linux生成证书
#1.建立服务器私钥, 生成RSA秘钥
#会有两次要求输入密码(123456)
cd ~
openssl genrsa -des3 -out server.key 2048
#然后获得了一个server.key文件
cat server.key
#2.以后使用此文件(通过openssl提供的命令或API)可能经常回要求输入密码,如果想去除输入密码的步骤可以使用以下命令:
openssl rsa -in server.key -out server.key
#3.创建服务器证书的申请文件server.csr( 国家填 CN, 主机名随意, 密码自定义, 其他可以不填)
openssl req -new -key server.key -out server.csr
#4.复制server.key, 用于ssl加密备用
cp server.key server.key.org
#5.对于上面的秘钥进行ssl加密
openssl rsa -in server.key.org -out server.key
#6.使用上面的秘钥和CSR对正式进行签名
创建自当前日期起有效期为期十年的服务器证书

本文介绍了如何在Linux环境下生成HTTPS证书,并通过Nginx进行配置以实现HTTPS访问。测试结果显示,使用生成的证书后,可以成功访问https://192.168.25.109/,而http://192.168.25.109:8080/和https://192.168.25.109:8080/无法访问。
最低0.47元/天 解锁文章
2138

被折叠的 条评论
为什么被折叠?



