SSL认证

实验环境:

两台虚拟机,原始快照,一台做申请,另外一台做CA

实验步骤:

  1. 查看是否安装openssl和版本

rpm -q openssl

使用阿里源镜像(不用做以下步骤)

wget -O /etc/yum.repos.d/CentOS-Base.repo https://mirrors.aliyun.com/repo/Centos-7.repo

yum -y install openssl

  1. 查看版本

openssl version

  1. 安装nginx

rm -rf /var/run/yum.pid

yum -y install nginx

  1. 查看nginx是否安装ssl模块

nginx -V  

显示结果包含: --with-http_ssl_module

  1. 创建ssl密钥目录,并进入目录

mkdir -p /etc/nginx/ssl_key

cd /etc/nginx/ssl_key

  1. CA证书颁发机构,创建私钥

cd /etc/nginx/ssl_key

openssl genrsa -idea -out server.key 2048

私钥的密码:1234

确认密码:1234

支持openssl就可以当CA,rsa是vpn中一种算法

-idea -out:输出一个私钥叫server.key

2048:加密算法是2048位

  1. 生成证书,去掉私钥的密码

openssl req -days 3650 -x509 -sha256 -nodes -newkey rsa:2048 -keyout server.key -out server.crt

请输入国家名:zh

省份名:bj

城市:bj

公司的名字:yun71

公司单位名字:yun71

服务器主机名:yun71

邮箱:123456789@qq.com

ls

  1. 配置https网站

cd /etc/nginx/conf.d

vim /etc/nginx/conf.d/https.conf

添加:

server {

        listen 443 ssl;

        server_name www.benet.com;

        ssl_certificate ssl_key/server.crt;

        ssl_certificate_key ssl_key/server.key;

        location / {

                root /httpsweb;

                index index.html;

        }

}

  1. 创建目录

mkdir /httpsweb

cd /httpsweb

vim index.html

<h1>hahahaha</h1>

或者

echo "<h1 style=”color:red”>welcome to bdqn!!!</h1> > /httpsweb/index.html

systemctl restart nginx

  1. 客户机修改hosts文件,使用https://www.benet.com访问测试。

echo “192.168.8.10 www.benet.com” >>/etc/hosts

firefox  https://www.benet.com

  1. rewrite地址重写(http重定向到https)

vim /etc/nginx/conf.d/https.conf

添加:

server {

        listen 443 ssl;

        server_name www.benet.com;

        ssl_certificate ssl_key/server.crt;

        ssl_certificate_key ssl_key/server.key;

        location / {

                root /httpsweb;

                index index.html;

        }

}

server {

        listen 80;

        server_name www.benet.com;

#       rewrite .* https://https.benet.com;

#       rewrite .* https://$host$request_uri redirect;

#       rewrite .* https://$server_name$request_uri redirect;

        rewrite .* https://$server_name$1 redirect;

}

  1. 重载nginx

nginx -s reload

  1. 再使用客户端访问

https://www.benet.com

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值