node啟動https服務(wù)

node.js可以在安裝了http-server后买鸽,在本地起服務(wù)贯被。但只能啟動http服務(wù),啟動https服務(wù)需要密鑰和證書看幼。

生成密鑰幌陕、證書

第一步,為服務(wù)器端和客戶端準(zhǔn)備公鑰棚唆、私鑰

// 生成服務(wù)器端私鑰
openssl genrsa -out server.key 1024
// 生成服務(wù)器端公鑰
openssl rsa -in server.key -pubout -out server.pem
// 生成客戶端私鑰
openssl genrsa -out client.key 1024
// 生成客戶端公鑰
openssl rsa -in client.key -pubout -out client.pem

第二步心例,生成 CA 證書

// 生成 CA 私鑰
openssl genrsa -out ca.key 1024
// X.509 Certificate Signing Request (CSR) Management.
openssl req -new -key ca.key -out ca.csr
// X.509 Certificate Data Management.
openssl x509 -req -in ca.csr -signkey ca.key -out ca.crt

在執(zhí)行第二步時會出現(xiàn):

? keys openssl req -new -key ca.key -out ca.csr
You are about to be asked to enter information that will be incorporated into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value,
If you enter '.', the field will be left blank.


Country Name (2 letter code) [AU]:CN
State or Province Name (full name) [Some-State]:shanghai
Locality Name (eg, city) []:shanghai
Organization Name (eg, company) [Internet Widgits Pty Ltd]:My CA
Organizational Unit Name (eg, section) []:
Common Name (e.g. server FQDN or YOUR name) []:localhost
Email Address []:

注意,這里的 Organization Name (eg, company) [Internet Widgits Pty Ltd]: 后面生成客戶端和服務(wù)器端證書的時候也需要填寫瞎惫,不要寫成一樣的R胫辍!歉糜!可以隨意寫如:My CA, My Server, My Client。

然后 Common Name (e.g. server FQDN or YOUR name) []: 這一項肃续,是最后可以訪問的域名叉袍,我這里為了方便測試,寫成 localhost喳逛,如果是為了給我的網(wǎng)站生成證書,需要寫成 barretlee.com姐呐。

第三步,生成服務(wù)器端證書和客戶端證書

// 服務(wù)器端需要向 CA 機(jī)構(gòu)申請簽名證書曙砂,在申請簽名證書之前依然是創(chuàng)建自己的 CSR 文件  
openssl req -new -key server.key -out server.csr  
// 向自己的CA機(jī)構(gòu)申請證書,簽名過程需要CA的證書和私鑰參與柱告,最終頒發(fā)一個帶有CA簽名的證書
openssl x509 -req -CA ca.crt -CAkey ca.key -CAcreateserial -in server.csr -out server.crt
// client 端
openssl req -new -key client.key -out client.csr
// client 端到 CA 簽名
openssl x509 -req -CA ca.crt -CAkey ca.key -CAcreateserial -in client.csr -out client.crt

完成這三步后笑陈,文件夾下會有以下文件:

    ├── ca.crt
    ├── ca.csr
    ├── ca.key
    ├── ca.srl
    ├── client.crt
    ├── client.csr
    ├── client.key
    ├── client.pem
    ├── server.crt
    ├── server.csr
    ├── server.key
    └── server.pem

啟動服務(wù)

將文件放到某個文件夾下,新建記事本start.bat乖菱。
將路徑指向想要發(fā)布的目錄蓬网,修改證書和秘鑰所在位置。

cd D:\workspace\project-foo\webapp
http-server --cert d:\openssl-keys\server.crt --key d:\openssl-keys\server.key --ssl --cors -p 443
適用場景:

對于前后端分離的開發(fā)拳缠,如果頁面由后端做渲染,且頁面訪問為https協(xié)議海渊,可以在聯(lián)調(diào)時候由前端起https服務(wù)哲鸳,后端host切至前端的IP地址,可以直接訪問前端的靜態(tài)資源徙菠。

參考: http://www.barretlee.com/blog/2015/10/05/how-to-build-a-https-server/

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末婿奔,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子萍摊,更是在濱河造成了極大的恐慌,老刑警劉巖穷劈,帶你破解...
    沈念sama閱讀 222,104評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異歇终,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)追葡,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,816評論 3 399
  • 文/潘曉璐 我一進(jìn)店門奕短,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人篡诽,你說我怎么就攤上這事榴捡。” “怎么了吊圾?”我有些...
    開封第一講書人閱讀 168,697評論 0 360
  • 文/不壞的土叔 我叫張陵项乒,是天一觀的道長。 經(jīng)常有香客問我檀何,道長,這世上最難降的妖魔是什么频鉴? 我笑而不...
    開封第一講書人閱讀 59,836評論 1 298
  • 正文 為了忘掉前任垛孔,我火速辦了婚禮,結(jié)果婚禮上周荐,老公的妹妹穿的比我還像新娘。我一直安慰自己腋妙,他們只是感情好仆嗦,可當(dāng)我...
    茶點故事閱讀 68,851評論 6 397
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著谆甜,像睡著了一般。 火紅的嫁衣襯著肌膚如雪规辱。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 52,441評論 1 310
  • 那天改淑,我揣著相機(jī)與錄音浴讯,去河邊找鬼。 笑死榆纽,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的饥侵。 我是一名探鬼主播衣屏,決...
    沈念sama閱讀 40,992評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼狼忱!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起成肘,我...
    開封第一講書人閱讀 39,899評論 0 276
  • 序言:老撾萬榮一對情侶失蹤斧蜕,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后批销,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 46,457評論 1 318
  • 正文 獨居荒郊野嶺守林人離奇死亡丘逸,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,529評論 3 341
  • 正文 我和宋清朗相戀三年深纲,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片湃鹊。...
    茶點故事閱讀 40,664評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡币呵,死狀恐怖怀愧,靈堂內(nèi)的尸體忽然破棺而出余赢,到底是詐尸還是另有隱情,我是刑警寧澤扛拨,帶...
    沈念sama閱讀 36,346評論 5 350
  • 正文 年R本政府宣布举塔,位于F島的核電站,受9級特大地震影響啤贩,放射性物質(zhì)發(fā)生泄漏拜秧。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 42,025評論 3 334
  • 文/蒙蒙 一志衍、第九天 我趴在偏房一處隱蔽的房頂上張望聊替。 院中可真熱鬧,春花似錦惹悄、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,511評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至坡氯,卻和暖如春洋腮,著一層夾襖步出監(jiān)牢的瞬間手形,已是汗流浹背啥供。 一陣腳步聲響...
    開封第一講書人閱讀 33,611評論 1 272
  • 我被黑心中介騙來泰國打工滤灯, 沒想到剛下飛機(jī)就差點兒被人妖公主榨干…… 1. 我叫王不留曼玩,地道東北人鳞骤。 一個月前我還...
    沈念sama閱讀 49,081評論 3 377
  • 正文 我出身青樓豫尽,卻偏偏與公主長得像顷帖,于是被迫代替她去往敵國和親美旧。 傳聞我的和親對象是個殘疾皇子贬墩,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,675評論 2 359

推薦閱讀更多精彩內(nèi)容