自建CA證書以及導入到瀏覽器實現https安全連接
-
安裝 openssl(一般centos 系統(tǒng)都會自帶安裝好的了)
目錄:/etc/pki/CA/
yum install openssl openssl-devel -y
mkdir -pv /etc/ssl/private -
由于谷歌瀏覽器對安全比較高要求,所以需要額外配置
[root@localhost data]# vim http.ext
keyUsage = nonRepudiation, digitalSignature, keyEncipherment
extendedKeyUsage = serverAuth, clientAuth
subjectAltName=@SubjectAlternativeName
[ SubjectAlternativeName ]
IP.1=127.0.0.1
IP.2=192.168.32.130 #這里要和下面的IP對應一致
- 使用openssl 生成 SSL key 和 CSR
[root@localhost data]# cd /home/data/
[root@localhost data]# openssl req -new -newkey rsa:2048 -sha256 -nodes -out 192.168.32.130.csr -keyout 192.168.32.130.key -subj “/C=CN/ST=Guangdong/L=GZ/O=Super Inc./OU=Web Security/CN=192.168.32.130”
[root@localhost data]# openssl x509 -req -days 3650 -in 192.168.32.130.csr -signkey 192.168.32.130.key -out 192.168.32.130.crt -extfile http.ext
-
將 192.168.32.130.crt 導入到 chrome 受信任的根證書頒發(fā)機構文章來源:http://www.zghlxwxcb.cn/news/detail-499638.html
-
重載 nginx 并清除 chrome 緩存訪問。文章來源地址http://www.zghlxwxcb.cn/news/detail-499638.html
到了這里,關于自建CA證書以及導入到瀏覽器實現https安全連接的文章就介紹完了。如果您還想了解更多內容,請在右上角搜索TOY模板網以前的文章或繼續(xù)瀏覽下面的相關文章,希望大家以后多多支持TOY模板網!