麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 網站 > Nginx > 正文

Nginx+SSL實現雙向認證的示例代碼

2024-08-30 12:30:12
字體:
來源:轉載
供稿:網友

首先創建一個目錄

cd /etc/nginxmkdir sslcd ssl

CA與自簽名

制作CA私鑰

openssl genrsa -out ca.key 2048

制作 CA 根證書(公鑰)

openssl req -new -x509 -days 3650 -key ca.key -out ca.crt

注意:

1、Common Name 可以隨意填寫
2、其他需要填寫的信息為了避免有誤,都填寫 . 吧

服務器端證書

制作服務器端私鑰:

openssl genrsa -out server.pem 1024openssl rsa -in server.pem -out server.key

生成簽發請求:

openssl req -new -key server.pem -out server.csr

注意:

1、Common Name 得填寫為訪問服務時的域名,這里我們用 usb.dev 下面 NGINX 配置會用到
2、其他需要填寫的信息為了避免有誤,都填寫 . 吧(為了和 CA 根證書匹配)

用CA簽發

openssl x509 -req -sha256 -in server.csr -CA ca.crt -CAkey ca.key -CAcreateserial -days 3650 -out server.crt

客戶端證書

與服務端證書類似

注意:

1、Common Name可以隨意填寫
2、其他需要填寫的信息為了避免有誤,都填寫 . 吧(為了和 CA 根證書匹配)

至此需要的證書都弄好了,我們可以開始配置 NGINX 了。

Nginx配置

server {    listen 443;    server_name usb.dev;    index index.html;    root /data/test/;    ssl on;    ssl_certificate /etc/nginx/ssl/server.crt;    ssl_certificate_key /etc/nginx/ssl/server.key;    ssl_client_certificate /etc/nginx/ssl/ca.crt;    ssl_verify_client on;}

請求驗證

驗證過程可以選擇在其他機器或是本機,為了能夠解析 usb.dev,還需要配置一下 /etc/hosts:

ip地址 usb.dev

如果用瀏覽器驗證,需要把客戶端證書導出成 p12 格式的

openssl pkcs12 -export -clcerts -in client.crt -inkey client.pem -out client.p12

從服務器上將幾個證書下載下來,然后安裝到可信的證書列表,點擊剛才生成的p12文件輸入證書的密碼將安裝至個人列表。
然后關閉瀏覽器,重新輸入域名,會出現ssl雙向驗證的證書提示。選擇證書即可。

以上就是本文的全部內容,希望對大家的學習有所幫助,也希望大家多多支持VEVB武林網。


注:相關教程知識閱讀請移步到服務器教程頻道。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: av电影免费播放 | 久久久一区二区三区四区 | 成人爱爱电影 | 亚洲成人黄色片 | teensexhd| 手机av在线电影 | 有色视频在线观看 | 手机黄色小视频 | 精品一区二区三区免费看 | 久久一本日日摸夜夜添 | 99riav国产在线观看 | 欧美性受xxxxxx黑人xyx性爽 | 精品亚洲福利一区二区 | 国产91精品久久久久久 | 久久资源总站 | 国产精品成人av片免费看最爱 | 青青草好吊色 | 日韩黄色av网站 | 一级毛片在线免费观看 | 免看黄大片aa | 视频一区免费观看 | 91成人一区二区三区 | 美女黄色毛片免费看 | 日日狠狠久久 | 中文字幕一区二区三区四区 | 亚洲视频成人 | 狠狠干精品视频 | 日韩在线欧美在线 | 欧美成人精品一区二区 | 99精品无人区乱码在线观看 | 2019中文字幕在线播放 | 亚洲免费资源 | 亚洲午夜激情网 | 欧美视频国产 | 国产精品一区二区x88av | 毛片免费在线观看 | 国产视频在线播放 | 国产一级免费在线视频 | 在线1区 | 精品中文字幕久久久久四十五十骆 | 久久网综合 |