标签:agsenterprise https crt ssl req openssl server nginx 本地
OpenSSL创建自签名证书
openssl req -sha256 -newkey rsa:2048 -nodes -keyout agsenterprise.key -x509 -days 3650 -out agsenterprise.crt -config /usr/local/etc/openssl@1.1/openssl.cnf -extensions v3_req
Common Name填写你要访问的域名地址
修改openssl.cnf文件
[ req ]
req_extensions = v3_req # The extensions to add to a certificate request
[ v3_req ]
subjectAltName = @alt_names
[ alt_names ]
DNS.1 = chenfengami.com
nginx配置
server {
listen 80;
listen 443 ssl;
ssl_certificate test/agsenterprise.crt;
ssl_certificate_key test/agsenterprise.key;
ssl_session_cache shared:SSL:1m;
ssl_session_timeout 5m;
ssl_ciphers HIGH:!aNULL:!MD5;
ssl_prefer_server_ciphers on;
server_name chenfengami.com;
location / {
proxy_pass http://127.0.0.1:3000/;
}
}
将生成crt文件拖入并且添加信任
访问即可
参考: https://blog.csdn.net/zssai2015/article/details/85049905
标签:agsenterprise,https,crt,ssl,req,openssl,server,nginx,本地 来源: https://www.cnblogs.com/chenfengami/p/15479146.html
本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享; 2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关; 3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关; 4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除; 5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。