本地ca,以及根证书的生成,服务器证书生成,nginx https配置等

本文档详细介绍了如何在CentOS 7.6环境下使用cfssl工具创建本地CA,生成服务器和客户端证书,以及配置nginx支持HTTPS。步骤包括下载安装cfssl工具,创建认证中心,生成CA证书和私钥,为服务器和客户端生成证书,最后将证书应用到nginx配置中以启用HTTPS服务。
摘要由CSDN通过智能技术生成

环境:

centos7.6

参考:

https://blog.51cto.com/liuzhengwei521/2120535?utm_source=oschina-app

工具:

和openssl是一个性质的签名生成工具:
cfssl
cfssljson
cfssl-certinfo

根证书及服务器证书生成

1. 下载安装工具

mkdir -p /etc/cfssl && cd /etc/cfssl
wget https://pkg.cfssl.org/R1.2/cfssl_linux-amd64
wget https://pkg.cfssl.org/R1.2/cfssljson_linux-amd64
wget https://pkg.cfssl.org/R1.2/cfssl-certinfo_linux-amd64
chmod +x cfssl_linux-amd64 cfssljson_linux-amd64 cfssl-certinfo_linux-amd64
mv cfssl_linux-amd64 /usr/local/bin/cfssl
mv cfssljson_linux-amd64 /usr/local/bin/cfssljson
mv cfssl-certinfo_linux-amd64 /usr/bin/cfssl-certinfo

2. 创建认证中心(CA)

CFSSL可以创建一个获取和操作证书的内部认证中心。
运行认证中心需要一个CA证书和相应的CA私钥。任何知道私钥的人都可以充当CA颁发证书。因此,私钥的保护至关重要。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值