国产片侵犯亲女视频播放_亚洲精品二区_在线免费国产视频_欧美精品一区二区三区在线_少妇久久久_在线观看av不卡

服務器之家:專注于服務器技術及軟件下載分享
分類導航

云服務器|WEB服務器|FTP服務器|郵件服務器|虛擬主機|服務器安全|DNS服務器|服務器知識|Nginx|IIS|Tomcat|

服務器之家 - 服務器技術 - Nginx - nginx配置ssl雙向驗證的方法

nginx配置ssl雙向驗證的方法

2019-10-24 17:04nginx配置網 Nginx

這篇文章主要介紹了nginx配置ssl雙向驗證的方法,需要的朋友可以參考下

1、安裝nginx略

2、使用openssl實現證書中心
由于是使用openssl架設私有證書中心,因此要保證以下字段在證書中心的證書、服務端證書、客戶端證書中都相同
Country Name
State or Province Name
Locality Name
Organization Name
Organizational Unit Name

編輯證書中心配置文件
vim /etc/pki/tls/openssl.cnf

[ CA_default ]
dir             = /etc/pki/CA
certs           = $dir/certs            # Where the issued certs are kept
crl_dir         = $dir/crl              # Where the issued crl are kept
database        = $dir/index.txt        # database index file.
#unique_subject = no                    # Set to 'no' to allow creation of
                                       # several ctificates with same subject.
new_certs_dir   = $dir/newcerts         # default place for new certs.
certificate     = $dir/cacert.pem       # The CA certificate
serial          = $dir/serial           # The current serial number
crlnumber       = $dir/crlnumber        # the current crl number                                        # must be commented out to leave a V1 CRL
crl             = $dir/crl.pem          # The current CRL
private_key     = $dir/private/cakey.pem# The private key
RANDFILE        = $dir/private/.rand    # private random number file

[ req_distinguished_name ]
countryName                     = Country Name(2 letter code)
countryName_default             = CN
countryName_min                 = 2
countryName_max                 = 2
stateOrProvinceName             = State or Province Name (full name)
stateOrProvinceName_default     = FJ
localityName                    = Locality Name (eg, city)
localityName_default            = FZ
0.organizationName              = Organization Name (eg, company)
0.organizationName_default      = zdz
organizationalUnitName          = Organizational Unit Name (eg, section)
organizationalUnitName_default  = zdz

創建證書私鑰
cd /etc/pki/CA/private
(umask 077;openssl genrsa -out cakey.pem 2048)
生成自簽證書
cd /etc/pki/CA/
openssl req -new -x509 -key private/cakey.pem -out cacert.pem -days=3655

3、創建服務器證書
mkdir /usr/local/nginx/ssl
cd /usr/local/nginx/ssl
(umask 077;openssl genrsa -out nginx.key 1024)
openssl req -new -key nginx.key -out nginx.csr
openssl ca -in nginx.csr -out nginx.crt -days=3650

4、創建客戶端瀏覽器證書
(umask 077;openssl genrsa -out client.key 1024)
openssl req -new -key client.key -out client.csr
openssl ca -in client.csr -out client.crt -days=3650
將文本格式的證書轉換成可以導入瀏覽器的證書
openssl pkcs12 -export -clcerts -in client.crt -inkey client.key -out client.p12  

5、配置nginx服務器驗證
vim /usr/local/nginx/conf/nginx.conf
ssl on;
ssl_certificate         /usr/local/nginx/ssl/nginx.crt;
ssl_certificate_key     /usr/local/nginx/ssl/nginx.key;
ssl_client_certificate  /usr/local/nginx/ssl/cacert.pem;
ssl_session_timeout     5m;
#ssl_verify_client       on;                         服務器驗證客戶端,暫時不開啟,讓沒有證書的客戶端可以訪問,先完成單向驗證
ssl_protocols           SSLv2 SSLv3 TLSv1;
nginx配置ssl雙向驗證的方法
點擊“我已充分了解可能的風險”
nginx配置ssl雙向驗證的方法
點擊“添加例外”
nginx配置ssl雙向驗證的方法
點擊“確認安全例外”
nginx配置ssl雙向驗證的方法

 

6、配置雙向驗證
nginx配置開啟ssl_verify_client       on;    
在客戶端瀏覽器沒有安裝證書的情況下訪問

nginx配置ssl雙向驗證的方法
在客戶端瀏覽器導入證書
nginx配置ssl雙向驗證的方法
將在Linux服務器上生成的客戶端證書下載到windows上
nginx配置ssl雙向驗證的方法
打開火狐瀏覽器的高級選項卡
nginx配置ssl雙向驗證的方法
在證書管理器中的您的證書中點擊導入
nginx配置ssl雙向驗證的方法
選擇證書并導入
nginx配置ssl雙向驗證的方法
再次刷新網頁,彈出“使用確認”點擊確定,就實現了雙向驗證

延伸 · 閱讀

精彩推薦
Weibo Article 1 Weibo Article 2 Weibo Article 3 Weibo Article 4 Weibo Article 5 Weibo Article 6 Weibo Article 7 Weibo Article 8 Weibo Article 9 Weibo Article 10 Weibo Article 11 Weibo Article 12 Weibo Article 13 Weibo Article 14 Weibo Article 15 Weibo Article 16 Weibo Article 17 Weibo Article 18 Weibo Article 19 Weibo Article 20 Weibo Article 21 Weibo Article 22 Weibo Article 23 Weibo Article 24 Weibo Article 25 Weibo Article 26 Weibo Article 27 Weibo Article 28 Weibo Article 29 Weibo Article 30 Weibo Article 31 Weibo Article 32 Weibo Article 33 Weibo Article 34 Weibo Article 35 Weibo Article 36 Weibo Article 37 Weibo Article 38 Weibo Article 39 Weibo Article 40
主站蜘蛛池模板: 欧美成人激情视频 | 久久久久久一区二区三区 | 日本视频免费高清一本18 | 黄色片免费在线观看视频 | 午夜三区| 免费看一区二区三区 | 日日操天天爽 | 免费看黄在线观看 | 欧美一区永久视频免费观看 | 精品无码三级在线观看视频 | 亚洲综合色成在线播放 | 国外成人在线视频 | 国产美女自拍视频 | 久久福利 | 一区二区在线不卡 | 国产成人精品久久二区二区 | 久久精品色欧美aⅴ一区二区 | 亚洲激情在线 | 日本久久精品 | 性色蜜桃x88av| 亚洲精品第一区在线观看 | 先锋久久 | 黄色一级毛片在线观看 | 理论电影在线 | 亚洲欧美第一页 | 欧美精品一区二区三区四区五区 | 激情网站免费 | 性色网| 福利片在线观看 | 日韩午夜| 日韩成人在线观看 | 99精品热视频 | 亚洲国产视频网站 | 精品国产成人 | 成人性生交大片免费网站 | 欧美精品一区二区三区在线 | 免费看国产片在线观看 | 中文字幕av网站 | 黄色毛片一级片 | 九九av | 激情五月激情 |