Windows system >> Windowsの知識 >  >> Linuxシステムチュートリアル >> Linuxチュートリアル >> Nginx設定SSL基本チュートリアル

Nginx設定SSL基本チュートリアル

  
 

OpenSSLを使って証明書を生成する

1. RSA鍵を生成する方法

openssl genrsa -des3 -out privkey.pem 2048このコマンドは2048ビットの鍵を生成し、 des3方式で暗号化されたパスワード毎回パスワードを入力したくない場合は、openssl genrsa -out privkey.pem 2048で2048ビットキーを使用することをお勧めしますが、これよりも安全性が低いか、すぐに危険になる可能性があります。

2、証明書要求を生成するopenssl req -new -key privkey.pem -out cert.csrこのコマンドは証明書要求を生成します。もちろん、以前に生成された鍵privkey.pemファイルがここで使用されます。デジタル認証局(CA)からデジタル証明書を申請するために使用できる証明書要求ファイル、cert.csrという新しいファイルを生成します。 CAから新しいファイルcacert.pemが渡されます。これがデジタル証明書です。

テストを自分で行っている場合は、申請者と証明書の発行機関がそれ自体です。次のコマンドを使用して証明書を生成できます。openssl req -new -x509 -key privkey.pem -out cacert.pem -days 1095このコマンドは、上記で生成したキーprivkey.pemを使用してデジタル証明書cacert.pem

nginxの設定

server {listen 443; ssl on; ssl_certificate /var/www/sslkey/cacert.pem;ssl_certificate_key /var/www/sslkey/privkey.pem;server_name www.sklinux.com; index index.html index.htm index.php; root /var/www/sklinux.com;}
zh-CN"],null,[1],zh-TW"]]]

Copyright © Windowsの知識 All Rights Reserved