自己制作ssl證書:自己簽發(fā)免費ssl證書乾胶,為nginx生成自簽名ssl證書

這里說下Linux 系統(tǒng)怎么通過openssl命令生成 證書封豪。

首先執(zhí)行如下命令生成一個key
openssl genrsa -des3 -out ssl.key 1024
然后他會要求你輸入這個key文件的密碼谴轮。不推薦輸入。因為以后要給nginx使用吹埠。每次reload nginx配置時候都要你驗證這個PAM密碼的第步。
由于生成時候必須輸入密碼。你可以輸入后 再刪掉缘琅。

mv ssl.key xxx.key
openssl rsa -in xxx.key -out ssl.key
rm xxx.key
然后根據(jù)這個key文件生成證書請求文件
openssl req -new -key ssl.key -out ssl.csr
以上命令生成時候要填很多東西 一個個看著寫吧(可以隨便粘都,畢竟這是自己生成的證書)

最后根據(jù)這2個文件生成crt證書文件

openssl x509 -req -days 365 -in ssl.csr -signkey ssl.key -out ssl.crt
這里365是證書有效期 推薦3650哈哈。這個大家隨意刷袍。最后使用到的文件是key和crt文件翩隧。

如果需要用pfx 可以用以下命令生成
openssl pkcs12 -export -inkey ssl.key -in ssl.crt -out ssl.pfx

在需要使用證書的nginx配置文件的server節(jié)點里加入以下配置就可以了。

server {
listen 443;
server_name bbs.nau.edu.cn;

if ($uri !~* "/logging.php$") {
rewrite ^/(.*)$ http://$host/$1 redirect;
}
ssl on;
ssl_certificate /home/ssl.crt;
ssl_certificate_key /home/ssl.key;
ssl_session_timeout 5m;
ssl_protocols SSLv2 SSLv3 TLSv1;
ssl_ciphers ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP;
ssl_prefer_server_ciphers on;

}
然后重啟nginx就大功告成了
最后編輯于
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末呻纹,一起剝皮案震驚了整個濱河市堆生,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌雷酪,老刑警劉巖淑仆,帶你破解...
    沈念sama閱讀 206,126評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異哥力,居然都是意外死亡蔗怠,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,254評論 2 382
  • 文/潘曉璐 我一進店門吩跋,熙熙樓的掌柜王于貴愁眉苦臉地迎上來蟀淮,“玉大人,你說我怎么就攤上這事钞澳〉』蹋” “怎么了?”我有些...
    開封第一講書人閱讀 152,445評論 0 341
  • 文/不壞的土叔 我叫張陵轧粟,是天一觀的道長策治。 經常有香客問我脓魏,道長,這世上最難降的妖魔是什么通惫? 我笑而不...
    開封第一講書人閱讀 55,185評論 1 278
  • 正文 為了忘掉前任茂翔,我火速辦了婚禮,結果婚禮上履腋,老公的妹妹穿的比我還像新娘珊燎。我一直安慰自己,他們只是感情好遵湖,可當我...
    茶點故事閱讀 64,178評論 5 371
  • 文/花漫 我一把揭開白布悔政。 她就那樣靜靜地躺著,像睡著了一般延旧。 火紅的嫁衣襯著肌膚如雪谋国。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 48,970評論 1 284
  • 那天迁沫,我揣著相機與錄音芦瘾,去河邊找鬼。 笑死集畅,一個胖子當著我的面吹牛近弟,可吹牛的內容都是我干的。 我是一名探鬼主播挺智,決...
    沈念sama閱讀 38,276評論 3 399
  • 文/蒼蘭香墨 我猛地睜開眼祷愉,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了逃贝?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 36,927評論 0 259
  • 序言:老撾萬榮一對情侶失蹤迫摔,失蹤者是張志新(化名)和其女友劉穎沐扳,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體句占,經...
    沈念sama閱讀 43,400評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡沪摄,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 35,883評論 2 323
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了纱烘。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片杨拐。...
    茶點故事閱讀 37,997評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖擂啥,靈堂內的尸體忽然破棺而出哄陶,到底是詐尸還是另有隱情,我是刑警寧澤哺壶,帶...
    沈念sama閱讀 33,646評論 4 322
  • 正文 年R本政府宣布屋吨,位于F島的核電站蜒谤,受9級特大地震影響,放射性物質發(fā)生泄漏至扰。R本人自食惡果不足惜鳍徽,卻給世界環(huán)境...
    茶點故事閱讀 39,213評論 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望敢课。 院中可真熱鬧阶祭,春花似錦、人聲如沸直秆。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,204評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽切厘。三九已至萨咳,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間疫稿,已是汗流浹背培他。 一陣腳步聲響...
    開封第一講書人閱讀 31,423評論 1 260
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留遗座,地道東北人舀凛。 一個月前我還...
    沈念sama閱讀 45,423評論 2 352
  • 正文 我出身青樓,卻偏偏與公主長得像途蒋,于是被迫代替她去往敵國和親猛遍。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 42,722評論 2 345

推薦閱讀更多精彩內容

  • 證書的三個作用 加密通信和身份驗證(驗證對方確實是對方聲稱的對象)和數(shù)據(jù)完整性(無法被修改号坡,修改了會被知) 證...
    SuperRoot閱讀 12,211評論 1 11
  • 用openssl生成nginx.key 1.key的生成openssl genrsa -des3 -out ser...
    灝瑋閱讀 15,083評論 0 1
  • 如果你使用了nginx作為反向代理,那么本文可以教你如何將https配置在nginx,這樣即使你的后端服務是htt...
    夜_雪閱讀 61,404評論 7 45
  • 辭職前我在做什么 我所在的一家公司是一所初創(chuàng)公司懊烤, 技術很新,我剛到公司時還是個大二的懵懂少年(公司所有人都是大二...
    klouskingsley閱讀 298評論 0 0
  • “事非宜宽堆,勿輕諾腌紧。茍輕諾,進退錯畜隶”诶撸”《弟子規(guī)》糟粕甚多,唯此句令人警醒籽慢。這讓我知道浸遗,答應的事就不要抱怨,抱怨的事就...
    段杏幸閱讀 205評論 1 0