gmnon.cn-疯狂蹂躏欧美一区二区精品,欧美精品久久久久a,高清在线视频日韩欧美,日韩免费av一区二区

站長資訊網
最全最豐富的資訊網站

生成Nginx服務器SSL證書和客戶端證書

Nginx服務器SSL證書
生成pass key

下面的命令用于生成一個2048bit的pass key, -passout pass:111111 用于避免交互式輸入密碼

[tomcat@a02 tmp]$ openssl genrsa -aes256 -passout pass:111111 -out server.pass.key 2048
Generating RSA private key, 2048 bit long modulus
………..+++
…………………+++
e is 65537 (0x10001)

生成key

下面的命令用于生成私鑰, -passin pass:111111是和pass key的密碼對應的, 用于避免交互式輸入密碼

[tomcat@a02 tmp]$ openssl rsa -passin pass:111111 -in server.pass.key -out server.key
writing RSA key

生成證書簽發請求文件(CSR)

下面的命令用于生成csr文件, 這里需要填寫機構相關信息. 其中CN務必填寫為對應的服務器域名. 最后那個challenge password, 是這個csr的password

[tomcat@a02 tmp]$ openssl req -new -sha256 -key server.key -out server.csr
You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value,
If you enter ‘.’, the field will be left blank.
—–
Country Name (2 letter code) [XX]:CN
State or Province Name (full name) []:Beijing
Locality Name (eg, city) [Default City]:Chaoyang
Organization Name (eg, company) [Default Company Ltd]:HenSomeone
Organizational Unit Name (eg, section) []:iSomeone   
Common Name (eg, your name or your server’s hostname) []:internal.someone.com
Email Address []:
 
Please enter the following ‘extra’ attributes
to be sent with your certificate request
A challenge password []:222222
An optional company name []:

發送CSR文件給CA服務商簽發證書

如果是購買的CA服務商的SSL證書服務, 這一步把CSR發給服務商就可以了. 收到證書后將內容寫入到 server.pem 文件

在Nginx上這樣配置

server {
    listen      443;
    server_name  www.example.com;
 
    ssl                  on;
    ssl_certificate      /path/to/ssl/server.pem;
    ssl_certificate_key  /path/to/ssl/server.key;
    ssl_protocols TLSv1.2 TLSv1.1 TLSv1;
    ssl_session_cache shared:ssl_www_example_com:5m;
    ssl_session_timeout  5m;
    ssl_ciphers ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:DHE-RSA-AES256-SHA256:DHE-RSA-AES256-SHA:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:ECDHE-RSA-DES-CBC3-SHA:ECDHE-ECDSA-DES-CBC3-SHA:EDH-RSA-DES-CBC3-SHA:AES256-GCM-SHA384:AES256-SHA256:AES256-SHA:AES128-GCM-SHA256:AES128-SHA256:AES128-SHA:DES-CBC3-SHA;
    #…
    location / {
        #…
    }
    #…
}

制作自簽名證書

如果是打算制作自簽名證書, 則進行如下的操作生成pem證書

[tomcat@a02 tmp]$ openssl x509 -req -sha256 -days 3655 -in server.csr -signkey server.key -out server.pem
Signature ok
subject=/C=CN/ST=Beijing/L=Chaoyang/O=HenSomeone/OU=iSomeone/CN=internal.someone.com
Getting Private key

Nginx客戶端驗證證書
Nginx客戶端驗證證書和服務端SSL證書其實是沒關系的, 你可以一邊使用CA簽發的證書, 一邊使用自己制作的客戶端驗證證書.

生成服務器端私鑰

[tomcat@a02 tmp]$ openssl genrsa -aes256 -passout pass:201906 -out ca.pass.key 2048
Generating RSA private key, 2048 bit long modulus
…………………………………………………………………………………………………+++
……………………………..+++
e is 65537 (0x10001)
 
[tomcat@a02 tmp]$ openssl rsa -passin pass:201906 -in ca.pass.key -out ca.key
writing RSA key

生成服務器端證書

下面的命令會生成服務器證書ca.pem, 用于配制到nginx.

