OpenSSL 을 이용 하여 Nginx 자체 서명 인증서

2224 단어
다음은 Centos 7 환경 에서 자체 서명 SSL 인증 서 를 생 성 하 는 구체 적 인 과정 입 니 다.
  • openssl 프로필 수정
  • vi /etc/pki/tls/openssl.cnf
    

    match 는 후속 생 성 된 하위 인증서 의 대응 항목 이 루트 인증 서 를 만 들 때 작성 한 값 과 같 아야 하 며, 그렇지 않 으 면 오 류 를 보고 해 야 합 니 다.하위 인증서 만 설정 하 는 country Name 은 루트 인증서 와 일치 해 야 합 니 다.[policy match] 세그먼트 설정 은 다음 과 같이 변경 되 었 습 니 다: countryName = match stateOrProvinceName = optional organizationName = optional organizationalUnitName = optional commonName = suppled email 주소 = optional
  • 서버 pki 의 CA 디 렉 터 리 에 두 개의 파일 새로 만 들 기
  • cd /etc/pki/CA && touch index.txt serial && echo 01 > serial
    
  • CA 루트 인증서 키 생 성
  • cd /etc/pki/CA/ && openssl genrsa -out private/cakey.pem 2048 && chmod 400 private/cakey.pem
    
  • 루트 인증서 생 성 (알림 에 따라 정 보 를 입력 합 니 다. Country Name 옵션 을 제외 하고 뒤에 있 는 것 은 마음대로 작성 합 니 다)
  • openssl req -new -x509 -key private/cakey.pem -out cacert.pem
    
  • 키 파일 생 성
  • openssl genrsa -out nginx.key 2048
    
  • 인증서 요청 파일 생 성 (CSR):
  • A. 알림 에 따라 정 보 를 입력 하면 Country Name 이 앞의 루트 인증서 와 일치 하 는 것 을 제외 하고 마음대로 작성 합 니 다
  • .
  • B. Common Name 보호 할 도 메 인 이름 을 입력 하 십시오. 예 를 들 어 *. qhh. me
  • openssl req -new -key nginx.key -out nginx.csr
    
  • openssl 로 CSR 요청 에 서명 하고 인증서 생 성
  • openssl ca -in nginx.csr -cert /etc/pki/CA/cacert.pem -keyfile /etc/pki/CA/private/cakey.pem -days 365 -out nginx.crt
    

    매개 변수 항목 설명:
    - in: CSR 요청 파일 - cert: 서명 발급 에 사용 할 루트 CA 인증서 - keyfile: 루트 CA 의 비밀 키 파일 - days: 생 성 된 인증서 의 유효 일수 - out: 인증서 생 성 파일 이름
    이로써 자체 서명 인증서 생 성 이 완료 되 었 습 니 다. 최종 필요: nginx. key 와 nginx. crt 8. Nginx 를 설정 하여 자체 서명 인증 서 를 사용 합 니 다.
    server {
            listen  80;
            server_name     domain;
            return  301     https://$host$request_uri;  #      http      https  
    }
    server {
            listen  443 ssl;
            ssl_certificate       ssl/nginx.crt; #       crt     
            ssl_certificate_key   ssl/nginx.key; #          
            server_name     domain;
            location / {
                root /var/www-html;
                index  index.html;
            }
    }
    

    좋은 웹페이지 즐겨찾기