openssl https证书
发表于:2025-01-20 作者:千家信息网编辑
千家信息网最后更新 2025年01月20日,最简证书openssl genrsa -des3 -out server.key 1024 #生成私钥(key),设置密码openssl req -new -key server.key -out
千家信息网最后更新 2025年01月20日openssl https证书
最简证书
openssl genrsa -des3 -out server.key 1024 #生成私钥(key),设置密码openssl req -new -key server.key -out server.csr # 生成requestcp server.key server.key.oriopenssl rsa -in server.key.ori -out server.key #去除私钥密码(否则启动nginx等也需要输入密码)openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt #自签名公钥
nginx配置
server { listen 443; server_name www.abc.com; root /var/www/; autoindex on; ssl on; ssl_certificate /etc/nginx/sslkey/server.crt; ssl_certificate_key /etc/nginx/sslkey/server.key; #access_log /var/log/nginx/www.abc.com-access.log main; #error_log /var/log/nginx/www.abc.com-error.log warn;}
自建ca,签名,单向签名(不限客户端,验证服务端)
cat /etc/ssl/openssl.cnf 修改democa为openssl工作目录
工作目录下
touch index.txt serialchmod 666 index.txt serialecho 01 > serialmkdir -p newcerts private
ca
openssl genrsa -des3 -out ./private/ca.key 2048 #自建ca keyopenssl req -x509 -new -days 3650 -key ./private/ca.key -out ca.crt # ca信息与证书
server
openssl genrsa -out ./server/server.key 1024openssl req -new -key ./server/server.key -out ./server/server.csropenssl ca -in ./server/server.csr -cert ./ca.crt -keyfile ./private/ca.key -out ./server/server.crt -days 3650 #用ca签名
[二] 不关联目录,签名
openssl x509 -req -sha256 -CA ca.crt -CAkey ca.key -CAcreateserial -in server.csr -out server.crt
密码
目录
证书
工作
生成
信息
公钥
单向
客户
客户端
关联
服务
输入
配置
验证
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
框式服务器
北京市海淀区计算机软件开发
查看服务器防火墙
手机端软件开发
链接服务器怎么连oracle
nltk数据库安装
软件开发人员测评标准体系
湘潭韶山软件开发
文件服务器域
如何把数据库清空
计算机网络技术模拟试题卷答案
网络安全硕士论文选题
浙江融信网络技术
服务器负载高怎么解决
深圳网络安全员试题
网络安全案列一百字
考研院校信息数据库
延川无线网络技术在线咨询
数据库access宏
对数据库进行数据挖掘
企业软件开发需求方案
美国在中东地区的网络安全干预
软件开发项目经理做什么
连江网络安全
怎么启动web服务器
数据库主子表
ensp 什么软件开发的
连接游戏服务器失败
张掖网络安全闭幕式
我的世界服务器阿尔宙斯能不能刷