nginx配置https

1. 使用 OpenSSL 工具生成自簽名證書

方式一:先生成私鑰(key),再生成CSR妙真,最后生成證書(crt)
生成私鑰(key):

openssl genrsa -des3 -out server.key 2048

生成證書簽名請求(CSR):

在這一步中兼耀,您將會被要求輸入一些組織信息倦踢,如國家、州斋陪、城市朽褪、組織名稱等。
SUBJECT="/C=CN/ST=ZheJiang/L=HangZhou/O=組織名稱/OU=組織單位名稱/CN=域名/emailAddress=郵箱"
openssl req -new -subj $SUBJECT -key server.key -out server.csr

生成服務(wù)器的私鑰无虚,去除密鑰口令:

mv server.key server.origin.key
openssl rsa -in server.origin.key -out server.key

通過CSR生成證書(crt):

您需要將生成的CSR文件發(fā)送給證書頒發(fā)機(jī)構(gòu)(CA)缔赠,以獲取證書。在這里友题,我們將使用自簽名證書來代替:
openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt

方式二:直接生成私鑰和證書(key和crt)

openssl req -x509 -newkey rsa:2048 -keyout server.key -out server.crt -days 365

兩者區(qū)別:
第一種方法分離了私鑰和證書的生成過程嗤堰,更符合安全最佳實踐。私鑰是極其敏感的信息度宦,應(yīng)該妥善保護(hù)踢匣。通過CSR生成證書可以確保證書的合法性和有效性。

2. 配置nginx

server {
    listen 443 ssl;
    server_name yourdomain.com;

    ssl_certificate /path/to/server.crt;
    ssl_certificate_key /path/to/server.key;

    # 其他 SSL 配置...
    ssl_protocols TLSv1.2 TLSv1.3; # 指定支持的 TLS 版本
}
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末戈抄,一起剝皮案震驚了整個濱河市离唬,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌划鸽,老刑警劉巖输莺,帶你破解...
    沈念sama閱讀 210,978評論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異裸诽,居然都是意外死亡嫂用,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 89,954評論 2 384
  • 文/潘曉璐 我一進(jìn)店門丈冬,熙熙樓的掌柜王于貴愁眉苦臉地迎上來嘱函,“玉大人,你說我怎么就攤上這事埂蕊⊥” “怎么了橄浓?”我有些...
    開封第一講書人閱讀 156,623評論 0 345
  • 文/不壞的土叔 我叫張陵,是天一觀的道長亮航。 經(jīng)常有香客問我,道長匀们,這世上最難降的妖魔是什么缴淋? 我笑而不...
    開封第一講書人閱讀 56,324評論 1 282
  • 正文 為了忘掉前任,我火速辦了婚禮泄朴,結(jié)果婚禮上重抖,老公的妹妹穿的比我還像新娘。我一直安慰自己祖灰,他們只是感情好钟沛,可當(dāng)我...
    茶點故事閱讀 65,390評論 5 384
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著局扶,像睡著了一般恨统。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上三妈,一...
    開封第一講書人閱讀 49,741評論 1 289
  • 那天畜埋,我揣著相機(jī)與錄音,去河邊找鬼畴蒲。 笑死悠鞍,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的模燥。 我是一名探鬼主播咖祭,決...
    沈念sama閱讀 38,892評論 3 405
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼蔫骂!你這毒婦竟也來了么翰?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,655評論 0 266
  • 序言:老撾萬榮一對情侶失蹤纠吴,失蹤者是張志新(化名)和其女友劉穎硬鞍,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體戴已,經(jīng)...
    沈念sama閱讀 44,104評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡固该,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,451評論 2 325
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了糖儡。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片伐坏。...
    茶點故事閱讀 38,569評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖握联,靈堂內(nèi)的尸體忽然破棺而出桦沉,到底是詐尸還是另有隱情每瞒,我是刑警寧澤,帶...
    沈念sama閱讀 34,254評論 4 328
  • 正文 年R本政府宣布纯露,位于F島的核電站剿骨,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏埠褪。R本人自食惡果不足惜浓利,卻給世界環(huán)境...
    茶點故事閱讀 39,834評論 3 312
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望钞速。 院中可真熱鬧贷掖,春花似錦、人聲如沸渴语。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,725評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽驾凶。三九已至牙甫,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間调违,已是汗流浹背腹暖。 一陣腳步聲響...
    開封第一講書人閱讀 31,950評論 1 264
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點兒被人妖公主榨干…… 1. 我叫王不留翰萨,地道東北人脏答。 一個月前我還...
    沈念sama閱讀 46,260評論 2 360
  • 正文 我出身青樓,卻偏偏與公主長得像亩鬼,于是被迫代替她去往敵國和親殖告。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 43,446評論 2 348

推薦閱讀更多精彩內(nèi)容