Nginx 기본 지식 - nginx 가 https 를 지원 하도록 자체 서명 ca 인증 서 를 생 성 합 니 다.

1093 단어
서버 비밀 키 를 만 듭 니 다. 명령 은 암 호 를 입력 하 게 합 니 다:
  • $ openssl genrsa -des3 -out server.key 1024

  • 서명 요청 인증서 만 들 기 (CSR):
  • $ openssl req -new -key server.key -out server.csr

  • SSL 이 지원 하 는 Nginx 를 불 러 오고 위 키 를 사용 할 때 필요 한 암 호 를 제거 합 니 다.
  • $ cp server.key server.key.org
  • $ openssl rsa -in server.key.org -out server.key

  • 마지막 으로 인증 서 를 표시 하려 면 다음 과 같은 비밀 키 와 CSR 을 사용 하 십시오.
  • $ openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt
  • server {
    
            listen 443;
    
            server_name www.baidu.com;
    
            root /var/www/www.baidu.com;
    
            autoindex on;
    
            ssl on;
    
            ssl_certificate     /etc/nginx/cert/server.crt;
    
            ssl_certificate_key /etc/nginx/cert/server.key;
    
            access_log /var/log/nginx/www.baidu.com-access.log main;
    
            error_log /var/log/nginx/www.baidu.com-error.log warn;
    
    }

    본문 은 "silence" 블 로그 에서 나 왔 으 니, 반드시 이 출처 를 보존 해 주 십시오.http://silencezone.blog.51cto.com/3613477/1867476

    좋은 웹페이지 즐겨찾기