博客
关于我
Nginx SSL私有证书自签,且反代80端口
阅读量:789 次
发布时间:2023-02-15

本文共 1821 字,大约阅读时间需要 6 分钟。

服务器SSL配置与CA私钥创建指南

在本文中,我们将介绍如何在服务器环境中配置SSL,并创建CA私钥。这些步骤适用于需要安全的加密通信场景,例如Web服务器配置。

1. 创建CA私钥

cd /etc/pki/CAumask 077openssl genrsa -out private/cakey.pem 2048

执行上述命令后,请检查private/目录下的文件,确保私钥文件已生成。

2. 创建自签证书

openssl req -new -x509 -key private/cakey.pem -out cacert.pem -days 3655

在提示信息中,按照要求填写相关信息:

  • Country Name (2 letter code) [XX]: CH
  • State or Province Name (full name) []: NA
  • Locality Name (eg, city) [Default City]: ZZ
  • Organization Name (eg, company) [Default Company Ltd]: Shengjing
  • Organizational Unit Name (eg, section) []: Ops
  • Common Name (eg, your name or your server's hostname) []: ca.shengjing360.com
  • Email Address []: zhangxy01@shengjing360.com

3. 配置CA私钥

touch serial index.txtecho 01 > serial

4. 生成Nginx私钥

cd /etc/nginx/sslumask 077openssl genrsa -out nginx.key 1024

生成过程中,系统会提示生成的RSA密钥的参数信息。

5. 生成证书签名请求(CSR)

openssl req -new -key nginx.key -out nginx.csr

在提示信息中,按照要求填写相关信息:

  • Country Name (2 letter code) [XX]: CN
  • State or Province Name (full name) []: HA
  • Locality Name (eg, city) [Default City]: ZZ
  • Organization Name (eg, company) [Default Company Ltd]: Shengjing
  • Organizational Unit Name (eg, section) []: Ops
  • Common Name (eg, your name or your server's hostname) []: www.shengjing360.com
  • Email Address []: zhangxy01@shengjing360.com

6. 生成证书

openssl ca -in nginx.csr -out nginx.crt -days 3655

系统将提示你确认签名是否正确,确认后即可继续。

7. Nginx SSL配置

在Nginx配置文件中,添加以下内容:

server {    listen 443;    server_name www.shengjing360.com;    ssl on;    ssl_certificate /etc/nginx/ssl/nginx.crt;    ssl_certificate_key /etc/nginx/ssl/nginx.key;    ssl_session_cache shared:SSL:1m;    ssl_session_timeout 10m;    ssl_ciphers HIGH:!aNULL:!MD5;    ssl_prefer_server_ciphers on;    include /etc/nginx/default.d/*.conf;    location / {        proxy_pass http://192.168.102.44:80;    }}

将以上内容添加到Nginx的配置文件中,确保路径正确。

完成以上步骤后,您的服务器即可支持SSL加密通信。

转载地址:http://eocfk.baihongyu.com/

你可能感兴趣的文章
netty之 定长数据流处理数据粘包问题
查看>>
Netty事件注册机制深入解析
查看>>
netty代理
查看>>
Netty入门使用
查看>>
netty入门,入门代码执行流程,netty主要组件的理解
查看>>
Netty原理分析及实战(一)-同步阻塞模型(BIO)
查看>>
Netty原理分析及实战(三)-高可用服务端搭建
查看>>
Netty原理分析及实战(二)-同步非阻塞模型(NIO)
查看>>
Netty原理分析及实战(四)-客户端与服务端双向通信
查看>>
Netty发送JSON格式字符串数据
查看>>
Netty和Tomcat的区别已经性能对比
查看>>
Netty在IDEA中搭建HelloWorld服务端并对Netty执行流程与重要组件进行介绍
查看>>
Netty基础—1.网络编程基础一
查看>>
Netty基础—1.网络编程基础二
查看>>
Netty基础—2.网络编程基础三
查看>>
Netty基础—2.网络编程基础四
查看>>
Netty基础—3.基础网络协议一
查看>>
Netty基础—3.基础网络协议二
查看>>
Netty基础—4.NIO的使用简介一
查看>>
Netty基础—4.NIO的使用简介二
查看>>