網(wǎng)站首頁 編程語言 正文
場景
Nginx使用自簽ssl證書實(shí)現(xiàn)https連接。
使用OpenSSL創(chuàng)建證書
建立服務(wù)器私鑰(過程需要輸入密碼,請(qǐng)記住這個(gè)密碼)生成RSA密鑰
openssl genrsa -des3 -out server.key 1024
生成一個(gè)證書請(qǐng)求
openssl req -new -key server.key -out server.csr
需要依次輸入國家,地區(qū),組織,email。最重要的是有一個(gè)common name,可以寫你的名字或者域名。如果為了https申請(qǐng),這個(gè)必須和域名吻合,否則會(huì)引發(fā)瀏覽器警報(bào)。生成的csr文件交給CA簽名后形成服務(wù)端自己的證書
#---------------------------------------------------------------------------------------------------------------
Enter pass phrase for server.key: #之前輸入的密碼
Country Name (2 letter code) [XX]: #國家
State or Province Name (full name) []: #區(qū)域或是省份
Locality Name (eg, city) [Default City]: #地區(qū)局部名字
Organization Name (eg, company) [Default Company Ltd]: #機(jī)構(gòu)名稱:填寫公司名
Organizational Unit Name (eg, section) []: #組織單位名稱:部門名稱
Common Name (eg, your name or your server's hostname) []: #網(wǎng)站域名
Email Address []: #郵箱地址
A challenge password []: #輸入一個(gè)密碼,可直接回車
An optional company name []: #一個(gè)可選的公司名稱,可直接回車
#---------------------------------------------------------------------------------------------------------------
輸入完這些內(nèi)容,就會(huì)在當(dāng)前目錄生成server.csr文件
cp server.key server.key.org
openssl rsa -in server.key.org -out server.key
使用上面的密鑰和CSR對(duì)證書進(jìn)行簽名
#以下命令生成v1版證書
openssl x509 -req ?-days 365 -sha256 ? -in server.csr -signkey server.key -out servernew.crt
以下命令生成v3版證書
openssl x509 -req -days 365 -sha256 -extfile openssl.cnf -extensions v3_req -in server.csr -signkey server.key -out servernew.crt
v3版證書另需配置文件openssl.cnf,該文件內(nèi)容詳見博客《OpenSSL生成v3證書方法及配置文件》
至此,證書生成完畢!
附常用對(duì)證書的操作:
查看key、csr及證書信息
openssl rsa -noout -text -in myserver.key
openssl req -noout -text -in myserver.csr
openssl x509 -noout -text -in ca.crt
不同格式證書的轉(zhuǎn)換
PKCS轉(zhuǎn)換為PEM
openssl pkcs12 -in myserver.pfx -out myserver.pem -nodes
PEM轉(zhuǎn)換為DER
openssl x509 -outform der -in myserver.pem -out myserver.[der|crt]
PEM提取KEY
openssl RSA -in myserver.pem -out myserver.key
DER轉(zhuǎn)換為PEM
openssl x509 -inform der -in myserver.[cer|crt] -out myserver.pem
PEM轉(zhuǎn)換為PKCS
openssl pkcs12 -export -out myserver.pfx -inkey myserver.key -in myserver.pem -certfile ca.crt
Nginx下ssl配置方法
首先,確保安裝了OpenSSL庫,并且安裝Nginx時(shí)使用了–with-http_ssl_module參數(shù)。
證書拷至nginx目錄,配置如下server
server {
listen 443 ssl;
server_name your.domain.name;
index index.html index.htm index.php;
ssl on;
ssl_certificate ssl/hotyq.com.crt;
ssl_certificate_key ssl/hotyq.com.key;
ssl_session_cache shared:SSL:10m;
ssl_session_timeout 5m;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
}
另,還可加入如下配置實(shí)現(xiàn)https重定向
server {
listen 80;
server_name your.domain.name;
rewrite ^(.*) https://$server_name$1 permanent;
}
第一次配置https時(shí)需重啟nginx!
驗(yàn)證方法
Win、Android系統(tǒng)
curl https://your.domain.name
iOS系統(tǒng)
curl -3 https://your.domain.name
原文鏈接:https://blog.csdn.net/cangzihu/article/details/53488996
相關(guān)推薦
- 2022-03-03 el-form動(dòng)態(tài)表單切換導(dǎo)致的校驗(yàn)bug(v-if、v-show導(dǎo)致校驗(yàn)失效的bug)
- 2022-06-21 Android?使用flow實(shí)現(xiàn)倒計(jì)時(shí)的方式_Android
- 2022-12-02 C語言鏈表案例學(xué)習(xí)之通訊錄的實(shí)現(xiàn)_C 語言
- 2022-02-14 el-form的label和表單自適應(yīng)填滿一行且靠左對(duì)齊
- 2022-05-12 Kotlin operator方法的重載
- 2022-09-26 React 函數(shù)式組件怎樣進(jìn)行優(yōu)化
- 2022-10-26 如何查看git分支從哪個(gè)源分支拉的_相關(guān)技巧
- 2023-07-24 uniapp開發(fā)小程序端原生導(dǎo)航欄
- 最近更新
-
- window11 系統(tǒng)安裝 yarn
- 超詳細(xì)win安裝深度學(xué)習(xí)環(huán)境2025年最新版(
- Linux 中運(yùn)行的top命令 怎么退出?
- MySQL 中decimal 的用法? 存儲(chǔ)小
- get 、set 、toString 方法的使
- @Resource和 @Autowired注解
- Java基礎(chǔ)操作-- 運(yùn)算符,流程控制 Flo
- 1. Int 和Integer 的區(qū)別,Jav
- spring @retryable不生效的一種
- Spring Security之認(rèn)證信息的處理
- Spring Security之認(rèn)證過濾器
- Spring Security概述快速入門
- Spring Security之配置體系
- 【SpringBoot】SpringCache
- Spring Security之基于方法配置權(quán)
- redisson分布式鎖中waittime的設(shè)
- maven:解決release錯(cuò)誤:Artif
- restTemplate使用總結(jié)
- Spring Security之安全異常處理
- MybatisPlus優(yōu)雅實(shí)現(xiàn)加密?
- Spring ioc容器與Bean的生命周期。
- 【探索SpringCloud】服務(wù)發(fā)現(xiàn)-Nac
- Spring Security之基于HttpR
- Redis 底層數(shù)據(jù)結(jié)構(gòu)-簡單動(dòng)態(tài)字符串(SD
- arthas操作spring被代理目標(biāo)對(duì)象命令
- Spring中的單例模式應(yīng)用詳解
- 聊聊消息隊(duì)列,發(fā)送消息的4種方式
- bootspring第三方資源配置管理
- GIT同步修改后的遠(yuǎn)程分支