<output id="qn6qe"></output>

    1. <output id="qn6qe"><tt id="qn6qe"></tt></output>
    2. <strike id="qn6qe"></strike>

      亚洲 日本 欧洲 欧美 视频,日韩中文字幕有码av,一本一道av中文字幕无码,国产线播放免费人成视频播放,人妻少妇偷人无码视频,日夜啪啪一区二区三区,国产尤物精品自在拍视频首页,久热这里只有精品12

      【自我學習2】Nginx自簽證書,常用于測試webservice

      Nginx使用自簽證書(tomcat,springboot都可以使用此方法)
      1.在linux中安裝openssl
      2.生成RSA密鑰(過程需要設置一個密碼,記住這個密碼)
      openssl genrsa -des3 -out domain.key 1024
      3.拷貝一個不需要輸入密碼的密鑰文件
      openssl rsa -in domain.key -out domain_nopass.key
      4.生成一個證書請求
      openssl req -new -key domain.key -out domain.csr
      這里會提示輸入國家,地區組織,email等信息.最重要的一個是"common name",需要與網站域名相同.
      Enter pass phrase for domain.key: # 之前設置的密碼


      C
      Country Name (2 letter code) [XX]:CN # 國家
      S
      State or Province Name (full name) []:Jilin # 地區或省份
      L
      Locality Name (eg, city) [Default City]:Changchun # 地區局部名
      O
      Organization Name (eg, company) [Default Company Ltd]:Python # 機構名稱
      O
      Organizational Unit Name (eg, section) []:Python # 組織單位名稱
      C
      Common Name (eg, your name or your server's hostname) []:domain.com # 網站域名
      E
      Email Address []:123@domain.com # 郵箱
      A
      A challenge password []: # 私鑰保護密碼,可直接回車
      A
      An optional company name []: # 一個可選公司名稱,可直接回車
      輸入完這些就會生成一個domain.csr文件,提交給ssl提供商的時候就是這個csr文件.當然這里并沒有向任何證書提供商申請,而是自己簽發證書.
      5.使用上面的密鑰和CSR對證書簽名
      openssl x509 -req -days 365 -in domain.csr -signkey domain.key -out domain.crt
      至此,生成了一個ssl證書,jdk生成的證書格式為.p12,詳情可見另一篇文章tomcat證書認證:
      https://blog.csdn.net/lwy572039941/article/details/86743259
      接下來介紹nginx配置證書了
      1.檢測nginx是否支持SSL:
      nginx -V
      如果有顯示-with-http_ssl_module表示已編譯openssl,支持安裝ssl.
      如果沒有,請重新編譯安裝nginx
      ./ configure --with-http_ssl_module --with-http_stub_status_module
      make & make install
      2.配置文件:
      server {
      listen 80;
      listen 443 ssl; # 監聽443端口, 開啟ssl(必須)
      server_name domain.com;

      ssl on; # 不建議使用! 該指令與listen中ssl參數功能相同.

      引用ssl證書(必須,如果放在nginx/conf/ssl下可以用相對路徑,其他位置必須用絕對路徑)

      ssl_certificate /home/user/domain.com/conf/ssl/domain.crt;
      ssl_certificate_key /home/user/domain.com/conf/ssl/domain_nopass.key;

      協議優化(可選,優化https協議,增強安全性)

      ssl_protocols TLSv1 TLSv1.1 TLSv1.2
      ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE;
      ssl_prefer_server_ciphers on;
      ssl_session_cache shared:SSL:10m;
      ssl_session_timeout 10m;

      自動跳轉到HTTPS

      if ($server_port = 80) {
      rewrite ^(.*)$ https://$host$1 permanent;
      }

      其他配置信息...

      }
      }
      3.配置完成后檢查niginx配置文件是否可用:
      nginx -t # 檢查nginx配置文件
      4.successful后重新加載配置文件使配置生效:
      nginx -s reload
      5.nginx -t 查看是否成功啟動

      ps -ef|grep nginx

      posted @ 2020-12-10 15:54  滴滴的爸爸  閱讀(323)  評論(0)    收藏  舉報
      主站蜘蛛池模板: 国产精品自在自线免费观看| 亚洲欧洲日韩精品在线| 亚洲日韩久热中文字幕| 人成午夜大片免费视频77777| 亚洲熟女精品一区二区| 国产日韩av一区二区在线| 一本色道久久加勒比综合 | 国产午夜在线观看视频播放| 国产99久一区二区三区a片| 成人久久精品国产亚洲av| 久热这里只有精品12| 无码专区 人妻系列 在线| 亚洲少妇一区二区三区老| 国语精品一区二区三区| 精品无码人妻| 久久午夜电影网| 丰满少妇被猛烈进出69影院| 日本国产精品第一页久久| 风流少妇树林打野战视频| 天天摸天天做天天添欧美| 人妻人人做人碰人人添| 亚洲区一区二区激情文学| 黑人大荫道bbwbbb高潮潮喷| 色九月亚洲综合网| 欧美老熟妇乱子伦牲交视频| 2020国产欧洲精品网站| 吉川爱美一区二区三区视频| 毛茸茸性xxxx毛茸茸毛茸茸| 日韩伦理片一区二区三区| 久久99热只有频精品8| 久久精品人人做人人爽电影蜜月| 午夜国产理论大片高清| 国产在线精品欧美日韩电影| 亚洲欧美日韩第一页| 精品国产中文字幕在线| 美女裸体十八禁免费网站| 自拍偷自拍亚洲精品情侣| gogogo高清在线播放免费| 国产精成人品日日拍夜夜免费| 日韩成人高精品一区二区| 丰满大爆乳波霸奶|