -keyout privatekey.key

注:rsa:1024 不安全了,算力上來了,可暴力 破解

#使用申請文件和私鑰進行證書的申請,自己給自己頒發(fā)證書。
# -in:用之前的申請文件作為輸入
# -x509:證書格式
# -key:私鑰文件
# -out:產(chǎn)出的證書文件
# -days:證書有效期

openssl req -in myreq.pem -x509 -key privatekey.key -out mycert.crt -days 3650

2、運行命令

安裝git;在空白目錄,按shift+鼠標(biāo)右鍵,彈窗如下圖,點擊標(biāo)記地方;

運行第一條命令,依次填寫:Country 國家填寫:cn , Province Name 省份填寫:shandong ,Locality 城市填寫的:weihai

Organization Name 組織名:xyxb ,Organizational Unit Name 組織的單位名稱:xyxb ,Common Name 簽發(fā)者名稱:xyxb , Email Address郵箱地址:我自己用的郵箱或公司郵箱,

A challenge password:密碼復(fù)雜點,且需要記住;

company name 公司名稱:xyxb

運行第二條命令:生成完畢證書

3、配置到nginx內(nèi)

 配置到nginx

server
    {
     listen 443 ssl;
     server_name phpmyadmin 192.168.105.6; #主機名稱
     ssl_certificate     ./ssl/mycert.crt;
     ssl_certificate_key ./ssl/privatekey.key;

     add_header Strict-Transport-Security "max-age=63072000; includeSubdomains; preload";
     ssl_session_cache    shared:SSL:10m;
     ssl_session_timeout  30m;
     ssl_protocols TLSv1.2 TLSv1.3; #指定允許使用的 SSL/TLS 協(xié)議版本
     # ssl_prefer_server_ciphers on; #服務(wù)器優(yōu)先選擇使用的加密套件
     # ssl_ciphers 'EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH'; #指定 SSL/TLS 加密套件

     gzip_disable "msie6"; 
     gzip_vary on; 
     gzip_proxied any;
     gzip_comp_level 8; #壓縮級別
     gzip_buffers 16 8k;
     # 啟用gzip壓縮的最小文件,小于設(shè)置值的文件將不會壓縮
     gzip_min_length 1k;
     #gzip_http_version 1.1;
     gzip_types text/plain application/javascript application/x-javascript text/css application/xml text/javascript application/x-httpd-php image/jpeg image/gif image/png;
    
        index index.html index.htm index.php;
        #root  /www/server/phpmyadmin;

     #配置靜態(tài)訪問路徑
     location / {
      if (!-e $request_filename){
      rewrite ^(.*)$ /$1.html last;
      break;
     }

    }

到此這篇關(guān)于openssl 生成nginx自簽名證書的實現(xiàn)的文章就介紹到這了,更多相關(guān)nginx openssl自簽名證書內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家! 

相關(guān)文章

  • Nginx服務(wù)器中的重定向配置參考指南

    Nginx服務(wù)器中的重定向配置參考指南

    這里簡單整理了一份Nginx服務(wù)器中的重定向配置參考指,包括rewrite模塊的配置以及301重定向的設(shè)置等,需要的朋友可以參考下
    2016-05-05
  • Nginx配置proxy protocol代理獲取真實ip的全過程

    Nginx配置proxy protocol代理獲取真實ip的全過程

    在現(xiàn)代開發(fā)中有很多場景需要拿到用戶的真實ip,比如安全策略,和地區(qū)熱點信息推送等功能,但是現(xiàn)在代理很多,用戶可能會通過代理訪問服務(wù),或者黑客攻擊的時候也會使用很多肉機隱藏其真實ip,所以本文給大家介紹了Nginx配置proxy protocol代理獲取真實ip的全過程
    2025-09-09
  • nginx配置中proxy_pass反向代理502的bug記錄

    nginx配置中proxy_pass反向代理502的bug記錄

    這篇文章主要介紹了nginx配置中proxy_pass反向代理502的bug記錄,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教
    2024-01-01
  • 服務(wù)器nginx配置ssl并http重定向到https方式

    服務(wù)器nginx配置ssl并http重定向到https方式

    這篇文章主要介紹了服務(wù)器nginx配置ssl并http重定向到https方式,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教
    2023-12-12
  • nginx設(shè)置X-Frame-Options的字段選擇

    nginx設(shè)置X-Frame-Options的字段選擇

    本文主要介紹了X-Frame-Options選項的三個值,包含DENY、SAMEORIGIN和ALLOW-FROM uri,具有一定的參考價值,感興趣的可以了解一下
    2024-12-12
  • Nginx圖片防盜鏈配置實例

    Nginx圖片防盜鏈配置實例

    這篇文章主要介紹了Nginx圖片防盜鏈配置實例,并對代碼做了詳細的說明,讓你充分理解配置的意圖,需要的朋友可以參考下
    2014-07-07
  • 詳解Nginx日志配置及日志切割

    詳解Nginx日志配置及日志切割

    本篇文章主要介紹了詳解Nginx日志配置及日志切割,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2017-02-02
  • WordPress中開啟多站點支持及Nginx的重寫規(guī)則配置

    WordPress中開啟多站點支持及Nginx的重寫規(guī)則配置

    這篇文章主要介紹了WordPress中開啟多站點支持及Nginx的重寫規(guī)則配置方法,在同一個WordPress軟件中開啟的多個站點如果需要綁定不同域名的話也可以使用WordPress MU Domain Mapping插件,需要的朋友可以參考下
    2016-03-03
  • 前端服務(wù)器部署Nginx?+docker?+?ubuntu的完整過程

    前端服務(wù)器部署Nginx?+docker?+?ubuntu的完整過程

    Docker是一個開源的容器化平臺,可以讓你快速構(gòu)建、測試和部署應(yīng)用程序,Nginx是一個高性能的Web服務(wù)器和反向代理服務(wù)器,常用于部署靜態(tài)網(wǎng)站、負載均衡等場景,這篇文章主要介紹了前端服務(wù)器部署Nginx?+docker?+?ubuntu的完整過程,需要的朋友可以參考下
    2025-11-11
  • Nginx接收Http協(xié)議請求轉(zhuǎn)發(fā)使用Https協(xié)議的問題

    Nginx接收Http協(xié)議請求轉(zhuǎn)發(fā)使用Https協(xié)議的問題

    這篇文章主要介紹了Nginx接收Http協(xié)議請求轉(zhuǎn)發(fā)使用Https協(xié)議,本文給大家介紹的非常詳細,對大家的學(xué)習(xí)或工作具有一定的參考借鑒價值,需要的朋友可以參考下
    2023-06-06

最新評論

崇州市| 东光县| 东莞市| 汤原县| 红河县| 卓资县| 苏州市| 瑞金市| 中山市| 平阴县| 石门县| 汝城县| 德兴市| 万年县| 突泉县| 长顺县| 广州市| 龙井市| 新平| 新竹县| 和田市| 丹寨县| 竹溪县| 阜新市| 白水县| 理塘县| 嘉兴市| 玉龙| 尉氏县| 富川| 德庆县| 呼伦贝尔市| 大悟县| 买车| 五指山市| 全南县| 岳池县| 木里| 莱芜市| 冕宁县| 红桥区|