[tomcat@a02 tmp]$ openssl req -new -x509 -days 3655 -key ca.key -out ca.pem
You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value,
If you enter ‘.’, the field will be left blank.
—–
Country Name (2 letter code) [XX]:CN
State or Province Name (full name) []:Beijing
Locality Name (eg, city) [Default City]:Chaoyang
Organization Name (eg, company) [Default Company Ltd]:HenSomeone
Organizational Unit Name (eg, section) []:iSomeone
Common Name (eg, your name or your server’s hostname) []:internal.someone.com
Email Address []:

生成客戶端私鑰

[tomcat@a02 tmp]$ openssl genrsa -aes256 -passout pass:201906 -out client_01.pass.key 2048
Generating RSA private key, 2048 bit long modulus
……………………..+++
…..+++
e is 65537 (0x10001)
 
[tomcat@a02 tmp]$ openssl rsa -passin pass:201906 -in client_01.pass.key -out client_01.key
writing RSA key

生成客戶端證書簽發請求CSR

[tomcat@a02 tmp]$ openssl req -new -key client_01.key -out client_01.csr
You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value,
If you enter ‘.’, the field will be left blank.
—–
Country Name (2 letter code) [XX]:CN
State or Province Name (full name) []:Beijing
Locality Name (eg, city) [Default City]:Chaoyang
Organization Name (eg, company) [Default Company Ltd]:HenSomeone
Organizational Unit Name (eg, section) []:Staff
Common Name (eg, your name or your server’s hostname) []:Staff
Email Address []:
 
Please enter the following ‘extra’ attributes
to be sent with your certificate request
A challenge password []:201907
An optional company name []:

簽發客戶端證書

下面的命令, 用服務端的私鑰和服務端的證書, 對客戶端的CSR進行簽發, 生成服務端證書. 這里有一個 -set_serial 01 的參數, 如果簽發多個客戶端證書, 這個數字不能重復

[tomcat@a02 tmp]$ openssl x509 -req -days 3655 -in client_01.csr -CA ca.pem -CAkey ca.key -set_serial 01 -out client_01.pem
Signature ok
subject=/C=CN/ST=Beijing/L=Chaoyang/O=HenSomeone/OU=Staff/CN=Staff
Getting CA Private Key

客戶端證書格式轉換

前面生成的證書, 不能直接用于常見的應用, 需要轉換成應用需要的格式

Full PEM:

[tomcat@a02 tmp]$ cat client_01.key client_01.pem ca.pem > client_01.full.pem

PFX – 這里輸入的export password, 就是應用導入PFX證書時需要輸入的密碼.

[tomcat@a02 tmp]$ openssl pkcs12 -export -out client_01.full.pfx -inkey client_01.key -in client_01.pem -certfile ca.pem
Enter Export Password:
Verifying – Enter Export Password:

配置Nginx的客戶端驗證證書

ssl_client_certificate /path/to/ca.pem;
ssl_verify_client optional; # or `on` if you require client key

