以下是使用 OpenSSL 生成 Nginx 密钥的步骤,适用于主域名 cc.cn,并提供免输入提示信息:

  1. 打开终端,并输入以下命令以生成私钥:
openssl genrsa -out cc.cn.key 2048

这将生成一个名为 cc.cn.key 的 2048 位私钥文件。

  1. 输入以下命令以生成证书签名请求(CSR):
openssl req -new -key cc.cn.key -out cc.cn.csr -subj '/CN=cc.cn'

这将生成一个名为 cc.cn.csr 的 CSR 文件,并将主题设置为 '/CN=cc.cn'。

  1. 输入以下命令以自签名证书:
openssl x509 -req -days 365 -in cc.cn.csr -signkey cc.cn.key -out cc.cn.crt

这将生成一个名为 cc.cn.crt 的自签名证书文件,有效期为 365 天。

  1. 将 cc.cn.key 和 cc.cn.crt 文件复制到 Nginx 的 SSL 目录中:
sudo cp cc.cn.key /etc/nginx/ssl/
sudo cp cc.cn.crt /etc/nginx/ssl/
  1. 在 Nginx 配置文件中添加 SSL 配置:
server {
    listen 443 ssl;
    server_name cc.cn;
    ssl_certificate /etc/nginx/ssl/cc.cn.crt;
    ssl_certificate_key /etc/nginx/ssl/cc.cn.key;
    ...
}
  1. 重新加载 Nginx 配置以使更改生效:
sudo systemctl reload nginx

现在,您已成功生成并安装了用于 cc.cn 主域名的 SSL 密钥和证书。

Nginx 主域名 cc.cn SSL 证书生成教程:使用 OpenSSL 免输入提示信息

原文地址: https://www.cveoy.top/t/topic/jlSY 著作权归作者所有。请勿转载和采集!

免费AI点我,无需注册和登录