原理圖:html
若是使用-des3參數,將會須要輸入密碼對私鑰進行加密,如不須要對私鑰加密請不要使用-des3選項nginx
輸入兩次密碼後,將會生成server.key私鑰文件算法
運行以下命令生成證書請求文件(CSR)安全
openssl req -new -key server.key -out server.csr
接下來提示輸入私鑰密碼和申請證書的詳細信息服務器
從Email地址開始,下面的信息都不須要,請保留爲空,直接回車便可session
須要輸入的信息說明請見下表:dom
字段加密 |
說明spa |
示例3d |
Country Name |
ISO國家代碼(兩位字符) |
CN |
State or Province Name |
所在省份 |
Shanghai |
Locality Name |
所在城市 |
Shanghai |
Organization Name |
公司名稱 |
GlobalSign China Co., Ltd.
|
Organizational Unit Name |
部門名稱 |
IT Dept. |
Common Name |
申請證書的域名 |
Cn.globalsign.com |
Email Address |
不須要輸入 |
|
A challenge password |
不須要輸入 |
server {
listen 443;
server_name www.domain.com;
ssl on;
ssl_certificate /etc/ssl/server.cer; //公鑰文件(Globalsign頒發的證書)
ssl_certificate_key /etc/ssl/server.key; //私鑰文件
ssl_session_timeout 5m;
ssl_protocols SSLv2 SSLv3 TLSv1;
ssl_ciphers ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP; ssl_prefer_server_ciphers on;
location / { root html; index index.html index.htm; }
}
按照以上的步驟配置完成後,從新啓動Nginx(若是有設置server.key私鑰密碼,這時會提示輸入)後就能夠使用https://www.domain.com來訪問了