openresty配置ssl证书,openrestyssl证书


1.安装openresty与openssl安装参考
2.证书生成
创建服务器私钥,命令会让你输入一个口令:
openssl genrsa -des3 -out ca.key 1024
创建签名请求的证书(CSR):
openssl req -new -key ca.key -out ca.csr
在加载SSL支持的Nginx并使用上述私钥时除去必须的口令:
cp ca.key ca.key.orgi
openssl rsa -in ca.key.orgi -out ca.key
最后标记证书使用上述私钥和CSR:
openssl x509 -req -days 2048000 -in ca.csr -signkey ca.key -out ca.crt
3.配置
配置openresty,让其包含新标记的证书和私钥
server {
server_name myopenresty;
listen 443;
ssl on;
ssl_certificate server.crt;
ssl_certificate_key server.key;
}
4.测试
重启openresty服务,在地址输入https://域名

相关内容

    暂无相关文章