首页 | 新闻 | 新品 | 文库 | 方案 | 视频 | 下载 | 商城 | 开发板 | 数据中心 | 座谈新版 | 培训 | 工具 | 博客 | 论坛 | 百科 | GEC | 活动 | 主题月 | 电子展
返回列表 回复 发帖

Nginx 进阶 (ssl、fpm、rewrite、cache配置等)-2

Nginx 进阶 (ssl、fpm、rewrite、cache配置等)-2

2、证书申请
(1)在证书申请的主机上生成私钥
cd /etc/nginx/
mkdir ssl #创建保存私钥的目录
cd ssl
(umask 077;openssl genrsa -out nginx.key 2048)
ll


(2)生成证书签署请求
openssl req -new -key nginx.key -out nginx.csr -days 365

(3)把请求发送给CA,因为这是本机,就不发了。
(4)CA签发证书
openssl ca -in /etc/nginx/ssl/nginx.csr -out /etc/nginx/ssl/nginx.crt -days 365
报错如下:

说明我们生成自签证书没做好,上去检查那一步,发现什么事情,我们的自签证书生成到root目录下了。所以再来一次绝对路径的:openssl req -new -key /etc/pki/CA/private/cakey.pem -days 365 -x509 -out /etc/pki/CA/cacert.pem


再试试:结果如下
返回列表