Nginx 服務器證書安裝配置指南

一、生成證書請求 您需要使用CSR生成工具來創(chuàng)建證書請求。
1.下載AutoCSR: http://www.itrus.cn/soft/autocsr.rar

  1. 生成服務器證書私鑰及證書請求
    運行AutoCSR.bat文件阀趴,按照操作提示填寫證書注冊信息。
    以下是示例信息:
    通用名(域名): test.itrus.com.cn
    組織名稱: iTrus China Co.,Ltd.
    部門名稱: VTN Support
    省市名稱: Beijing
    市或區(qū)名: Beijing

3.備份私鑰并提交證書請求
在程序目錄下,將生成Cert目錄。請妥善保存該目錄下證書私鑰文件server.key念搬,并將證書請求文件certreq.csr提交給天威誠信。

二摆出、安裝服務器證書

1.獲取服務器證書文件
將證書簽發(fā)郵件中的包含服務器證書代碼的文本復制出來(包括“-----BEGIN CERTIFICATE-----”和“-----END CERTIFICATE-----”)粘貼到記事本等文本編輯器中朗徊。
為保障服務器證書在客戶端的兼容性,服務器證書需要安裝兩張中級CA證書(不同品牌證書偎漫,可能只有一張中級證書)爷恳。
在服務器證書代碼文本結(jié)尾,回車換行不留空行象踊,并分別粘貼兩張中級CA證書代碼(包括“-----BEGIN CERTIFICATE-----”和“-----END CERTIFICATE-----”温亲,每串證書代碼之間均需要使用回車換行不留空行)棚壁,修改文件擴展名,保存包含三段證書代碼的文本文件為server.pem文件(如果只有一張中級證書铸豁,則只需要粘貼一張中級證書代碼與服務器證書代碼即可,并回車換行)菊碟。

2.安裝服務器證書
復制server.key节芥、server.pem文件到Nginx安裝目錄下的conf目錄。
打開Nginx安裝目錄下conf目錄中的nginx.conf文件
找到
<code>
# HTTPS server
#
#server {
# listen 443;
# server_name localhost;
# ssl on;
# ssl_certificate cert.pem;
# ssl_certificate_key cert.key;
# ssl_session_timeout 5m;
# ssl_protocols SSLv2 SSLv3 TLSv1;
# ssl_ciphers ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP;
# ssl_prefer_server_ciphers on;
# location / {
# root html;
# index index.html index.htm;
# }
#}
</code>
將其修改為
<pre><code>

server {

    listen 443;
    server_name  localhost;    
    ssl          on;     
    ssl_certificate server.pem;     #指定服務器證書路徑
    ssl_certificate_key  server.key;    #指定私鑰證書路徑 
    ssl_session_timeout  5m;     
    ssl_protocols  TLSv1 TLSv1.1 TLSv1.2;  #指定SSL服務器端支持的協(xié)議版本 
    ssl_ciphers  ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP;  #指定加密算法 
    ssl_prefer_server_ciphers   on; #在使用SSLv3和TLS協(xié)議時指定服務器的加密算法要優(yōu)先于客戶端的加密算法 
    location / { 
        root   html; 
        index  index.html index.htm; 
    } 
} 

</pre></code>
保存退出逆害,并重啟Nginx头镊。
通過https方式訪問您的站點,測試站點證書的安裝配置魄幕。

三相艇、備份服務器證書

在您成功的安裝和配置了服務器證書之后,請務必依據(jù)下面的操作流程纯陨,備份好您的服務器證書坛芽,以防證書丟失給您的系統(tǒng)應用帶來不便。

  1. 服務器證書的備份
    備份服務器證書私鑰文件server.key翼抠,以及服務器證書文件server.pem即可完成服務器證書的備份操作咙轩。

  2. 服務器證書的恢復
    請參照服務器證書配置部分,將服務器證書密鑰文件恢復到您的服務器上阴颖,并修改配置文件活喊,恢復服務器證書的應用。

四量愧、相關(guān)事項

1钾菊、證書頒發(fā)機構(gòu)

推薦天威誠信,具體請見:http://www.itrus.com.cn

2偎肃、 參考文檔

http://nginx.org/en/docs/http/ngx_http_ssl_module.html#ssl_prefer_server_ciphers
《ngx_http_ssl_module》

http://nginx.org/cn/docs/http/configuring_https_servers.html
《nginx配置HTTPS服務器》

http://www.itrus.cn/html/fuwuyuzhichi/fuwuqizhengshuanzhuangpeizhizhinan
《服務器證書配置指南》

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末煞烫,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子累颂,更是在濱河造成了極大的恐慌红竭,老刑警劉巖,帶你破解...
    沈念sama閱讀 222,183評論 6 516
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件喘落,死亡現(xiàn)場離奇詭異茵宪,居然都是意外死亡,警方通過查閱死者的電腦和手機瘦棋,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,850評論 3 399
  • 文/潘曉璐 我一進店門稀火,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人赌朋,你說我怎么就攤上這事凰狞∑茫” “怎么了?”我有些...
    開封第一講書人閱讀 168,766評論 0 361
  • 文/不壞的土叔 我叫張陵赡若,是天一觀的道長达布。 經(jīng)常有香客問我,道長逾冬,這世上最難降的妖魔是什么黍聂? 我笑而不...
    開封第一講書人閱讀 59,854評論 1 299
  • 正文 為了忘掉前任,我火速辦了婚禮身腻,結(jié)果婚禮上产还,老公的妹妹穿的比我還像新娘。我一直安慰自己嘀趟,他們只是感情好脐区,可當我...
    茶點故事閱讀 68,871評論 6 398
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著她按,像睡著了一般牛隅。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上酌泰,一...
    開封第一講書人閱讀 52,457評論 1 311
  • 那天倔叼,我揣著相機與錄音,去河邊找鬼宫莱。 笑死丈攒,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的授霸。 我是一名探鬼主播巡验,決...
    沈念sama閱讀 40,999評論 3 422
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼碘耳!你這毒婦竟也來了显设?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,914評論 0 277
  • 序言:老撾萬榮一對情侶失蹤辛辨,失蹤者是張志新(化名)和其女友劉穎捕捂,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體斗搞,經(jīng)...
    沈念sama閱讀 46,465評論 1 319
  • 正文 獨居荒郊野嶺守林人離奇死亡指攒,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,543評論 3 342
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了僻焚。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片允悦。...
    茶點故事閱讀 40,675評論 1 353
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖虑啤,靈堂內(nèi)的尸體忽然破棺而出隙弛,到底是詐尸還是另有隱情架馋,我是刑警寧澤,帶...
    沈念sama閱讀 36,354評論 5 351
  • 正文 年R本政府宣布全闷,位于F島的核電站叉寂,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏总珠。R本人自食惡果不足惜屏鳍,卻給世界環(huán)境...
    茶點故事閱讀 42,029評論 3 335
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望姚淆。 院中可真熱鬧孕蝉,春花似錦屡律、人聲如沸腌逢。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,514評論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽搏讶。三九已至,卻和暖如春霍殴,著一層夾襖步出監(jiān)牢的瞬間媒惕,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,616評論 1 274
  • 我被黑心中介騙來泰國打工来庭, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留妒蔚,地道東北人。 一個月前我還...
    沈念sama閱讀 49,091評論 3 378
  • 正文 我出身青樓月弛,卻偏偏與公主長得像肴盏,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子帽衙,可洞房花燭夜當晚...
    茶點故事閱讀 45,685評論 2 360

推薦閱讀更多精彩內(nèi)容