以下是使用 OpenSSL 生成 Nginx 密钥的步骤:

  1. 打开终端,并输入以下命令以生成私钥:
openssl genrsa -out cc.cn.key 2048

这将生成一个名为 cc.cn.key 的 2048 位私钥文件。

  1. 输入以下命令以生成证书签名请求(CSR):
openssl req -new -key cc.cn.key -out cc.cn.csr -subj "/CN=cc.cn"

这将生成一个名为 cc.cn.csr 的 CSR 文件,并将主题设置为 "/CN=cc.cn"。

  1. 输入以下命令以自签名证书:
openssl x509 -req -days 365 -in cc.cn.csr -signkey cc.cn.key -out cc.cn.crt

这将生成一个名为 cc.cn.crt 的自签名证书文件,有效期为 365 天。

  1. 将 cc.cn.key 和 cc.cn.crt 文件复制到 Nginx 的 SSL 目录中:
sudo cp cc.cn.key /etc/nginx/ssl/
sudo cp cc.cn.crt /etc/nginx/ssl/
  1. 在 Nginx 配置文件中添加 SSL 配置:
server {
    listen 443 ssl;
    server_name cc.cn;
    ssl_certificate /etc/nginx/ssl/cc.cn.crt;
    ssl_certificate_key /etc/nginx/ssl/cc.cn.key;
    ...
}
  1. 重新加载 Nginx 配置以使更改生效:
sudo systemctl reload nginx

现在,您已成功生成并安装了用于 cc.cn 主域名的 SSL 密钥和证书

使用 openssl 生成 nginx 密钥主域名 cccn 免输入提示信息。

原文地址: http://www.cveoy.top/t/topic/fiwD 著作权归作者所有。请勿转载和采集!

免费AI点我,无需注册和登录