信创-nginx-国密ssl改造

这篇博客介绍了如何进行国密SSL改造,主要针对nginx服务器。内容包括国密OpenSSL的简介,编译部署步骤,以及不同类型的配置示例,如单向、双向认证。此外,还提到了兼容国密SSL的零信和奇安信可信浏览器。
摘要由CSDN通过智能技术生成

官网网址

https://www.gmssl.cn/gmssl/index.jsp

简介

GMSSL提供一个国密版OpenSSL支持Nginx,支持单向/双向认证,支持标准SSL/国密SSL自适应。
国密OpenSSL库基于OpenSSL实现,OpenSSL的许可协议是Apache License V2.0。

国密OpenSSL与国密Nginx

gmssl_openssl_1.1_bxx.tar.gz
无缝nginx国密改造,支持nginx1.6+
下载: 参见“国密Web服务器下载”。

编译部署(以nginx-1.18.0为例)

  1. 下载gmssl_openssl_1.1_bxx.tar.gz到/root/下
  2. 解压 tar xzfm gmssl_openssl_1.1_bxx.tar.gz -C /usr/local
  3. 下载nginx-1.18.0.tar.gz到/root/下
  4. 解压 tar xzfm nginx-1.18.0.tar.gz
  5. 进入目录 cd /root/nginx-1.18.0
  6. 编辑auto/lib/openssl/conf,将全部 O P E N S S L / . o p e n s s l / 修改为 OPENSSL/.openssl/修改为
  • 13
    点赞
  • 18
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值