Linux-Nginx-生产ssl密钥对

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Linux-Nginx-生产ssl密钥对相关的知识,希望对你有一定的参考价值。

cd /usr/local/nginx/conf

yum install -y openssl # 安装使用的命令

openssl genrsa -des3 -out tmp.key 2048 //key文件为私钥 genrsa:生成rsa格式的私钥,2048是长度,名字叫tmp.key,且生成密码。
技术分享图片

openssl rsa -in tmp.key -out aminglinux.key //转换key,取消密码 #-in指定那么秘钥要被转换, -out指定输出的名称

rm -f tmp.key #可以删除之前的秘钥了。

openssl req -new -key aminglinux.key -out aminglinux.csr //生成证书请求文件,需要拿这个文件和私钥一起生产公钥文件
需要填一些信息。如果是购买的真实的证书,一定要填对了
技术分享图片
openssl x509 -req -days 365 -in aminglinux.csr -signkey aminglinux.key -out aminglinux.crt #需要将刚生成的证书请求文件,和之前的私钥,一起生成公钥文件。这里的aminglinux.crt为公钥
-days 365 代表证书有效期为365天,

以上是关于Linux-Nginx-生产ssl密钥对的主要内容,如果未能解决你的问题,请参考以下文章

Nginx负载均衡 ssl工作流程生产ssl密钥对Nginx配置ssl

LNMP(Nginx负载均衡,SSL原理,Nginx配置SSL,生产SSL密钥对)

12.17 Nginx负载均衡;12.18 ssl原理;12.19 生产ssl密钥对;12.20 Nginx配置ssl

Nginx负载均衡ssl原理生成ssl密钥对Nginx配置ssl

为啥 SSL 握手会给出“无法生成 DH 密钥对”异常?

Nginx负载均衡 ssl原理 生成ssl密钥对 Nginx配置ssl