
课程咨询: 400-996-5531 / 投诉建议: 400-111-8989
认真做教育 专心促就业
作为才入门linux运维领域的新手,才工作或者学中都会遇到各种的问题,今天成都linux运维培训小编就给大家分享:Linux中Nginx中添加自签证书TLS,详细内容如下:
创建自签证书TLS
openssl req \
-newkey rsa:2048 \
-x509 \
-nodes \
-keyout #.key \
-new \
-out #.crt \
-subj /CN=# \
-reqexts SAN \
-extensions SAN \
-config <(cat /etc/pki/tls/openssl.cnf \
<(printf '[SAN]\nsubjectAltName=DNS:#')) \
-sha256 \
-days 3650
查看自签证书信息
openssl x509 -in #.crt -noout -text
配置使用TLS证书
nginx配置内容如下:
server {
listen 443;
server_name # ;
ssl on;
ssl_certificate /etc/pki/tls/test.crt;
ssl_certificate_key /etc/pki/tls/test.key;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
# Fix 'The Logjam Attack'.
ssl_ciphers EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH;
ssl_prefer_server_ciphers on;
......
......
}
完结,多的不多说,希望对大家能够带来帮助,如有指点不足,欢迎留言指出!