亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網站 > Nginx > 正文

Nginx服務器的SSL證書配置以及對SSL的反向代理配置

2024-08-30 12:27:56
字體:
來源:轉載
供稿:網友
這篇文章主要介紹了Nginx服務器的SSL證書配置以及對SSL的反向代理配置方法,通常在開啟全站HTTPS時會用到,需要的朋友可以參考下
 

Nginx的SSL證書配置
1、使用openssl實現證書中心

由于是使用openssl架設私有證書中心,因此要保證以下字段在證書中心的證書、服務端證書、客戶端證書中都相同

Country Name State or Province Name Locality Name Organization Name Organizational Unit NameCountry Name State or Province Name Locality Name Organization Name Organizational Unit Name

 
編輯證書中心配置文件

vim /etc/pki/tls/openssl.cnf
[ CA_default ] dir    = /etc/pki/CA certs   = $dir/certs   # Where the issued certs are kept crl_dir   = $dir/crl    # Where the issued crl are kept database  = $dir/index.txt  # database index file. #unique_subject = no     # Set to 'no' to allow creation of # several ctificates with same subject. new_certs_dir = $dir/newcerts   # default place for new certs. certificate  = $dir/cacert.pem  # The CA certificate serial   = $dir/serial   # The current serial number crlnumber  = $dir/crlnumber  # the current crl number          # must be commented out to leave a V1 CRL crl    = $dir/crl.pem   # The current CRL private_key  = $dir/private/cakey.pem# The private key RANDFILE  = $dir/private/.rand # private random number file[ req_distinguished_name ] countryName      = Country Name(2 letter code) countryName_default    = CN countryName_min     = 2 countryName_max     = 2 stateOrProvinceName    = State or Province Name (full name) stateOrProvinceName_default  = FJ localityName     = Locality Name (eg, city) localityName_default   = FZ 0.organizationName    = Organization Name (eg, company) 0.organizationName_default  = zdz organizationalUnitName   = Organizational Unit Name (eg, section) organizationalUnitName_default = zdz

創建證書私鑰

cd /etc/pki/CA/private
 (umask 077;openssl genrsa -out cakey.pem 2048

)
生成自簽證書

cd /etc/pki/CA/ openssl req -new -x509 -key private/cakey.pem -out cacert.pem -days=3655
2、創建服務器證書
mkdir /usr/local/nginx/ssl cd /usr/local/nginx/ssl
 (umask 077;openssl genrsa -out nginx.key 1024)
 openssl req -new -key nginx.key -out nginx.csr openssl ca -in nginx.csr -out nginx.crt -days=3650

3、創建客戶端瀏覽器證書

(umask 077;openssl genrsa -out client.key 1024)
 openssl req -new -key client.key -out client.csr openssl ca -in client.csr -out client.crt -days=3650

 將文本格式的證書轉換成可以導入瀏覽器的證書

 openssl pkcs12 -export -clcerts -in client.crt -inkey client.key -out client.p12

4、配置nginx服務器驗證

vim /usr/local/nginx/conf/nginx.conf
 ssl on; ssl_certificate   /usr/local/nginx/ssl/nginx.crt; ssl_certificate_key  /usr/local/nginx/ssl/nginx.key; ssl_client_certificate /usr/local/nginx/ssl/cacert.pem; ssl_session_timeout  5m; #ssl_verify_client  on;       服務器驗證客戶端,暫時不開啟,讓沒有證書的客戶端可以訪問,先完成單向驗證 ssl_protocols   SSLv2 SSLv3 TLSv1;

SSL反向代理
1.修改nginx.conf配置

server {  listen   443 ssl;  server_name  www.49028c.com;   ssl_certificate  ssl/www.49028c.com.crt;  ssl_certificate_key ssl/www.49028c.com.key;  ssl_prefer_server_ciphers on;  keepalive_timeout 60; ssl_session_cache shared:SSL:10m;  ssl_session_timeout 10m;   location / {   proxy_pass http://www.49028c.com;   proxy_next_upstream error timeout invalid_header http_500 http_502 http_503 http_504;    proxy_set_header  Accept-Encoding "";   proxy_set_header  Host   $host;   proxy_set_header  X-Real-IP  $remote_addr;   proxy_set_header  X-Forwarded-For $proxy_add_x_forwarded_for;   proxy_set_header  X-Forwarded-Proto $scheme; add_header    Front-End-Https on;   proxy_redirect  off;  }}

