企业使用:一些企业要求对公司数据进行加密以确保安全。Web加密也是一个重要的环节,需要加一个自建证书。
安装证书记住三类文件:基础ca证书和二级ca证书(包含公司的一些个人信息,用于识别证书的所有者),然后用这个证书生成一个真实的证书,分发使用。
OpenSSL gen RSA -des 3-outca . key 2048 # ca一级私钥(会让你连续输入两次密码,记得要一样)OpenSSL req -new -key ca . key -out server . CSR #基于私钥生成的二级加密文件(会让你输入私钥密码,CN,,,,创业,,程,回车,回车)mvca.keyca.key.org OpenSSL RSA -in -outca . key #删除ca私钥的密码否则仓库出入会有问题。nginx的原因。#根据无密码ca私钥+二级加密文件生成证书OpenSSL X509 -req -days 36500 -in server . cs R-sign key ca . key -out server . crtmod -R777。/*
nginx的配置文件修改加密监听端口,同级参数如下:
服务器{ listen 443 ssl http2listen[::]:443 SSL http 2;server _ name _root/usr/share/nginx/html;ssl打开;SSL _ certificate "/root/SSL/server . CRT ";SSL _ certificate _ key "/root/SSL/ca . key ";ssl_session_cache共享:SSL:1m;ssl _ session _ timeout 10mssl_ciphers高:!阿努尔:MD5ssl _ prefer _ server _ ciphers on}就是这样。本文介绍Nginx如何配置加密证书访问的实现。关于Nginx加密证书访问的更多信息,请搜索主机频道zhujipindao之前的文章。或者继续浏览下面的相关文章。希望大家支持主机频道zhujipindao。以后多来com!
评论前必须登录!
注册