linux上http轉(zhuǎn)換為https的證書申請流程

Linux系統(tǒng)下生成證書 https證書

平時都是用oneinstack加密https

現(xiàn)在因為本地調(diào)試 需要https


Linux系統(tǒng)下生成證書

生成秘鑰key,運行:

$?openssl genrsa -des3 -out server.key 2048

會有兩次要求輸入密碼,輸入同一個即可

輸入密碼

然后你就獲得了一個server.key文件.

以后使用此文件(通過openssl提供的命令或API)可能經(jīng)忱芩唬回要求輸入密碼,如果想去除輸入密碼的步驟可以使用以下命令:

$?openssl rsa -in server.key -out server.key

創(chuàng)建服務(wù)器證書的申請文件server.csr,運行:

openssl req -new -key server.key -out server.csr

其中Country Name填CN,Common Name填主機名也可以不填,如果不填瀏覽器會認(rèn)為不安全.(例如你以后的url為https://abcd/xxxx….這里就可以填abcd),其他的都可以不填.

創(chuàng)建CA證書:

openssl req -new -x509 -key server.key -out ca.crt -days 3650

此時,你可以得到一個ca.crt的證書,這個證書用來給自己的證書簽名.

創(chuàng)建自當(dāng)前日期起有效期為期十年的服務(wù)器證書server.crt:

openssl x509 -req -days 3650 -in server.csr -CA ca.crt -CAkey server.key -CAcreateserial -out server.crt

ls你的文件夾,可以看到一共生成了5個文件:

ca.crt?ca.srl??server.crt? ?server.csrserver.key

其中,server.crt和server.key就是你的nginx需要的證書文件.

三、如何配置nginx

打開你的nginx配置文件,搜索443找到https的配置,去掉這段代碼的注釋.或者直接復(fù)制我下面的這段配置:

server {

listen 443;

server_name localhost;

ssl on;

ssl_certificate /root/Lee/keys/server.crt;#配置證書位置

ssl_certificate_key /root/Lee/keys/server.key;#配置秘鑰位置

#ssl_client_certificate ca.crt;#雙向認(rèn)證

#ssl_verify_client on; #雙向認(rèn)證

ssl_session_timeout 5m;

ssl_protocols SSLv2 SSLv3 TLSv1;

ssl_ciphers ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP;

ssl_prefer_server_ciphers on;

將ssl_certificate改為server.crt的路徑,將ssl_certificate_key改為server.key的路徑.

nginx -s reload 重載配置

至此,nginx的https就可以使用了,默認(rèn)443端口.

如果出現(xiàn)報錯信息:

nginx: [emerg] BIO_new_file("/user/local/nginx/temp/server.crt") failed (SSL: error:02001002:system library:fopen:No such file or directory:fopen('/user/local/nginx/temp/server.crt','r') error:2006D080:BIO routines:BIO_new_file:no such file)

把server.crt 和server.key 文件放在nginx/conf文件夾下。(和nginx.conf文件同一文件夾)

ssl_certificate? server.crt;

ssl_certificate_key? server.key;

重啟nginx >/opt/fastdfs/nginx/sbin/nginx -s reload


linux系統(tǒng)下安裝ssl證書(tomcat)

1.申請ssl證書

2.下載ssl證書 打開此網(wǎng)址 ?https://myssl.com/cert_convert.html 將證書文件(xxx.com.crt)和密鑰文件上傳(xxx.com.key) 輸入密碼后會得到一個jks的文件爪飘。上傳到你的tomcat的conf文件夾下即可湿滓。

3.修改server.xml

這是tomcat原樣字段

<Connector port="8080"?protocol="HTTP/1.1"

???????????????connectionTimeout="20000"

???????????????redirectPort="8443"?/>

修改下面這樣的

?<Connector port="80"?protocol="HTTP/1.1"

???????????????connectionTimeout="20000"

???????????????redirectPort="443"?/>

<Connector port="8443"?protocol="org.apache.coyote.http11.Http11Protocol"

??????????????maxThreads="150"?SSLEnabled="true"?scheme="https"?secure="true"

??????????????clientAuth="false"?sslProtocol="TLS"?/>

???-->

??//上面這部分是server.xml中原樣的字段

???<Connector port="443"?protocol="HTTP/1.1"?SSLEnabled="true"

???maxThreads="150"?scheme="https"?secure="true"

