まずディレクトリを作成する cd /etc/nginx mkdir ssl cd ssl CA と自己署名 CA秘密鍵を作成する openssl genrsa -out ca.key 2048 CAルート証明書(公開鍵)を作成する openssl req -new -x509 -days 3650 -key ca.key -out ca.crt 知らせ: 1. 共通名は任意に記入できます サーバー証明書 サーバー側の秘密鍵を作成します。 openssl genrsa -out server.pem 1024 openssl rsa -in server.pem -out server.key 署名リクエストを生成します: openssl req -new -key server.pem -out server.csr 知らせ: 1. サービスにアクセスする際は、Common Nameにドメイン名を入力する必要があります。ここではusb.devを使用します。次のNGINX設定では、 CA発行 openssl x509 -req -sha256 -in server.csr -CA ca.crt -CAkey ca.key -CAcreateserial -days 3650 -out server.crt クライアント証明書 サーバー証明書と同様 知らせ: 1. 共通名は任意に記入できます 必要な証明書が準備できたので、NGINX の設定を開始できます。 Nginx の設定 サーバー{ 聞く 443; サーバー名 usb.dev; インデックス index.html; ルート /data/test/; sslオン; ssl_certificate /etc/nginx/ssl/server.crt; ssl_certificate_key /etc/nginx/ssl/server.key; ssl_client_certificate /etc/nginx/ssl/ca.crt; ssl_verify_client をオン; } 検証をリクエストする 検証プロセスは、別のマシンまたはローカル マシンで実行できます。usb.dev を解決するには、/etc/hosts も構成する必要があります。 IP アドレス usb.dev 認証にブラウザを使用する場合は、クライアント証明書を p12 形式でエクスポートする必要があります。 openssl pkcs12 -export -clcerts -in client.crt -inkey client.pem -out client.p12 サーバーからいくつかの証明書をダウンロードし、信頼できる証明書リストにインストールします。生成された p12 ファイルをクリックし、証明書のパスワードを入力して個人リストにインストールします。 以上がこの記事の全内容です。皆様の勉強のお役に立てれば幸いです。また、123WORDPRESS.COM を応援していただければ幸いです。 以下もご興味があるかもしれません:
|
<<: JS初心者が配列を処理するための実践的な方法のまとめ
>>: vue backtop コンポーネントを実装するための完全なコード
目次1. PXCの紹介1.1 PXC の紹介1.2 PXC の特徴と利点1.3 PXCの限界と欠点1...
データのバックアップ操作は非常に簡単です。次のコマンドを実行します。 docker run --vo...
問題の説明最近、いくつかのマシンで、一日のさまざまな時間に次の警告メッセージが表示されました。 3月...
1. テーブルステートメントを作成します。 テーブル「従業員」を作成します( `emp_no` in...
目次序文1. リスナーの基本的な使い方2. リスナー形式3. ページに入るとすぐに監視とディープモニ...
MySQLのマスタースレーブ構成と原理、参考までに具体的な内容は以下のとおりです。 1. 環境の選択...
この記事では、マルチカラムレイアウトドラッグを実装するためのVueの具体的なコードを参考までに共有し...
Linuxライブラリを生成するLinux版はcentos7.3を使用し、コンパイルしてライブラリを生...
序文:プロジェクト開発では、一部のビジネス テーブル フィールドで日付と時刻の型が使用されることが多...
目次バイナリ検索木 (BST) とは何ですか?バイナリツリーの基本的な走査(インオーダー、ポストオー...
<div id="ルート"> <h2>頑張れ、{{na...
この記事では、広告を上下にスクロールする効果を実現するためのjQueryの具体的なコードを参考までに...
ダウンロードリンク:動作環境VMware 仮想マシンの CentOS 7.6セキュアCRT Xftp...
MySQLデータベースをダウンロードするには、https://dev.mysql.com/down...
1. 子コンポーネントのthis.$parent.eventを通じて親コンポーネントメソッドを直接呼...