Nginx配置SSL安全证书避免启动输入Enter PEM pass phrase

本文介绍如何配置Nginx的SSL证书,避免在服务器启动时输入PEM密码。通过使用OpenSSL命令生成无密码的私钥,修改Nginx配置文件中的ssl_certificate_key路径,实现Nginx服务自动启动。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

Nginx配置SSL安全证书避免启动输入Enter PEM pass phrase

介绍了Nginx配置SSL的一些情况,配置好的Nginx每次启动都要输两遍PEM pass phrase,很是不爽,尤其是在服务器重启后,Nginx压根就无法自动启动,必须手动启动并输入那麻烦的PEM pass phrase。如何避免Nginx启动出现Enter PEM pass phrase呢?

解决的方法如下:

这种情况可能是在设置私钥key时将密码设置写入了key文件,导致Nginx/Apache等系列服务器在启动时要求Enter PEM pass phrase。我们需要做的是剥离这个密码,利用如下OpenSSL命令生成tmp.key.unsecure文件。

 进入ssl秘钥和证书的存放目录 /usr/local/nginx/conf/,执行下面命令:

openssl rsa -in tmp.key -out tmp.key.unsecure

如果server.key.unsecure生成成功,我们就修改Nginx配置,比如像下面这样:

# 这里是SSL的相关配置
server {
listen 443;
server_name www.example.com; # 你自己的域名
root /home/www;
ssl on;
ssl_certificate /usr/local/nginx/conf/tmp.crt;
# 修改下面这一行指向我们生成的server.key.unsecure文件
ssl_certificate_key /usr/local/nginx/conf/tmp.key.unsecure;
}

然后使用service nginx restart就可以啦!

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Mr. Sun_

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值