???keystoreFile="conf/xxxxxx.com.jks"?//這里是你的jks的路徑如果你是放在conf下 修改文件名即可亲铡。

???keystorePass="123456"?//這是你在前面網(wǎng)站上設(shè)定的密碼

???clientAuth="false"?sslProtocol="TLS"?/>

4.修改web.xml

?在web.xml最后粘貼這段代碼芙盘。位置在<welcome-file-list>節(jié)點下面

<!-- SSL證書配置添加如下 -->

???<login-config>

???????<auth-method>CLIENT-CERT</auth-method>

???????<realm-name>Client Cert Users-only Area</realm-name>

???</login-config>

???<security-constraint>

???????<web-resource-collection>

???????<web-resource-name>SSL</web-resource-name>

???????<url-pattern>/*</url-pattern>

???????</web-resource-collection>

???????<user-data-constraint>

???????<transport-guarantee>CONFIDENTIAL</transport-guarantee>

???????</user-data-constraint>

???</security-constraint>

5.重啟tomcat,是重啟U炀狻!J9旄颉!3婀 !F匝椤5舴!0囊ぁ8ⅰ!

6.如果還是不可以,檢查自己是否安裝了ssl相關(guān)的模塊摊聋。

configure arguments: --prefix=/opt/fastdfs/nginx --sbin-path=/opt/fastdfs/nginx/sbin/nginx --conf-path=/opt/fastdfs/nginx/conf/nginx.conf --error-log-path=/opt/fastdfs/nginx/log/error.log --http-log-path=/opt/fastdfs/nginx/log/access.log --pid-path=/opt/fastdfs/nginx/log/pid/nginx.pid --lock-path=/opt/fastdfs/nginx/log/lock/subsys/nginx --with-http_ssl_module --with-http_realip_module --with-http_addition_module --with-http_sub_module --with-http_dav_module --with-http_flv_module --with-http_gzip_static_module --with-http_stub_status_module --with-http_perl_module --with-ld-opt=-Wl,-E --with-http_image_filter_module --add-module=/opt/vs4install/FastDFSinstall/fastdfs-nginx-module/src

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末鸡捐,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子麻裁,更是在濱河造成了極大的恐慌箍镜,老刑警劉巖,帶你破解...
    沈念sama閱讀 216,544評論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件煎源,死亡現(xiàn)場離奇詭異色迂,居然都是意外死亡,警方通過查閱死者的電腦和手機手销,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,430評論 3 392
  • 文/潘曉璐 我一進店門歇僧,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人锋拖,你說我怎么就攤上這事诈悍。” “怎么了兽埃?”我有些...
    開封第一講書人閱讀 162,764評論 0 353
  • 文/不壞的土叔 我叫張陵侥钳,是天一觀的道長。 經(jīng)常有香客問我讲仰,道長慕趴,這世上最難降的妖魔是什么痪蝇? 我笑而不...
    開封第一講書人閱讀 58,193評論 1 292
  • 正文 為了忘掉前任,我火速辦了婚禮冕房,結(jié)果婚禮上躏啰,老公的妹妹穿的比我還像新娘。我一直安慰自己耙册,他們只是感情好给僵,可當(dāng)我...
    茶點故事閱讀 67,216評論 6 388
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著详拙,像睡著了一般帝际。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上饶辙,一...
    開封第一講書人閱讀 51,182評論 1 299
  • 那天蹲诀,我揣著相機與錄音,去河邊找鬼弃揽。 笑死脯爪,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的矿微。 我是一名探鬼主播痕慢,決...
    沈念sama閱讀 40,063評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼涌矢!你這毒婦竟也來了掖举?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 38,917評論 0 274
  • 序言:老撾萬榮一對情侶失蹤娜庇,失蹤者是張志新(化名)和其女友劉穎塔次,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體名秀,經(jīng)...
    沈念sama閱讀 45,329評論 1 310
  • 正文 獨居荒郊野嶺守林人離奇死亡俺叭,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,543評論 2 332
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了泰偿。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片熄守。...
    茶點故事閱讀 39,722評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖耗跛,靈堂內(nèi)的尸體忽然破棺而出裕照,到底是詐尸還是另有隱情,我是刑警寧澤调塌,帶...
    沈念sama閱讀 35,425評論 5 343
  • 正文 年R本政府宣布晋南,位于F島的核電站,受9級特大地震影響羔砾,放射性物質(zhì)發(fā)生泄漏负间。R本人自食惡果不足惜偶妖,卻給世界環(huán)境...
    茶點故事閱讀 41,019評論 3 326
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望政溃。 院中可真熱鬧趾访,春花似錦、人聲如沸董虱。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,671評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽愤诱。三九已至云头,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間淫半,已是汗流浹背溃槐。 一陣腳步聲響...
    開封第一講書人閱讀 32,825評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留科吭,地道東北人竿痰。 一個月前我還...
    沈念sama閱讀 47,729評論 2 368
  • 正文 我出身青樓,卻偏偏與公主長得像砌溺,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子变隔,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,614評論 2 353

推薦閱讀更多精彩內(nèi)容