nginx _ssl

833 단어 opensslnginxssl
cd /etc/pki/CA/
비밀 키 만 들 기: (umask 077; openssl genrsa - out private / cakey. pem 2018) 자체 서명 인증서: openssl req - new - x509 - key private / cakey. pem - out cacert. pem - days 3600
필요 한 파일 두 개 만 들 기: touch index. txt echo 01 > serial
nginx 자신 을 위 한 인증서 cd / etc / nginx / mkdir ssl cd ssl
    :(umask 077; openssl genrsa -out nginx.key 1024)

     :openssl req -new -key nginx.key -out nginx.csr

CA  :openssl ca -in nginx.csr -out nginx.crt -days 3655

server {

listen       443 ssl;
server_name  www.magedu.com;

ssl_certificate /etc/nginx/ssl/nginx.crt;
ssl_certificate_key /etc/nginx/ssl/nginx.key;
ssl_session_cache shared:SSL:1m;
ssl_session_timeout  10m;
ssl_ciphers HIGH:!aNULL:!MD5;
ssl_prefer_server_ciphers on;

location / {root /vhosts/web1;index index.html index.htm;}
}

좋은 웹페이지 즐겨찾기