Linux中Nginx添加自签证书TLS的方法

所属分类: 操作系统 / unix linux 阅读数: 69
收藏 0 赞 0 分享

创建自签证书TLS

openssl req \
-newkey rsa:2048 \
-x509 \
-nodes \
-keyout test.com.key \
-new \
-out test.com.crt \
-subj /CN=test.com \
-reqexts SAN \
-extensions SAN \
-config <(cat /etc/pki/tls/openssl.cnf \
<(printf '[SAN]\nsubjectAltName=DNS:test.com')) \
-sha256 \
-days 3650

查看自签证书信息

openssl x509 -in test.com.crt -noout -text

配置使用TLS证书

nginx配置内容如下:

server {
 listen 443;
 server_name test.com ;
 ssl on;
 ssl_certificate /etc/pki/tls/test.crt;
 ssl_certificate_key /etc/pki/tls/test.key;
 ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
 # Fix 'The Logjam Attack'.
 ssl_ciphers EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH;
 ssl_prefer_server_ciphers on;
 ......
 ......
}

总结

以上所述是小编给大家介绍的Linux中Nginx添加自签证书TLS的方法,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对脚本之家网站的支持!
如果你觉得本文对你有帮助,欢迎转载,烦请注明出处,谢谢!

更多精彩内容其他人还在看

[Linux]完全Mandrake 9.0 美化

[Linux]完全Mandrake 9.0 美化
收藏 0 赞 0 分享

[Linux]WINE安装教程

[Linux]WINE安装教程
收藏 0 赞 0 分享

[Linux]输入法xsim安装方法

[Linux]输入法xsim安装方法
收藏 0 赞 0 分享

Linux管理员手册(1)--系统概述

Linux管理员手册(1)--系统概述
收藏 0 赞 0 分享

Linux管理员手册(2)--目录树概述

Linux管理员手册(2)--目录树概述
收藏 0 赞 0 分享

Linux管理员手册(3)--存贮介质

Linux管理员手册(3)--存贮介质
收藏 0 赞 0 分享

设置一个高容量的Linux POP3服务器

设置一个高容量的Linux POP3服务器
收藏 0 赞 0 分享

Linux办公一条龙之组件间的调用

Linux办公一条龙之组件间的调用
收藏 0 赞 0 分享

Linux下Makefile的automake生成全攻略

Linux下Makefile的automake生成全攻略
收藏 0 赞 0 分享

Linux到桌面尚需时日

Linux到桌面尚需时日
收藏 0 赞 0 分享
查看更多