久久精品五月,日韩不卡视频在线观看,国产精品videossex久久发布 ,久久av综合

站長資訊網
最全最豐富的資訊網站

生成Nginx服務器SSL證書和客戶端證書

Nginx服務器SSL證書
生成pass key

下面的命令用于生成一個2048bit的pass key, -passout pass:111111 用于避免交互式輸入密碼

[tomcat@a02 tmp]$ openssl genrsa -aes256 -passout pass:111111 -out server.pass.key 2048
Generating RSA private key, 2048 bit long modulus
………..+++
…………………+++
e is 65537 (0x10001)

生成key

下面的命令用于生成私鑰, -passin pass:111111是和pass key的密碼對應的, 用于避免交互式輸入密碼

[tomcat@a02 tmp]$ openssl rsa -passin pass:111111 -in server.pass.key -out server.key
writing RSA key

生成證書簽發請求文件(CSR)

下面的命令用于生成csr文件, 這里需要填寫機構相關信息. 其中CN務必填寫為對應的服務器域名. 最后那個challenge password, 是這個csr的password

[tomcat@a02 tmp]$ openssl req -new -sha256 -key server.key -out server.csr
You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value,
If you enter ‘.’, the field will be left blank.
—–
Country Name (2 letter code) [XX]:CN
State or Province Name (full name) []:Beijing
Locality Name (eg, city) [Default City]:Chaoyang
Organization Name (eg, company) [Default Company Ltd]:HenSomeone
Organizational Unit Name (eg, section) []:iSomeone   
Common Name (eg, your name or your server’s hostname) []:internal.someone.com
Email Address []:
 
Please enter the following ‘extra’ attributes
to be sent with your certificate request
A challenge password []:222222
An optional company name []:

發送CSR文件給CA服務商簽發證書

如果是購買的CA服務商的SSL證書服務, 這一步把CSR發給服務商就可以了. 收到證書后將內容寫入到 server.pem 文件

在Nginx上這樣配置

server {
    listen      443;
    server_name  www.example.com;
 
    ssl                  on;
    ssl_certificate      /path/to/ssl/server.pem;
    ssl_certificate_key  /path/to/ssl/server.key;
    ssl_protocols TLSv1.2 TLSv1.1 TLSv1;
    ssl_session_cache shared:ssl_www_example_com:5m;
    ssl_session_timeout  5m;
    ssl_ciphers ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:DHE-RSA-AES256-SHA256:DHE-RSA-AES256-SHA:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:ECDHE-RSA-DES-CBC3-SHA:ECDHE-ECDSA-DES-CBC3-SHA:EDH-RSA-DES-CBC3-SHA:AES256-GCM-SHA384:AES256-SHA256:AES256-SHA:AES128-GCM-SHA256:AES128-SHA256:AES128-SHA:DES-CBC3-SHA;
    #…
    location / {
        #…
    }
    #…
}

制作自簽名證書

如果是打算制作自簽名證書, 則進行如下的操作生成pem證書

[tomcat@a02 tmp]$ openssl x509 -req -sha256 -days 3655 -in server.csr -signkey server.key -out server.pem
Signature ok
subject=/C=CN/ST=Beijing/L=Chaoyang/O=HenSomeone/OU=iSomeone/CN=internal.someone.com
Getting Private key

Nginx客戶端驗證證書
Nginx客戶端驗證證書和服務端SSL證書其實是沒關系的, 你可以一邊使用CA簽發的證書, 一邊使用自己制作的客戶端驗證證書.

生成服務器端私鑰

[tomcat@a02 tmp]$ openssl genrsa -aes256 -passout pass:201906 -out ca.pass.key 2048
Generating RSA private key, 2048 bit long modulus
…………………………………………………………………………………………………+++
……………………………..+++
e is 65537 (0x10001)
 
[tomcat@a02 tmp]$ openssl rsa -passin pass:201906 -in ca.pass.key -out ca.key
writing RSA key

生成服務器端證書

下面的命令會生成服務器證書ca.pem, 用于配制到nginx.

