업무 가 필요 하기 때문에 원래 IIS 아래 https 사 이 트 를 nginx 전단 역방향 에이전트 구조 로 옮 겨 야 합 니 다. 구체 적 인 절 차 는:
IIS 가 있 는 Windows 서버 에서 인증 서 를 내 보 냅 니 다. 1) [시작] - > [실행] - > MMC 2) [추가] - > [인증서] - > 추가 3) 선택 [컴퓨터 계 정] - > NEXT 4) 선택 [로 컬 컴퓨터] - > OK5) [닫 기] - > [확정] 6) 순서대로 [인증서] - > [개인 인증서] 7) 오른쪽 단 추 를 누 르 면 내 보 내 고 싶 은 인증 서 를 선택 합 니 다 8) [모든 작업] - > [내 보 내기] 9) 알림 에 따라 pfx 파일 을 내 보 냅 니 다. 예 를 들 어 sslcert. pfx
nginx 가 있 는 Liux 서버 에 pfx 파일 을 올 리 고 1) Private key 내 보 내기 openssl pcs 12 - in [sslcert]. pfx - nocerts - out key. pem 2) 개인 키 에서 비밀 번 호 를 remove (1.9 에서 pfx 를 내 보 낼 때 이 pfx 를 보호 하기 위해 비밀 번 호 를 입력 하 는 것 을 알려 줍 니 다. openssl rsa - in key. pem - out server. key 3) 내 보 내기 인증서 openssl pkcs 12 - in [sslcert]. pfx - clcerts - nokeys - out cert. pem
위 에서 얻 은 cert. pem;server. key 를 필요 한 디 렉 터 리 에 복사 합 니 다. 예 를 들 어 / etc / nginx / conf. d / ssl / 중