Mac 配置nginx 的https 私鑰.key 和 .pem 怎么生成

在Mac系統(tǒng)中配置Nginx以使用HTTPS時(shí),你需要生成私鑰(.key文件)和證書(shū)(.pem文件之拨,它通常包含公鑰和證書(shū)頒發(fā)機(jī)構(gòu)的信息)。以下是生成這些文件的步驟:

生成私鑰(.key文件)

打開(kāi)終端:首先骤肛,打開(kāi)Mac的“終端”應(yīng)用程序诱咏。

進(jìn)入指定目錄:使用cd命令進(jìn)入你想要存放私鑰和證書(shū)文件的目錄。例如,你可以創(chuàng)建一個(gè)名為nginx_ssl的目錄啄刹,并進(jìn)入該目錄:

bash復(fù)制代碼

mkdir~/nginx_ssl

cd~/nginx_ssl

生成RSA私鑰:執(zhí)行以下命令生成一個(gè)2048位的RSA私鑰涮坐,并將其保存為server.key文件:

bash復(fù)制代碼

openssl genrsa -out server.key 2048

你不需要為私鑰設(shè)置密碼,因?yàn)镹ginx在啟動(dòng)時(shí)不會(huì)自動(dòng)輸入密碼誓军。如果你設(shè)置了密碼袱讹,Nginx將無(wú)法自動(dòng)加載私鑰。

生成自簽名證書(shū)(.pem文件)

生成證書(shū)簽名請(qǐng)求(CSR):首先昵时,你需要生成一個(gè)證書(shū)簽名請(qǐng)求(CSR)捷雕,它包含了你的公鑰和一些關(guān)于你的服務(wù)器的信息。執(zhí)行以下命令:

bash復(fù)制代碼

openssl req -new -key server.key -out server.csr

在執(zhí)行此命令時(shí)壹甥,系統(tǒng)會(huì)提示你輸入一些信息救巷,如國(guó)家、省份句柠、城市浦译、組織名稱等。這些信息將用于生成證書(shū)溯职。

生成自簽名證書(shū):由于你可能還沒(méi)有從證書(shū)頒發(fā)機(jī)構(gòu)(CA)獲得證書(shū)精盅,你可以生成一個(gè)自簽名證書(shū)用于測(cè)試。自簽名證書(shū)不是由受信任的CA簽發(fā)的谜酒,因此它主要用于測(cè)試和開(kāi)發(fā)環(huán)境叹俏。執(zhí)行以下命令生成自簽名證書(shū),并將其保存為server.crt文件:

bash復(fù)制代碼

openssl x509 -req -days 365 -inserver.csr -signkey server.key -out server.crt

這里的-days 365表示證書(shū)的有效期為365天僻族。你可以根據(jù)需要調(diào)整這個(gè)值粘驰。

將證書(shū)轉(zhuǎn)換為PEM格式(如果需要):在某些情況下,你可能需要將證書(shū)轉(zhuǎn)換為PEM格式鹰贵。然而晴氨,由于openssl x509命令默認(rèn)生成的就是PEM格式的證書(shū),因此這一步通常是不必要的碉输。但如果你確實(shí)需要將證書(shū)轉(zhuǎn)換為PEM格式籽前,可以使用以下命令(盡管這通常是多余的):

bash復(fù)制代碼

openssl x509 -inserver.crt -outform PEM -out server.pem

但請(qǐng)注意,這實(shí)際上只是將證書(shū)從一種PEM格式轉(zhuǎn)換為另一種PEM格式敷钾,因此文件內(nèi)容不會(huì)發(fā)生變化枝哄,且你通常會(huì)直接使用server.crt文件。