[tomcat@a02 tmp]$ openssl req -new -x509 -days 3655 -key ca.key -out ca.pem
You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value,
If you enter ‘.’, the field will be left blank.
—–
Country Name (2 letter code) [XX]:CN
State or Province Name (full name) []:Beijing
Locality Name (eg, city) [Default City]:Chaoyang
Organization Name (eg, company) [Default Company Ltd]:HenSomeone
Organizational Unit Name (eg, section) []:iSomeone
Common Name (eg, your name or your server’s hostname) []:internal.someone.com
Email Address []:

生成客戶端私鑰

[tomcat@a02 tmp]$ openssl genrsa -aes256 -passout pass:201906 -out client_01.pass.key 2048
Generating RSA private key, 2048 bit long modulus
……………………..+++
…..+++
e is 65537 (0x10001)
 
[tomcat@a02 tmp]$ openssl rsa -passin pass:201906 -in client_01.pass.key -out client_01.key
writing RSA key

生成客戶端證書簽發請求CSR

[tomcat@a02 tmp]$ openssl req -new -key client_01.key -out client_01.csr
You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value,
If you enter ‘.’, the field will be left blank.
—–
Country Name (2 letter code) [XX]:CN
State or Province Name (full name) []:Beijing
Locality Name (eg, city) [Default City]:Chaoyang
Organization Name (eg, company) [Default Company Ltd]:HenSomeone
Organizational Unit Name (eg, section) []:Staff
Common Name (eg, your name or your server’s hostname) []:Staff
Email Address []:
 
Please enter the following ‘extra’ attributes
to be sent with your certificate request
A challenge password []:201907
An optional company name []:

簽發客戶端證書

下面的命令, 用服務端的私鑰和服務端的證書, 對客戶端的CSR進行簽發, 生成服務端證書. 這里有一個 -set_serial 01 的參數, 如果簽發多個客戶端證書, 這個數字不能重復

[tomcat@a02 tmp]$ openssl x509 -req -days 3655 -in client_01.csr -CA ca.pem -CAkey ca.key -set_serial 01 -out client_01.pem
Signature ok
subject=/C=CN/ST=Beijing/L=Chaoyang/O=HenSomeone/OU=Staff/CN=Staff
Getting CA Private Key

客戶端證書格式轉換

前面生成的證書, 不能直接用于常見的應用, 需要轉換成應用需要的格式

Full PEM:

[tomcat@a02 tmp]$ cat client_01.key client_01.pem ca.pem > client_01.full.pem

PFX – 這里輸入的export password, 就是應用導入PFX證書時需要輸入的密碼.

[tomcat@a02 tmp]$ openssl pkcs12 -export -out client_01.full.pfx -inkey client_01.key -in client_01.pem -certfile ca.pem
Enter Export Password:
Verifying – Enter Export Password:

配置Nginx的客戶端驗證證書

ssl_client_certificate /path/to/ca.pem;
ssl_verify_client optional; # or `on` if you require client key

