Linux Nginx 配置SSL访问实例详解
Linux Nginx 配置SSL访问实例详解
生成证书
可以通过以下步骤生成一个简单的证书:
首先,进入你想创建证书和私钥的目录,例如:
$ cd /usr/local/nginx/conf
创建服务器私钥,命令会让你输入一个口令:
$ openssl genrsa -des3 -out server.key 1024
创建签名请求的证书(CSR):
$ openssl req -new -key server.key -out server.csr
在加载SSL支持的Nginx并使用上述私钥时除去必须的口令:
$ cp server.key server.key.org $ openssl rsa -in server.key.org -out server.key
配置nginx
最后标记证书使用上述私钥和CSR:
$ openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt
修改Nginx配置文件,让其包含新标记的证书和私钥:
server {
server_name localhost;
listen 443 ssl;
ssl on;
ssl_certificate /usr/local/nginx/conf/server.crt;
ssl_certificate_key /usr/local/nginx/conf/server.key;
}
重启nginx。
这样就可以通过以下方式访问:
https://localhost
注意,如果访问的时候出现 ssl_error_rx_record_too_long 错误,主要是nginx的server没有配置好,特别主要 listen 443 ssl; 后面带上 ssl描述即可
感谢阅读,希望能帮助到大家,谢谢大家对本站的支持!
相关文章
Linux报错:tar: Error Is Not Recoverable:&n
本文介绍了在Linux系统下解压`.tar.gz`文件时遇到的错误及其解决方法,错误通常是由于文件下载不完整或参数设置错误引起的,解决方法包括:1. 去掉解压参数中的`z`,改为`tar -xvf xx.tar.gz`,适合非gzip过滤归档文件;2. 重新下载或上传文件,确保文件完整性2025-02-02
centos 7 安装卸载apache(httpd)服务的详细步骤
前面我们已经安装好了mysql,今天安装httpd,然后试着访问以下,由于博主已经安装过一次,所以先说卸载,再说安装,需要的朋友可以参考下2020-07-07
Linux下使用Samba客户端访问Samba服务器的配置指南
在 Linux 系统中,Samba 提供了与 Windows 系统文件共享的便利方式,本文将详细介绍在 Ubuntu 和 Debian 系统下如何安装 Samba 客户端、访问共享资源,并实现远程目录挂载和开机自动挂载,需要的朋友可以参考下2025-08-08


最新评论