使用域控CA根证书签署,nginx配置SSL证书使用https

摘要:

1、生成证书,使用域控CA根证书签署,在内网进行正常使用。
2、nginx配置SSL证书,使用https。

配置:

1、向域控管理员申请 .pfx 格式的域控根证书
2、安装OpenSSL
openssl version -a

如果显示版本信息,说明已安装完成,否则需要安装。

yum install openssl
yum update openssl
3、使用.pfx格式文件生成ca根证书
openssl pkcs12 -in ca.pfx -nodes -out ca.pem
openssl rsa -in ca.pem -out ca.key
openssl x509 -in ca.pem out ca.crt
4、修改证书配置文件
cp /etc/pki/tls/openssl.cnf ./
  • (1) [ req ] 下需要有如下两行(没有的话补全)

      [ req ]
      distinguished_name = re

你可能感兴趣的:(nginx,https,ssl)