国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學(xué)院 > 操作系統(tǒng) > 正文

自己制作ssl證書

2024-06-28 16:03:25
字體:
供稿:網(wǎng)友
linux 系統(tǒng)怎么通過openssl命令生成 證書。  首先執(zhí)行如下命令生成一個(gè)key  openssl genrsa -des3 -out ssl.key 1024  然后他會(huì)要求你輸入這個(gè)key文件的密碼。不推薦輸入。因?yàn)橐院笠onginx使用。每次reload nginx配置時(shí)候都要你驗(yàn)證這個(gè)PAM密碼的。  由于生成時(shí)候必須輸入密碼。你可以輸入后 再刪掉。  mv ssl.key xxx.key  openssl rsa -in xxx.key -out ssl.key   rm xxx.key   然后根據(jù)這個(gè)key文件生成證書請(qǐng)求文件   openssl req -new -key ssl.key -out ssl.csr   以上命令生成時(shí)候要填很多東西 一個(gè)個(gè)看著寫吧(可以隨便,畢竟這是自己生成的證書)    最后根據(jù)這2個(gè)文件生成crt證書文件   openssl x509 -req -days 365 -in ssl.csr -signkey ssl.key -out ssl.crt    這里365是證書有效期 推薦3650哈哈。這個(gè)大家隨意。最后使用到的文件是key和crt文件。    如果需要用pfx 可以用以下命令生成    openssl pkcs12 -export -inkey ssl.key -in ssl.crt -out ssl.pfx    在需要使用證書的nginx配置文件的server節(jié)點(diǎn)里加入以下配置就可以了。   ssl on;   ssl_certificate /home/ssl.crt;   ssl_certificate_key /home/ssl.key;   ssl_session_timeout 5m;   ssl_PRotocols SSLv2 SSLv3 TLSv1;   ssl_ciphers ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP;   ssl_prefer_server_ciphers on;    然后重啟nginx就大功告成了
上一篇:殺毒 OR 病毒

下一篇:谷歌chrome代理安裝

發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 卢湾区| 彩票| 墨玉县| 金阳县| 嵊泗县| 会理县| 九江县| 阜康市| 宁陵县| 格尔木市| 襄汾县| 固安县| 松潘县| 施秉县| 英山县| 哈尔滨市| 乌鲁木齐县| 巧家县| 天镇县| 金湖县| 太湖县| 许昌市| 信宜市| 池州市| 双柏县| 新建县| 贺州市| 秀山| 从江县| 县级市| 宜宾市| 开平市| 玉环县| 连山| 清涧县| 江川县| 类乌齐县| 祁连县| 芷江| 正定县| 海宁市|