nginx如何使用openssl自簽名實現(xiàn)https登錄
1.確認nginx是否已安裝SSL模塊
查驗方法:進入sbin目錄,執(zhí)行以下語句,顯示結(jié)果如標記所示則表示安裝成功
./nginx -V

2.確認系統(tǒng)以安裝SSL工具,開始制作證書
選擇一個存放證書的路徑,執(zhí)行以下語句即可:
(1)生成密鑰,得到文件private.key
openssl genpkey -algorithm RSA -out private.key -pkeyopt rsa_keygen_bits:2048
(2)創(chuàng)建服務(wù)器證書的請求文件csr.pemopenssl req -new -key private.key -out csr.pem
(3)使用生成的私鑰,創(chuàng)建自申請日開始的有效期為10年的服務(wù)器證書public.crt
openssl x509 -req -in csr.pem -signkey private.key -out public.crt -days 3650

3.修改nginx配置文件nginx.conf,在server模塊配置證書文件

特別注意:系統(tǒng)安裝完nginx后,發(fā)現(xiàn)未安裝ssl模塊,那么得先安裝此模塊,具體操作步驟如下:
1.進入nginx原解壓文件包 ,執(zhí)行以下語句
./configure --prefix=/usr/local/nginxf --with-openssl=/export/server/openssl-3.1.1 --with-http_stub_status_module --with-http_ssl_module
其中:prefix=/usr/local/nginxf 為安裝路徑
2.在當前路徑執(zhí)行make編譯
make
3.備份原來的nginx啟動文件
cp -rf nginx /usr/local/nginxf/sbin/nginx_bak
4.關(guān)閉nginx服務(wù)
./nginx -s stop
5.在objs文件中復制nginx配置文件,替換原來的nginx文件
cp ./objs/nginx /usr/local/nginxf/sbin/
6.重新啟動nginx
./nginx
7.查詢nginx是否正常安裝SSL工具
8.如果成功安裝,則執(zhí)行1步驟開始制作證書
到此這篇關(guān)于nginx使用openssl自簽名實現(xiàn)https登錄的文章就介紹到這了,更多相關(guān)nginx使用openssl自簽名內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
nginx 老網(wǎng)站域名重定向到新網(wǎng)站的方法(親測)
本文主要介紹了nginx 老網(wǎng)站域名重定向到新網(wǎng)站的方法,以減少業(yè)務(wù)影響并確保流量導向新域名,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧2025-02-02
nginx實現(xiàn)靜態(tài)文件的token認證過程
這篇文章主要介紹了nginx實現(xiàn)靜態(tài)文件的token認證過程,2024-06-06
Nginx限制某個IP同一時間段的訪問次數(shù)和請求數(shù)示例代碼
nginx可以通過ngx_http_limit_conn_module和ngx_http_limit_req_module配置來限制ip在同一時間段的訪問次數(shù).具體示例代碼大家參考下本文2017-08-08

