Nginx 主域名 cc.cn SSL 证书生成教程:使用 OpenSSL 免输入提示信息
以下是使用 OpenSSL 生成 Nginx 密钥的步骤,适用于主域名 cc.cn,并提供免输入提示信息:
- 打开终端,并输入以下命令以生成私钥:
openssl genrsa -out cc.cn.key 2048
这将生成一个名为 cc.cn.key 的 2048 位私钥文件。
- 输入以下命令以生成证书签名请求(CSR):
openssl req -new -key cc.cn.key -out cc.cn.csr -subj '/CN=cc.cn'
这将生成一个名为 cc.cn.csr 的 CSR 文件,并将主题设置为 '/CN=cc.cn'。
- 输入以下命令以自签名证书:
openssl x509 -req -days 365 -in cc.cn.csr -signkey cc.cn.key -out cc.cn.crt
这将生成一个名为 cc.cn.crt 的自签名证书文件,有效期为 365 天。
- 将 cc.cn.key 和 cc.cn.crt 文件复制到 Nginx 的 SSL 目录中:
sudo cp cc.cn.key /etc/nginx/ssl/
sudo cp cc.cn.crt /etc/nginx/ssl/
- 在 Nginx 配置文件中添加 SSL 配置:
server {
listen 443 ssl;
server_name cc.cn;
ssl_certificate /etc/nginx/ssl/cc.cn.crt;
ssl_certificate_key /etc/nginx/ssl/cc.cn.key;
...
}
- 重新加载 Nginx 配置以使更改生效:
sudo systemctl reload nginx
现在,您已成功生成并安装了用于 cc.cn 主域名的 SSL 密钥和证书。
原文地址: https://www.cveoy.top/t/topic/jlSY 著作权归作者所有。请勿转载和采集!