2024-07-06
한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina
mkdir all_https_ssl
cd all_https_ssl
Luo avain, jolla on mukautettu pituus, kuten 2048 (jotta sovellukset eivät vaadi, ettei avaimen pituus voi olla liian lyhyt)
openssl genrsa -out key.pem 2048
Käytä yksityistä avainta varmennepyynnön luomiseen (csr-varmennepyyntöä käytetään varmenteen luomiseen viisumiyritykseltä)
openssl req -new -key key.pem -out csr.pem
Sen jälkeen sinua pyydetään antamaan allekirjoitustietosi.
Huomautus: Voit täyttää maan CN-koodin, mutta älä täytä mitään muuta. Paina Enter ja siirry loppuun.
Käytä allekirjoittamiseen csr-varmennepyyntöä (allekirjoita itse, ei tarvitse myöntää varmenneyritystä, allekirjoita 30 vuodeksi)
openssl x509 -req -in csr.pem -out cert.pem -signkey key.pem -days 9650
Määritä varmenteen avain ja varmenne nginxin 443-portin ssl:ään (nginxin https on määritettävä komennolla ssl_certificate)
server {
listen 443;
server_name your-domain.com;
ssl on;
ssl_certificate /path/to/cert.pem;
ssl_certificate_key /path/to/key.pem;
}