<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    posts - 64,comments - 22,trackbacks - 0

    自己制作ssl證書:自己簽發免費ssl證書,為nginx生成自簽名ssl證書

        這里說下Linux 系統怎么通過openssl命令生成 證書。

      首先執行如下命令生成一個key
    openssl genrsa -des3 -out ssl.key 1024
        然后他會要求你輸入這個key文件的密碼。不推薦輸入。因為以后要給nginx使用。每次reload nginx配置時候都要你驗證這個PAM密碼的。
        由于生成時候必須輸入密碼。你可以輸入后 再刪掉。

    mv ssl.key xxx.key
    openssl rsa -in xxx.key -out ssl.key
    rm xxx.key
        然后根據這個key文件生成證書請求文件
    openssl req -new -key ssl.key -out ssl.csr
        以上命令生成時候要填很多東西 一個個看著寫吧(可以隨便,畢竟這是自己生成的證書)

        最后根據這2個文件生成crt證書文件
    openssl x509 -req -days 365 -in ssl.csr -signkey ssl.key -out ssl.crt
        這里365是證書有效期 推薦3650哈哈。這個大家隨意。最后使用到的文件是key和crt文件。

        如果需要用pfx 可以用以下命令生成
    openssl pkcs12 -export -inkey ssl.key -in ssl.crt -out ssl.pfx

        在需要使用證書的nginx配置文件的server節點里加入以下配置就可以了。
    ssl on;
    ssl_certificate /home/ssl.crt;
    ssl_certificate_key /home/ssl.key;
    ssl_session_timeout 5m;
    ssl_protocols SSLv2 SSLv3 TLSv1;
    ssl_ciphers ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP;
    ssl_prefer_server_ciphers on;
        然后重啟nginx就大功告成了

    posted on 2012-11-29 16:50 hellxoul 閱讀(2066) 評論(0)  編輯  收藏

    只有注冊用戶登錄后才能發表評論。


    網站導航:
     
    主站蜘蛛池模板: 久久国产精品亚洲一区二区| 亚洲Av无码乱码在线znlu| 久久噜噜噜久久亚洲va久| selaoban在线视频免费精品| 免费在线观看你懂的| 边摸边吃奶边做爽免费视频99 | 久久亚洲精品成人AV| 久久狠狠躁免费观看2020| 久久精品国产精品亚洲精品| 久久久久久久久久免免费精品| 在线观看亚洲av每日更新| 中国一级特黄的片子免费| 亚洲AV无码成人精品区蜜桃| 国产99视频精品免费专区| 亚洲精品国产精品乱码视色| 久久久久久影院久久久久免费精品国产小说 | 成人免费黄色网址| 亚洲精品宾馆在线精品酒店| 国产成人免费高清在线观看| fc2成年免费共享视频18| 精品亚洲一区二区| 四虎永久在线精品免费观看视频| 欧洲 亚洲 国产图片综合| 蜜臀91精品国产免费观看| 人成电影网在线观看免费| 亚洲精品成人网站在线观看| 96免费精品视频在线观看| 亚洲卡一卡二卡乱码新区| 亚洲国产精品狼友中文久久久| 成人爽a毛片免费| 亚洲一区二区三区无码国产| 国产在线a不卡免费视频| 中文字幕在线成人免费看| 亚洲精品无码久久毛片波多野吉衣| 成人免费福利电影| 在线视频网址免费播放| 亚洲精品免费在线| 亚洲美日韩Av中文字幕无码久久久妻妇 | 精品无码专区亚洲| 国产国拍亚洲精品mv在线观看 | 五月亭亭免费高清在线|