贊(0)
分享到: 更多 (0)
?
網站地圖   滬ICP備18035694號-2    滬公網安備31011702889846號
gmnon.cn-疯狂蹂躏欧美一区二区精品,欧美精品久久久久a,高清在线视频日韩欧美,日韩免费av一区二区
午夜激情影院在线观看| 桥本有菜av在线| 91免费版看片| 久久久精品视频国产| 黄色免费网址大全| 日韩人妻精品无码一区二区三区| 免费观看亚洲视频| 欧美性受xxxx黒人xyx性爽| 亚洲第一狼人区| 日本熟妇人妻中出| 一本久道中文无码字幕av| 奇米精品一区二区三区| www.国产在线视频| 中国女人做爰视频| h无码动漫在线观看| dy888午夜| 在线观看免费黄色片| 成年人黄色在线观看| 成年人免费观看的视频| 深爱五月综合网| 国产精品久久久影院| 男女激情免费视频| 久久亚洲精品无码va白人极品| 69精品丰满人妻无码视频a片| 国产91porn| 成人在线国产视频| 九色在线视频观看| 日本成人中文字幕在线| 日本中文字幕观看| 视频一区二区视频| 欧美一级欧美一级| 国产免费黄色av| 免费看污污网站| 精品综合久久久久| 国内少妇毛片视频| 中国丰满人妻videoshd| 色婷婷狠狠18| 18视频在线观看娇喘| av网站手机在线观看| aⅴ在线免费观看| 天天干天天av| 欧美一级中文字幕| 国产成人av影视| 午夜在线视频免费观看| 国产精品久久久久7777| 亚洲成人福利在线观看| 日韩欧美一级在线| 最近免费中文字幕中文高清百度| 亚洲欧美天堂在线| av高清在线免费观看| 国产96在线 | 亚洲| 亚洲污视频在线观看| 亚洲 欧洲 日韩| 熟女少妇在线视频播放| 奇米影视四色在线| 青青青免费在线| 亚洲精品第三页| 国产美女无遮挡网站| 日韩av加勒比| 成人小视频在线看| 男女h黄动漫啪啪无遮挡软件| 国产亚洲天堂网| 国产资源第一页| 三上悠亚在线一区二区| 日韩专区第三页| 岛国av免费在线| 国产真实乱子伦| 成人性免费视频| 亚洲综合20p| 国产成人综合一区| av无码久久久久久不卡网站| 日韩在线一区视频| 手机看片福利日韩| 国产免费毛卡片| 18禁裸男晨勃露j毛免费观看| 三级黄色片播放| 久久精品影视大全| 成人午夜视频免费在线观看| 日韩国产小视频| 国产又粗又大又爽的视频| 国产三级国产精品国产专区50| 国产一区二区在线视频播放| 亚洲天堂第一区| 久久久久久久久久久久久国产| 日本77777| 在线播放av中文字幕| 日本999视频| 已婚少妇美妙人妻系列| 国产 福利 在线| 人妻熟妇乱又伦精品视频| 久久久亚洲国产精品| 国产精品va在线观看无码| 激情图片qvod| 青青草视频在线视频| 男女裸体影院高潮| 无码人妻aⅴ一区二区三区日本| 九九热99视频| 国产成人美女视频| 手机av在线网站| 欧美h视频在线观看| 日本福利视频导航| 国产日产欧美一区二区| 成人性做爰片免费视频| 天天在线免费视频| 免费人成自慰网站| 国产极品在线视频| 国产精品99久久免费黑人人妻| 99久久激情视频| 日本超碰在线观看| 依人在线免费视频| 在线无限看免费粉色视频| 91成人在线视频观看| 91免费黄视频| 91看片就是不一样| 亚洲色图偷拍视频| 成人小视频在线观看免费| 欧美一级视频在线播放| 国产极品美女高潮无套久久久| 色婷婷狠狠18| 最新黄色av网站| 国产黄页在线观看| 奇米视频888| 国产欧美精品aaaaaa片| 国产高清精品在线观看| 性chinese极品按摩| 久久久国产精华液999999 | 人人妻人人澡人人爽欧美一区| 日韩成人三级视频| 青青在线免费观看视频| 日本特级黄色大片| 国产午夜伦鲁鲁| 五月天中文字幕在线| 无码人妻少妇伦在线电影| 亚洲精品乱码久久久久久自慰| 在线观看日本www| 欧美爱爱视频免费看| 中文字幕精品一区二区三区在线| 黄黄视频在线观看| 中文字幕国产传媒| 国产一线二线三线女| 污视频免费在线观看网站| 国产av熟女一区二区三区| 国产又大又黄又粗又爽| 老子影院午夜伦不卡大全| 久久国产这里只有精品| 性生活免费观看视频| 制服丝袜综合网| 日韩av三级在线| 无码人妻精品一区二区三区99v| 国产日韩成人内射视频| 国产精品国产三级国产专区51| 久久久久国产一区| 青青青免费在线| 亚洲天堂第一区| 热久久久久久久久| 性欧美极品xxxx欧美一区二区| 黄色一级片国产| 亚洲一区二区图片| 9l视频白拍9色9l视频| www.xxx麻豆| 国产女人18毛片| 亚洲精品性视频| 国产精彩免费视频| 无码精品国产一区二区三区免费| 黄网站色视频免费观看| 少妇熟女一区二区| 黄色一级片免费播放| 精品亚洲一区二区三区四区| 成年人黄色片视频| 国产中文字幕免费观看| 日韩中文字幕在线免费| 好吊色视频988gao在线观看| 午夜视频在线观| 日本人69视频| 在线观看免费的av| 久热精品在线播放| 欧美伦理片在线看| 亚洲 欧美 日韩系列| 可以免费在线看黄的网站| 免费观看精品视频| 久久国产乱子伦免费精品| 国产原创popny丨九色| 婷婷五月综合缴情在线视频| 日本福利视频一区| 少妇人妻无码专区视频| 国产无限制自拍| 草草久久久无码国产专区| aa在线免费观看| 亚洲五月天综合| 天堂av在线8| 91xxx视频| cao在线观看| 免费黄色日本网站| 欧美大尺度做爰床戏| √天堂资源在线| 9191国产视频| 一本大道熟女人妻中文字幕在线| av无码精品一区二区三区| 9l视频白拍9色9l视频| 国产精品久久久久久久99|