<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    posts - 64,comments - 22,trackbacks - 0

    Nginx + https + 免費(fèi)SSL證書(shū)配置指南

    時(shí)間:2010-02-24 20:15:42   類(lèi)別:技術(shù)   訪(fǎng)問(wèn):11,529 views   RSS 2.0   評(píng)論  

    請(qǐng)參考 Nginx Wiki http://wiki.nginx.org/NginxHttpSslModule

    生成證書(shū)

    $ cd /usr/local/nginx/conf
    $ openssl genrsa -des3 -out server.key 1024
    $ openssl req -new -key server.key -out server.csr
    $ cp server.key server.key.org
    $ openssl rsa -in server.key.org -out server.key
    $ openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt

    編輯 nginx.conf

    server {
        server_name YOUR_DOMAINNAME_HERE;
        listen 443;
        ssl on;
        ssl_certificate /usr/local/nginx/conf/server.crt;
        ssl_certificate_key /usr/local/nginx/conf/server.key;
    }

    OK, 完成了。但這樣證書(shū)是不被信任的,自己玩玩還行,要被信任請(qǐng)看下面。

    以下內(nèi)容轉(zhuǎn)載自
    http://goo.gl/YOb5
    http://goo.gl/Gftj

    HTTPS(全稱(chēng):Hypertext Transfer Protocol over Secure Socket Layer),是以安全為目標(biāo)的HTTP通道,簡(jiǎn)單講是HTTP的安全版。即HTTP下加入SSL層,HTTPS的安全基礎(chǔ)是SSL,因此加密的詳細(xì)內(nèi)容 請(qǐng)看SSL。

    它是一個(gè)URI scheme(抽象標(biāo)識(shí)符體系),句法類(lèi)同http:體系。用于安全的HTTP數(shù)據(jù)傳輸。https:URL表明它使用了HTTP,但HTTPS存在不同 于HTTP的默認(rèn)端口及一個(gè)加密/身份驗(yàn)證層(在HTTP與TCP之間)。這個(gè)系統(tǒng)的最初研發(fā)由網(wǎng)景公司進(jìn)行,提供了身份驗(yàn)證與加密通訊方法,現(xiàn)在它被廣 泛用于萬(wàn)維網(wǎng)上安全敏感的通訊,例如交易支付方面。

    1、自行頒發(fā)不受瀏覽器信任的SSL證書(shū):
    HTTPS的SSL證書(shū)可以自行頒發(fā),Linux下的頒發(fā)步驟如下:

    openssl genrsa -des3 -out api.bz.key 1024
    openssl  req -new -key api.bz.key -out api.bz.csr
    openssl rsa -in api.bz.key  -out api.bz_nopass.key

    Nginx + https + 免費(fèi)SSL證書(shū)配置指南 7f13bbb85e123811 thumb

    nginx.conf 的SSL證書(shū)配置,使用 api.bz_nopass.key,在啟動(dòng)Nginx是無(wú)需輸入SSL證書(shū)密碼,而使用 api.bz.key 則需要輸入密碼:

    server {
    server_name sms.api.bz;
    listen  443;
    index index.html index.htm index.php;
    root  /data0/htdocs/api.bz;
    ssl on;
    ssl_certificate api.bz.crt;
    ssl_certificate_key api.bz_nopass.key;
    ......
    }

    自行頒發(fā)的SSL證書(shū)雖然能夠?qū)崿F(xiàn)加密傳輸功能,但得不到瀏覽器的信任,會(huì)出現(xiàn)以下提示:
    Nginx + https + 免費(fèi)SSL證書(shū)配置指南 6c3f2b38523ed259

    posted on 2012-11-29 14:44 hellxoul 閱讀(391) 評(píng)論(0)  編輯  收藏

    只有注冊(cè)用戶(hù)登錄后才能發(fā)表評(píng)論。


    網(wǎng)站導(dǎo)航:
     
    主站蜘蛛池模板: 午夜亚洲福利在线老司机| 亚洲日韩国产欧美一区二区三区| 女人被男人桶得好爽免费视频| 精品免费久久久久国产一区| 亚洲精品无码高潮喷水A片软| 亚洲毛片在线观看| 国产成人精品久久亚洲| 蜜臀91精品国产免费观看| 亚洲美女视频免费| 久艹视频在线免费观看| 一级毛片免费播放男男| 欧洲亚洲综合一区二区三区 | 久久亚洲色WWW成人欧美| 亚洲综合综合在线| 亚洲VA中文字幕无码毛片| 精品亚洲成α人无码成α在线观看| 国内外成人免费视频| 国产在线观看片a免费观看| 久久精品电影免费动漫| a视频在线免费观看| 国产区在线免费观看| 人成电影网在线观看免费| 麻豆一区二区三区蜜桃免费| 亚洲区日韩精品中文字幕| 国产成人精品日本亚洲18图| 亚洲国产美女福利直播秀一区二区| 亚洲∧v久久久无码精品| 亚洲美女又黄又爽在线观看| 国产黄色一级毛片亚洲黄片大全| vvvv99日韩精品亚洲| 免费一级国产生活片| 亚洲不卡无码av中文字幕| 免费人成在线观看网站视频| 免费一级做a爰片久久毛片潮喷| 国产成人精品123区免费视频| 免费毛片网站在线观看| 午夜a级成人免费毛片| 国产传媒在线观看视频免费观看 | 美女被爆羞羞网站免费| 国产成人亚洲综合无| 青青草97国产精品免费观看 |