Linux中Nginx添加自簽證書(shū)TLS的方法
創(chuàng)建自簽證書(shū)TLS
openssl req \ -newkey rsa:2048 \ -x509 \ -nodes \ -keyout test.com.key \ -new \ -out test.com.crt \ -subj /CN=test.com \ -reqexts SAN \ -extensions SAN \ -config <(cat /etc/pki/tls/openssl.cnf \ <(printf '[SAN]\nsubjectAltName=DNS:test.com')) \ -sha256 \ -days 3650
查看自簽證書(shū)信息
openssl x509 -in test.com.crt -noout -text
配置使用TLS證書(shū)
nginx配置內(nèi)容如下:
server { listen 443; server_name test.com ; ssl on; ssl_certificate /etc/pki/tls/test.crt; ssl_certificate_key /etc/pki/tls/test.key; ssl_protocols TLSv1 TLSv1.1 TLSv1.2; # Fix 'The Logjam Attack'. ssl_ciphers EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH; ssl_prefer_server_ciphers on; ...... ...... }
總結(jié)
以上所述是小編給大家介紹的Linux中Nginx添加自簽證書(shū)TLS的方法,希望對(duì)大家有所幫助,如果大家有任何疑問(wèn)請(qǐng)給我留言,小編會(huì)及時(shí)回復(fù)大家的。在此也非常感謝大家對(duì)腳本之家網(wǎng)站的支持!
如果你覺(jué)得本文對(duì)你有幫助,歡迎轉(zhuǎn)載,煩請(qǐng)注明出處,謝謝!
相關(guān)文章
深入探討:unix多進(jìn)程編程之wait()與waitpid()函數(shù)
本篇文章是對(duì)unix多進(jìn)程編程中的wait函數(shù)與waitpid函數(shù)的使用進(jìn)行了詳細(xì)的分析介紹,需要的朋友參考下2013-05-05Linux環(huán)境下的ReiserFS文件系統(tǒng)
Linux環(huán)境下的ReiserFS文件系統(tǒng)...2006-10-10Ubuntu 16.04 主題美化及常用軟件安裝操作步驟圖文解說(shuō)
這篇文章主要介紹了Ubuntu 16.04 主題美化及常用軟件安裝的操作步驟,本文圖文并茂給大家介紹的非常詳細(xì),需要的朋友可以參考下2017-12-12完美解決Linux操作系統(tǒng)下aes解密失敗的問(wèn)題
以下是針對(duì)在Linux操作系統(tǒng)下關(guān)于AES解密失敗的問(wèn)題進(jìn)行了詳細(xì)的分析介紹,需要的朋友可以過(guò)來(lái)參考下2013-08-08Linux 自動(dòng)喚醒和關(guān)閉的實(shí)現(xiàn)方法
這篇文章主要介紹了Linux 自動(dòng)喚醒和關(guān)閉的實(shí)現(xiàn)方法,需要的朋友可以參考下2018-01-01