网站首页 > 技术教程 正文
备注
以GlobalSign的签名证书为例说明,其他机构的证书签署过程基本一致;
以goodcompany.com这个虚拟域名为例说明;
1、创建域名申请
创建ssl目录放置申请文件
mkdir ssl
生成证书签名申请文件
需要根据实际情况填入字段
2、将server.csr发给GlobalSign
略
3、GlobalSign生成证书并发回
发回的证书包括两部分
SSL证书
中级域名证书
将证书按照ssl证书、中级证书的顺序放入文本文件goodcompany.com.pem
GlobalSign会通过第一次注册使用的邮箱、dns的txt记录、web服务器上特定文件来确定发回证书的邮箱。
4、设置nginx重启时不需输入证书的密码
openssl rsa -in goodcompany.com.key -out goodcompany.com.key.unsecure
5、设置放置证书目录权限
把步骤3、4中生成的证书放到/etc/nginx/conf.d/ssl下面
如果放到其他其他目录,保证nginx用户有读取权限
6、nginx配置
关于https的详细设置及免费的https证书设置,可以参考:nginx使用let’s encrypt https证书并启用http2的使用记录:http://blog.chinaunix.net/uid-20099692-id-5762680.html
7、测试并启用证书
测试并运行
nginx -t && nginx -s reload
利用浏览器访问,确认证书是否可用,以及查看有效期
8、参考及致谢
在 nginx 启动时免输入 SSL 证书密码:https://hack0nair.me/2014-09-07-avoid-enter-ssl-certificate-password-when-nginx-starts/
openssl、x509、crt、cer、key、csr、ssl、tls 这些都是什么鬼?:http://www.cnblogs.com/yjmyzz/p/openssl-tutorial.html
Install Certificate - Nginx:https://support.globalsign.com/customer/en/portal/articles/1290470-install-certificate---nginx
猜你喜欢
- 2024-10-10 使用 nginx 同域名下部署多个 vue 项目,并使用反向代理
- 2024-09-12 踩坑记录之MinIO添加HTTPS访问(邮箱访问记录多地登录失败是否意味着邮箱被侵入)
- 2024-09-12 申请免费证书、域名解析以及nginx部署配置https为微信小程序服务
- 2024-09-12 Nginx快速入门之Nginx反向代理与负载均衡
- 2024-09-12 宝塔面板如何用uwsgi与nginx快速部署Django项目
- 2024-09-12 使用 nginx 实现在同一个微信公众号授权域名下访问正式版和测试版
- 2024-09-12 使用nginx:1.24.0-bullseye部署Nginx域名、端口、子目录配置方法
- 2024-09-12 Nginx实现301跳转至https的根域名展示
- 2024-09-12 配置nginx代理grafana实现域名访问
- 2024-09-12 关于TP3.2 nginx下配置子域名(nginx 配置php)
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- 下划线是什么 (87)
- 精美网站 (58)
- qq登录界面 (90)
- nginx 命令 (82)
- nginx .http (73)
- nginx lua (70)
- nginx 重定向 (68)
- Nginx超时 (65)
- nginx 监控 (57)
- odbc (59)
- rar密码破解工具 (62)
- annotation (71)
- 红黑树 (57)
- 智力题 (62)
- php空间申请 (61)
- 按键精灵 注册码 (69)
- 软件测试报告 (59)
- ntcreatefile (64)
- 闪动文字 (56)
- guid (66)
- abap (63)
- mpeg 2 (65)
- column (63)
- dreamweaver教程 (57)
- excel行列转换 (56)
本文暂时没有评论,来添加一个吧(●'◡'●)