贊(0)
分享到: 更多 (0)
?
網站地圖   滬ICP備18035694號-2    滬公網安備31011702889846號
久久精品五月,日韩不卡视频在线观看,国产精品videossex久久发布 ,久久av综合
国产精品mv在线观看| 电影天堂国产精品| 蘑菇福利视频一区播放| 欧美.日韩.国产.一区.二区 | 日本欧美不卡| 黄色在线观看www| 日韩国产一区二区三区| 久久av中文| 欧美国产免费| 丰满少妇一区| 久久天堂精品| 另类激情亚洲| 人人爱人人干婷婷丁香亚洲| 国产精品一区二区精品| 久久xxx视频| 日韩国产欧美| 国产精品免费看| 日韩在线网址| 麻豆91在线播放| 久久激情婷婷| 亚洲天堂日韩在线| 国产精品白丝一区二区三区| 精品国产亚洲一区二区三区| 国产精品麻豆久久| 91精品福利| 91伊人久久| 国产精品二区不卡| 欧美网站在线| 久久国产视频网| 欧美xxxx中国| 欧美日韩免费观看一区=区三区 | 一区在线免费| 日韩精品一区二区三区中文字幕| 欧美一区不卡| 国产精品99一区二区三区| re久久精品视频| 亚洲久久视频| 国产不卡精品| 香蕉久久国产| 久久精品国产在热久久| 伊伊综合在线| 男女性色大片免费观看一区二区| 欧美亚洲综合视频| 日韩中文欧美| 亚洲精品自拍| 偷拍精品精品一区二区三区| 日韩中文字幕亚洲一区二区va在线| 国产欧美日韩视频在线| 国产精选在线| 亚洲视频二区| 久久久久亚洲精品中文字幕| 国产99亚洲| 欧美午夜网站| 激情六月综合| 国产精品美女午夜爽爽| 亚洲精品网址| 久久av免费看| 爽好多水快深点欧美视频| 免费看一区二区三区| 天堂中文av在线资源库| 亚洲区国产区| аⅴ资源天堂资源库在线| 伊人成人在线视频| 日韩精品欧美成人高清一区二区| 国产美女高潮在线| 亚洲久久一区| 亚洲不卡av不卡一区二区| 青青草伊人久久| 欧美~级网站不卡| 国产精品任我爽爆在线播放| 香蕉久久精品| 欧美成人精品一级| 亚洲激精日韩激精欧美精品| 麻豆视频久久| 亚洲激情国产| 国产精品xx| 亚洲免费观看高清完整版在线观| 国产高清不卡| 亚洲天堂av资源在线观看| 国产66精品| 中文字幕成人| 久久黄色影院| 久久久精品国产**网站| 中日韩男男gay无套| 精品久久电影| 日韩国产在线不卡视频| 激情六月综合| 国产91欧美| 国产午夜精品一区在线观看| 国产视频一区免费看| 麻豆视频一区二区| 综合视频一区| 日韩精品首页| 国产毛片一区二区三区| 99成人在线| av一区在线| 久久婷婷国产| 日韩高清在线一区| 五月天久久久| 日韩欧美视频专区| 欧美极品一区二区三区| 日韩国产欧美在线播放| 另类av一区二区| 999久久久亚洲| 国产成人精品一区二区免费看京| 日本精品在线播放| 亚洲欧美日韩在线观看a三区| 捆绑调教日本一区二区三区| 国产精品视频一区二区三区| 亚洲欧美日韩国产一区| 999精品色在线播放| 成人免费一区| 国产精品久久国产愉拍| 亚洲精品激情| 视频一区二区欧美| av不卡免费看| 在线观看免费一区二区| 日本久久成人网| 精品国产乱码久久久久久1区2匹| 天海翼精品一区二区三区| 狠狠色狠狠色综合日日tαg| 日韩欧美看国产| 国产66精品| 老司机免费视频一区二区| 日韩久久99| 青青青国产精品| 日韩中文字幕| 天堂精品久久久久| 亚洲欧美日本国产| 蜜桃久久久久久久| 中文日韩在线| 黄色av一区| 日韩午夜免费| 亚洲专区一区| 视频一区二区欧美| 一区二区国产在线| 婷婷综合国产| 亚洲精品国产精品粉嫩| 免费久久精品视频| 久久国产精品久久w女人spa| 亚洲欧美视频一区二区三区| 久久国产99| 免费在线观看一区二区三区| 日韩精品一二三区| 亚洲1区在线| 欧美视频久久| 你懂的国产精品| 福利在线免费视频| 日韩免费一区| 亚洲精品午夜av福利久久蜜桃| 亚州av乱码久久精品蜜桃| 伊人精品在线| 亚洲精品一级| 国产精品白丝一区二区三区| 国产精品伦一区二区| 麻豆国产精品一区二区三区| 日本欧美国产| 99久久久国产精品美女| 在线亚洲欧美| 日韩在线成人| 麻豆精品新av中文字幕| 日韩免费av| 中文亚洲欧美| 日韩精品社区| 国产成人精品一区二区免费看京| 久久久夜夜夜| 亚洲综合欧美| 国产欧美日韩精品一区二区免费| 激情久久99| 日韩精品永久网址| 黄色亚洲在线| 欧美精品影院| 国产精品国产一区| 欧美理论视频| 亚洲ab电影| 里番精品3d一二三区| 免费久久精品| 日韩精品一区二区三区中文字幕| 麻豆一区二区三区| 91精品国产乱码久久久久久久| 9色精品在线| 国产精品嫩模av在线| 久久夜夜操妹子| 免播放器亚洲一区| 亚洲精品四区| 亚洲免费福利| 伊人www22综合色| 精品精品99| 视频一区视频二区中文字幕| 欧美日韩一视频区二区| 色偷偷色偷偷色偷偷在线视频| aa亚洲婷婷| 久久超级碰碰| 好吊视频一区二区三区四区| 欧美欧美黄在线二区| 亚洲va在线| 欧美日韩亚洲一区三区| 999久久久精品国产| 日本成人一区二区| 超碰成人av|