网站首页 > 技术教程 正文
备注:关于nginx的搭建这里就不说明了,可以查看历史文章。
一、自建CA根证书颁发机构:
1、准备工作:
这两个文件是用于记录客户端信息
#echo 01 > /etc/pki/CA/serial
#touch /etc/pki/CA/index.txt
2、创建私钥
#cd /etc/pki/CA/private
#umask 077;openssl genrsa -out cakey.pem 2048
3、自签证书
#cd /etc/pki/CA
#openssl req -new -x509 -key private/cakey.pem -out cacert.pem -days 3655
创建根证书
二、创建服务器证书:
1、创建服务器私钥(在服务器端)
#mkdir /usr/local/work/nginx/ssl
#cd /usr/local/work/nginx/ssl
#umask 077;openssl genrsa -out nginx.key 1024
2、创建证书申请文件(在服务器端)
#openssl req -new -key nginx.key -out nginx.csr
3、签署证书(在CA颁发机构端)
openssl ca -in nginx.csr -out nginx.crt -days 3650
创建服务器证书
给服务器证书申请签名
三、创建客户端证书
1、创建客户端私钥
#mkdir client
#cd client
#umask 077;openssl genrsa -out client.key 1024
2、创建客户端证书申请文件(只有域名和邮箱是跟CA不同的)
#openssl req -new -key client.key -out client.csr
3、签署证书
#openssl ca -in client.csr -out client.crt -days 730
4、将文本格式的证书转换为可以导入浏览器的证书
#openssl pkcs12 -export -clcerts -in client.crt -inkey client.key -out client.p12
**********将client.p12转换成client.pem格式**************
#openssl pkcs12 -clcerts -nokeys -in client.p12 -out client.pem
创建客户端证书
猜你喜欢
- 2024-10-10 【Nginx基础】Nginx对用户名和密码做限制的实现示例
- 2024-10-10 Centos7 环境下生成自签名 SSL 证书的具体过程:
- 2024-10-10 Nginx学习笔记(07) 限制特定用户访问的 auth_basic 模块
- 2024-10-10 elasticsearch 集群身份认证与用户鉴权
- 2024-10-10 学成在线 类慕课网 微服务教育网-第17天-讲义-用户认证 Zuul
- 2024-10-10 CA双向认证完整实现步骤(证书双向认证流程)
- 2024-10-10 Nginx 结合服务端实现下载文件鉴权
- 2024-10-10 「Kubernetes」第九章:认证(certified kubernetes admin)
- 2024-10-10 免费https证书申请及部署教程(https://sq.cfca.com.cn数字证书申请平台)
- 2024-10-10 通过配置nginx开启登陆网站验证功能(不修改网站代码)
你 发表评论:
欢迎- 最近发表
-
- Win11学院:如何在Windows 11上使用WSL安装Ubuntu
- linux移植(Linux移植freemodbus)
- 独家解读:Win10预览版9879为何无法识别硬盘
- 基于Linux系统的本地Yum源搭建与配置(ISO方式、RPM方式)
- Docker镜像瘦身(docker 减小镜像大小)
- 在linux上安装ollama(linux安装locale)
- 渗透测试系统Kali推出Docker镜像(kali linux渗透测试技术详解pdf)
- Linux环境中部署Harbor私有镜像仓库
- linux之间传文件命令之Rsync傻瓜式教程
- 解决ollama在linux中安装或升级时,通过国内镜像缩短安装时长
- 标签列表
-
- 下划线是什么 (87)
- 精美网站 (58)
- qq登录界面 (90)
- nginx 命令 (82)
- nginx .http (73)
- nginx lua (70)
- nginx 重定向 (68)
- Nginx超时 (65)
- nginx 监控 (57)
- odbc (59)
- rar密码破解工具 (62)
- annotation (71)
- 红黑树 (57)
- 智力题 (62)
- php空间申请 (61)
- 按键精灵 注册码 (69)
- 软件测试报告 (59)
- ntcreatefile (64)
- 闪动文字 (56)
- guid (66)
- abap (63)
- mpeg 2 (65)
- column (63)
- dreamweaver教程 (57)
- excel行列转换 (56)
本文暂时没有评论,来添加一个吧(●'◡'●)