2.重啟服務

# /usr/local/nginx/sbin/nginx -t# /usr/local/nginx/sbin/nginx -s reload
 


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
亚洲18私人小影院| 亚洲欧美中文日韩在线| 国产精品第七十二页| 日本不卡视频在线播放| 国产精品丝袜久久久久久高清| 国内精品模特av私拍在线观看| 成人av色在线观看| 正在播放欧美一区| 色婷婷亚洲mv天堂mv在影片| 国产经典一区二区| 国产精品久久久久免费a∨大胸| 久久久999精品视频| 插插插亚洲综合网| 国产97在线亚洲| 欧美黄色www| 午夜精品一区二区三区在线视频| 国内精品久久久久影院优| 欧美午夜xxx| 一区二区在线免费视频| 国产女人精品视频| 国产精品久久久久久影视| 久久精品视频在线播放| 日本精品久久久久久久| 精品久久久久久亚洲精品| 亚洲人在线观看| 精品亚洲精品福利线在观看| 日韩成人中文字幕在线观看| 欧美电影第一页| 国产精品久久久久久av福利软件| 欧美日韩在线免费观看| 国产精品中文字幕久久久| 中文字幕视频一区二区在线有码| 26uuu国产精品视频| 国产一区二区三区在线播放免费观看| 日韩精品在线电影| 国产亚洲欧美一区| 日韩精品在线观看一区二区| 中文字幕久精品免费视频| 日韩一区二区精品视频| 国产精品久久久久久久久久小说| 亚洲美女动态图120秒| 国产精品激情av在线播放| 国产精品一区二区久久| 日本成人免费在线| 亚洲在线免费看| 欧美在线不卡区| 色综合老司机第九色激情| 国产成人精品综合| 久久久亚洲精选| 国产精品精品国产| 欧美激情一级欧美精品| 亚洲日本中文字幕| 97在线视频一区| 51久久精品夜色国产麻豆| 欧美放荡办公室videos4k| 8090理伦午夜在线电影| 欧美精品videosex极品1| 亚洲欧美综合区自拍另类| 久久影视电视剧免费网站| 国产精品青青在线观看爽香蕉| 麻豆国产精品va在线观看不卡| 98精品国产自产在线观看| 日韩在线精品视频| 精品丝袜一区二区三区| 中文字幕欧美视频在线| 91在线观看免费| 亚洲精品v欧美精品v日韩精品| 日韩欧美a级成人黄色| 97色在线观看| 日韩av中文字幕在线播放| 国产精品老牛影院在线观看| 亚洲精品国产精品国自产在线| 久久久国产在线视频| 亚洲一区二区三区在线视频| 久久久之久亚州精品露出| 国产综合在线视频| 在线观看视频亚洲| 日韩av影片在线观看| 欧美日韩国产精品一区二区三区四区| 日本伊人精品一区二区三区介绍| 欧美激情第一页xxx| 久久天天躁狠狠躁夜夜爽蜜月| 精品中文字幕久久久久久| 国产精品极品在线| 中文亚洲视频在线| 一本大道亚洲视频| 538国产精品视频一区二区| 欧美在线免费观看| 亚洲午夜精品久久久久久性色| 国产精品久久久久久久久久久久久久| 日韩在线www| 色诱女教师一区二区三区| 91精品国产电影| 日本亚洲欧美成人| 国产一区二区黑人欧美xxxx| 国内外成人免费激情在线视频| 91夜夜揉人人捏人人添红杏| 欧美日韩福利电影| 97香蕉久久夜色精品国产| 在线中文字幕日韩| 中文字幕在线看视频国产欧美| 国产精品草莓在线免费观看| 亚洲国产欧美一区二区三区久久| 欧美电影免费观看网站| 欧美xxxx14xxxxx性爽| 国产精品成人播放| 麻豆国产va免费精品高清在线| 综合av色偷偷网| 亚洲国产另类 国产精品国产免费| 成人精品视频在线| 丝袜情趣国产精品| 日本电影亚洲天堂| 国产主播喷水一区二区| 欧美激情一级二级| 一区二区三区无码高清视频| 国产欧美最新羞羞视频在线观看| 欧美性videos高清精品| 中文字幕一区二区三区电影| 日韩av一卡二卡| 亚洲精品美女久久久久| 欧美裸体xxxx极品少妇软件| 国产精品老女人精品视频| 欧日韩不卡在线视频| 成人高清视频观看www| 国产精品福利观看| 91在线直播亚洲| 亚洲一区二区日本| 国产精品欧美日韩| 欧美激情2020午夜免费观看| 91成人精品网站| 欧美激情乱人伦一区| 福利精品视频在线| 91精品国产91久久久久久吃药| 精品成人av一区| 亚洲精品wwwww| 91久久综合亚洲鲁鲁五月天| 日韩av在线免费看| 欧美大片免费观看在线观看网站推荐| 亚洲天堂av在线免费| 国产成人aa精品一区在线播放| 欧美午夜精品久久久久久人妖| 成人福利在线视频| 欧美伊久线香蕉线新在线| 日韩中文字幕免费看| 欧美在线观看日本一区| 欧美黑人巨大精品一区二区| 91网在线免费观看| 亚洲男人的天堂在线播放| 国产成人精品一区二区三区| 色哟哟亚洲精品一区二区| 91在线免费观看网站| 亚洲人成电影网站色…| 国产区精品在线观看| 欧美在线视频在线播放完整版免费观看| 日韩美女激情视频| 国模视频一区二区| 国模精品视频一区二区| 啊v视频在线一区二区三区| 91网站在线免费观看| 国产精品久久久久久久久久久新郎| 日韩精品中文字| 亚洲成**性毛茸茸| 久久精品电影网站| 久久久久久综合网天天|