一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務器之家:專注于服務器技術及軟件下載分享
分類導航

云服務器|WEB服務器|FTP服務器|郵件服務器|虛擬主機|服務器安全|DNS服務器|服務器知識|Nginx|IIS|Tomcat|

服務器之家 - 服務器技術 - Nginx - Nginx單向認證的安裝配置方法

Nginx單向認證的安裝配置方法

2019-10-24 17:09Nginx教程網 Nginx

這篇文章主要介紹了Nginx單向認證的安裝配置方法,需要的朋友可以參考下

首先系統要已經安裝了openssl,以下是使用openssl安裝配置單向認證的執行步驟與腳本:

 

復制代碼代碼如下:


#--------------------------------------------------------
# 單向認證,就是傳輸的數據加密過了,但是不會校驗客戶端的來源
# 單項SSL連接,也就是只是客戶端驗證服務器證書
#--------------------------------------------------------

 

#創建存儲路徑
rm -rf /usr/local/nginx/ca.1way
mkdir -p /usr/local/nginx/ca.1way/
cd /usr/local/nginx/ca.1way/

#建立服務器私鑰(過程需要輸入密碼,請記住這個密碼) 生成RSA密鑰
/usr/local/openssl/bin/openssl genrsa -des3 -out server.key 2048

#------------------------------------------------------------------
Enter pass phrase for server.key: zhoulf123
Verifying - Enter pass phrase for server.key: zhoulf123
#------------------------------------------------------------------

#生成一個證書請求
/usr/local/openssl/bin/openssl req -new -key server.key -out server.csr

#---------------------------------------------------------------------------------------------------------------
Enter pass phrase for server.key: zhoulf123
Country Name (2 letter code) [XX]: CN                                           #國家
State or Province Name (full name) []: BEIJING                                  #區域或是省份
Locality Name (eg, city) [Default City]: BEIJING                                #地區局部名字
Organization Name (eg, company) [Default Company Ltd]: Navinfo Co.,Ltd          #機構名稱:填寫公司名
Organizational Unit Name (eg, section) []: GIS                                  #組織單位名稱:部門名稱
Common Name (eg, your name or your server's hostname) []: vw.test.zhoulf.com    #網站域名
Email Address []: [email protected]                                                #郵箱地址
A challenge password []:                                                        #輸入一個密碼
An optional company name []:                                                    #一個可選的公司名稱
#---------------------------------------------------------------------------------------------------------------

#輸入完這些內容,就會在當前目錄生成server.csr文件
cp server.key server.key.org

#對于使用上面的私鑰啟動具有SSL功能的NGINX
/usr/local/openssl/bin/openssl rsa -in server.key.org -out server.key

#---------------------------------
Enter pass phrase for server.key.org: zhoulf123
#---------------------------------

#使用上面的密鑰和CSR對證書進行簽名
/usr/local/openssl/bin/openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt

 

修改nginx.conf文件,添加https配置內容:

 

復制代碼代碼如下:


#--------------------------------------------------------
# HTTPS server
server {
 listen 443;
 server_name localhost;

 

 ssl on;
 ssl_certificate      /usr/local/nginx/ssl.ca.1way/server.crt;
 ssl_certificate_key  /usr/local/nginx/ssl.ca.1way/server.key;

 ssl_session_timeout 5m;
 ssl_protocols SSLv2 SSLv3 TLSv1;
 ssl_ciphers ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP;
 ssl_prefer_server_ciphers on;

 location / {
  root /var/www/html;
  index index.html index.htm;
 }
}
#--------------------------------------------------------

 

#配置好后,重啟nginx,采用 https打開網站,瀏覽器會提示證書錯誤,點擊繼續瀏覽即可.

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 欧美无专区 | 性刺激欧美三级在线现看中文 | 日本肉体xxxx | 亚洲欧美国产另类视频 | 欧美日韩国产成人综合在线影院 | 韩国久久精品 | 国产精品亚洲一区二区 | 高h短篇校园1v1 | 亚洲国产精品第一页 | 香蕉久久综合 | 久久亚洲午夜牛牛影视 | 人妖巨茎video | 成人福利免费在线观看 | 欧美日韩免费一区二区在线观看 | 国产视频99 | 日韩人成免费网站大片 | 双龙高h | 精品国产乱码久久久久久免费流畅 | 精品欧美一区二区三区四区 | 精品国产mmd在线观看 | 青青青草国产 | 精品国产综合区久久久久久 | 四虎成人永久地址 | 成人xxxxxx| 憋尿调教绝望之岛 | 嫩草影院精品视频在线观看 | 日韩日韩日韩手机看片自拍 | 无人区尖叫之夜美女姐姐视频 | 免费看黄色大片 | 四虎影在线永久免费观看 | 狠狠搞视频 | 成人区精品一区二区毛片不卡 | 欧美特级午夜一区二区三区 | 色综合天天综合网国产人 | 四虎影院永久网址 | 狠狠做五月深爱婷婷天天综合 | 久久一本综合 | 青青草99热这里都是精品 | 动态图啪啪120秒免费看 | 亚洲黄色大片 | chinese国产人妖videos |