博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
nginx配置ssl双向验证 nginx https ssl证书配置
阅读量:5906 次
发布时间:2019-06-19

本文共 5011 字,大约阅读时间需要 16 分钟。

1、安装

参考《》:http://www.ttlsa.com/nginx/nginx-install-on-/

如果你想在单IP/服务器上配置多个https,请看《》

2、使用openssl实现证书中心

由于是使用openssl架设私有证书中心,因此要保证以下字段在证书中心的证书、服务端证书、客户端证书中都相同

 

编辑证书中心配置文件

创建证书私钥

生成自签证书

3、创建服务器证书

4、创建客户端浏览器证书

5、配置nginx服务器验证

Linux

点击“我已充分了解可能的风险”
Linux
点击“添加例外”
Linux
点击“确认安全例外”
Linux

 

6、配置双向验证

nginx配置开启ssl_verify_client       on;
在客户端浏览器没有安装证书的情况下访问

Linux

在客户端浏览器导入证书
Linux
将在Linux服务器上生成的客户端证书下载到上
Linux
打开火狐浏览器的高级选项卡
Linux
在证书管理器中的您的证书中点击导入
Linux
选择证书并导入
Linux
再次刷新网页,弹出“使用确认”点击确定,就实现了双向验证

 

本文转自:http://www.zhengdazhi.com/?p=865

转载地址:http://aacpx.baihongyu.com/

你可能感兴趣的文章
CCNA- 距离矢量路由协议学习
查看>>
企业实践用户邮箱导入/导出(第2部分)
查看>>
如何学习Linux命令-初级篇
查看>>
从Oracle Public Yum为Oracle Linux建立本地的Yum源
查看>>
静态路由和默认路由
查看>>
关于阿里开发者招聘节 |这5道笔试真题 你会吗!???
查看>>
C#的异常处理机制
查看>>
vsftp:500 OOPS: could not bind listening IPv4 sock
查看>>
Linux安装BTCPayServer并设置比特币BTC和Lightning支付网关
查看>>
mysql安装,远程连接,以及修改密码
查看>>
Mybatis查询返回Map类型数据
查看>>
java的深拷贝与浅拷贝
查看>>
程序员如何提高工作效率
查看>>
promise
查看>>
将Java应用部署到SAP云平台neo环境的两种方式
查看>>
数据批量导入Oracle数据库
查看>>
调用lumisoft组件发邮件 不需要身份验证 不需要密码
查看>>
DW 正则
查看>>
抓屏原理
查看>>
UNIX网络编程读书笔记:TCP输出、UDP输出和SCTP输出
查看>>