创建一个开发服务器,就像让我们加密一样

nha*_*nha 2 security encryption ssl https nginx

我在生产服务器上使用了类似的设置,它生成以下文件

cert.pem:您的域的证书

chain.pem:Let's Encrypt 链

证书 fullchain.pem:cert.pem 和 chain.pem 组合

privkey.pem:您的证书的私钥

我想在开发中尽可能地重现它,但是对于域site.localhost,这意味着我应该自签名我的证书。

特别是,我不知道应该如何重现chain.pem.

nha*_*nha 5

这样的事情会创建所需的两个文件,实际上 nginx 不需要其他文件:

sudo openssl req -x509 -sha256 -nodes -newkey rsa:2048 -days 365 -subj "/C=US/ST=Oregon/L=Portland/O=Company Name/OU=Org/CN=localhost" -keyout /etc/letsencrypt/live/site.localhost/privkey.pem -out /etc/letsencrypt/live/site.localhost/fullchain.pem
Run Code Online (Sandbox Code Playgroud)

然后在nginx配置文件中:

    ssl_certificate     /etc/letsencrypt/live/site.localhost/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/site.localhost/privkey.pem;
Run Code Online (Sandbox Code Playgroud)