Teknologian jakaminen

Käytä Linux openssl:ää luodaksesi https ssl-avain ja allekirjoita se sitten itse

2024-07-06

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

Luo uusi kansio

mkdir all_https_ssl
cd all_https_ssl

Ensimmäinen askel:

Luo avain, jolla on mukautettu pituus, kuten 2048 (jotta sovellukset eivät vaadi, ettei avaimen pituus voi olla liian lyhyt)

openssl genrsa -out key.pem 2048

Vaihe kaksi:

Käytä yksityistä avainta varmennepyynnön luomiseen (csr-varmennepyyntöä käytetään varmenteen luomiseen viisumiyritykseltä)

openssl req -new -key key.pem -out csr.pem

Sen jälkeen sinua pyydetään antamaan allekirjoitustietosi.
Huomautus: Voit täyttää maan CN-koodin, mutta älä täytä mitään muuta. Paina Enter ja siirry loppuun.

kolmas vaihe:

Käytä allekirjoittamiseen csr-varmennepyyntöä (allekirjoita itse, ei tarvitse myöntää varmenneyritystä, allekirjoita 30 vuodeksi)

openssl x509 -req -in csr.pem -out cert.pem -signkey key.pem -days 9650

neljäs vaihe:

Määritä varmenteen avain ja varmenne nginxin 443-portin ssl:ään (nginxin https on määritettävä komennolla ssl_certificate)

server {
	listen 443;
	server_name your-domain.com;
	
	ssl on;
	
	ssl_certificate /path/to/cert.pem;
	ssl_certificate_key /path/to/key.pem;
}