配置Nginx

修改Nginx配置文件:找到你的Nginx配置文件(通常位于/usr/local/etc/nginx/nginx.conf或/etc/nginx/nginx.conf阻荒,或者你可能有一個(gè)特定于站點(diǎn)的配置文件)挠锥,并添加或修改以下部分以包含SSL配置:

nginx復(fù)制代碼

server{

listen443ssl;

server_nameyour_domain.com;

ssl_certificate/path/to/your/server.crt;

ssl_certificate_key/path/to/your/server.key;

# 其他配置...?

}

將/path/to/your/server.crt和/path/to/your/server.key替換為你實(shí)際存放證書(shū)和私鑰文件的路徑。

重啟Nginx:在修改配置文件后侨赡,你需要重啟Nginx以使更改生效蓖租×宦拢可以使用以下命令:

bash復(fù)制代碼

sudo nginx -s reload

或者,如果你使用的是Homebrew安裝的Nginx蓖宦,可以使用:

bash復(fù)制代碼

brew services restart nginx

現(xiàn)在齐婴,你的Nginx服務(wù)器應(yīng)該已經(jīng)配置為使用HTTPS了。請(qǐng)確保你的防火墻和Nginx配置允許443端口的流量通過(guò)稠茂。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末柠偶,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子睬关,更是在濱河造成了極大的恐慌诱担,老刑警劉巖,帶你破解...
    沈念sama閱讀 206,378評(píng)論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件电爹,死亡現(xiàn)場(chǎng)離奇詭異蔫仙,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)藐不,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,356評(píng)論 2 382
  • 文/潘曉璐 我一進(jìn)店門(mén)匀哄,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人雏蛮,你說(shuō)我怎么就攤上這事≮逯荩” “怎么了挑秉?”我有些...
    開(kāi)封第一講書(shū)人閱讀 152,702評(píng)論 0 342
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)苔货。 經(jīng)常有香客問(wèn)我犀概,道長(zhǎng),這世上最難降的妖魔是什么夜惭? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 55,259評(píng)論 1 279
  • 正文 為了忘掉前任姻灶,我火速辦了婚禮,結(jié)果婚禮上诈茧,老公的妹妹穿的比我還像新娘产喉。我一直安慰自己,他們只是感情好敢会,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,263評(píng)論 5 371
  • 文/花漫 我一把揭開(kāi)白布曾沈。 她就那樣靜靜地躺著,像睡著了一般鸥昏。 火紅的嫁衣襯著肌膚如雪塞俱。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 49,036評(píng)論 1 285
  • 那天吏垮,我揣著相機(jī)與錄音障涯,去河邊找鬼罐旗。 笑死,一個(gè)胖子當(dāng)著我的面吹牛唯蝶,可吹牛的內(nèi)容都是我干的九秀。 我是一名探鬼主播,決...
    沈念sama閱讀 38,349評(píng)論 3 400
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼生棍,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼颤霎!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起涂滴,我...
    開(kāi)封第一講書(shū)人閱讀 36,979評(píng)論 0 259
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤友酱,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后柔纵,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體缔杉,經(jīng)...
    沈念sama閱讀 43,469評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,938評(píng)論 2 323
  • 正文 我和宋清朗相戀三年搁料,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了或详。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,059評(píng)論 1 333
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡郭计,死狀恐怖霸琴,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情昭伸,我是刑警寧澤梧乘,帶...
    沈念sama閱讀 33,703評(píng)論 4 323
  • 正文 年R本政府宣布,位于F島的核電站庐杨,受9級(jí)特大地震影響选调,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜灵份,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,257評(píng)論 3 307
  • 文/蒙蒙 一仁堪、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧填渠,春花似錦弦聂、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 30,262評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至屉更,卻和暖如春徙融,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背瑰谜。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 31,485評(píng)論 1 262
  • 我被黑心中介騙來(lái)泰國(guó)打工欺冀, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留树绩,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 45,501評(píng)論 2 354
  • 正文 我出身青樓隐轩,卻偏偏與公主長(zhǎng)得像饺饭,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子职车,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,792評(píng)論 2 345

推薦閱讀更多精彩內(nèi)容