nha*_*nha 2 security encryption ssl https nginx
我在生产服务器上使用了类似的设置,它生成以下文件:
cert.pem:您的域的证书
chain.pem:Let's Encrypt 链
证书 fullchain.pem:cert.pem 和 chain.pem 组合
privkey.pem:您的证书的私钥
我想在开发中尽可能地重现它,但是对于域site.localhost,这意味着我应该自签名我的证书。
特别是,我不知道应该如何重现chain.pem.
这样的事情会创建所需的两个文件,实际上 nginx 不需要其他文件:
sudo openssl req -x509 -sha256 -nodes -newkey rsa:2048 -days 365 -subj "/C=US/ST=Oregon/L=Portland/O=Company Name/OU=Org/CN=localhost" -keyout /etc/letsencrypt/live/site.localhost/privkey.pem -out /etc/letsencrypt/live/site.localhost/fullchain.pem
Run Code Online (Sandbox Code Playgroud)
然后在nginx配置文件中:
ssl_certificate /etc/letsencrypt/live/site.localhost/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/site.localhost/privkey.pem;
Run Code Online (Sandbox Code Playgroud)
| 归档时间: |
|
| 查看次数: |
827 次 |
| 最近记录: |