ssh證書生成與配置


 cd /usr/local/nginx/conf
 openssl genrsa -des3 -out tmp.key 2048                                                 //key文件為私鑰
 openssl rsa -in tmp.key -out aminglinux.key                                            //轉換key,取消密碼 
 rm -f tmp.key
 openssl req -new -key aminglinux.key -out aminglinux.csr                               //生成證書請求文件,需要拿這個文件和私鑰一起生產公鑰文件
 openssl x509 -req -days 365 -in aminglinux.csr -signkey aminglinux.key -out aminglinux.crt
 這里的aminglinux.crt為公鑰

完成后如下圖所示:

配置證書:

server
{
    listen 443;
    server_name aming.com;
    index index.html index.php;
    root /data/wwwroot/aming.com;
    ssl on;                                           ##啟用SSL
    ssl_certificate aminglinux.crt;                   ##證書的位置與名字
    ssl_certificate_key aminglinux.key;               ##公鑰
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;              ##協議
}

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM