Compartir tecnología

Utilice Linux openssl para generar la clave https ssl y luego fírmela usted mismo

2024-07-06

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

Crear una nueva carpeta

mkdir all_https_ssl
cd all_https_ssl

primer paso:

Genere una clave con una longitud personalizada, como 2048 (para evitar que algunas aplicaciones requieran que la longitud de la clave no pueda ser demasiado corta)

openssl genrsa -out key.pem 2048

Segundo paso:

Utilice la clave privada para generar una solicitud de certificado (la solicitud de certificado csr se utiliza para generar un certificado de la empresa de visas)

openssl req -new -key key.pem -out csr.pem

Luego se le pedirá que ingrese la información de su firma.
Nota: Puede ingresar CN para el país, pero no ingrese nada más. No ingrese la contraseña. Presione Entrar y salte al final para completar.

tercer paso:

Utilice la solicitud de certificado csr para firmar (fírmelo usted mismo, no es necesario que la empresa emita el certificado, firme por 30 años)

openssl x509 -req -in csr.pem -out cert.pem -signkey key.pem -days 9650

el cuarto paso:

Configure la clave y el certificado del certificado en el SSL del puerto 443 de nginx (el https de nginx debe configurarse con ssl_certificate)

server {
	listen 443;
	server_name your-domain.com;
	
	ssl on;
	
	ssl_certificate /path/to/cert.pem;
	ssl_certificate_key /path/to/key.pem;
}