nginx 配置 https

來源:互聯網
上載者:User

標籤:

最近在研究nginx,整好遇到一個需求就是希望伺服器與用戶端之間傳輸內容是加密的,防止中間監聽泄露資訊,但是去認證服務商那邊申請認證又不合算,因為訪問伺服器的都是內部人士,所以自己給自己頒發認證,忽略掉瀏覽器的不信任警報即可。下面是頒發認證和配置過程。

1、首先確保機器上安裝了openssl和openssl-devel

# yum install openssl# yum install openssl-devel

 

2、產生認證

首先,進入你想建立認證和私密金鑰的目錄,例如:# cd /etc/nginx/建立伺服器私密金鑰,命令會讓你輸入一個口令:# openssl genrsa -des3 -out server.key 1024建立簽章要求的認證(CSR):# openssl req -new -key server.key -out server.csr在載入SSL支援的Nginx並使用上述私密金鑰時除去必須的口令:# cp server.key server.key.org# openssl rsa -in server.key.org -out server.key
最後標記認證使用上述私密金鑰和CSR:# openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt

 

3、配置Nginx,讓其包含新標記的認證和私密金鑰

server {    server_name YOUR_DOMAINNAME_HERE;    listen 443;    ssl on;    ssl_certificate server.crt;    ssl_certificate_key server.key;}

 

4、重啟nginx即可。

nginx 配置 https

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.