首页 > 其他分享 >颁发不受浏览器信任的SSL证书

颁发不受浏览器信任的SSL证书

时间:2023-04-28 18:33:03浏览次数:31  
标签:浏览器 Name 证书 SSL crabdave proxy key nginx name


颁发不受浏览器信任的SSL证书

 

颁发不受浏览器信任的SSL证书

# 生成一个RSA密钥 
$ openssl genrsa -des3 -out crabdave.key 1024
 
 
# 生成一个证书请求
$ openssl req -new -key crabdave.key -out crabdave.csr
 
# 拷贝一个不需要输入密码的密钥文件
$ openssl rsa -in crabdave.key -out crabdave_nopass.key
 
Country Name (2 letter code) [GB]:CN
State or Province Name (full name) [Berkshire]:Beijing
Locality Name (eg, city) [Newbury]:Beijing
Organization Name (eg, company) [My Company Ltd]:crabdave.org
Organizational Unit Name (eg, section) []:development
Common Name (eg, your name or your server's hostname) []:*.crabdave.org
Email Address []:[email protected]
A challenge password []:直接回车
An optional company name []:直接回车

# 自己签发证书

$ openssl x509 -req -days 365 -in crabdave.csr -signkey crabdave.key -out crabdave.crt

 

编辑配置文件nginx.conf

 

listen   443;
        server_name  nexus.crabdave.org;
 
        # allow large uploads of files - refer to nginx documentation
        #client_max_body_size 1G
 
        # optimize downloading files larger than 1G - refer to nginx doc before adjusting
        #proxy_max_temp_file_size 2G
 
        ssl on;
        ssl_certificate      /usr/local/nginx/conf/crabdave.crt;
        ssl_certificate_key  /usr/local/nginx/conf/crabdave_nopass.key;
 
        location / {
            proxy_pass http://127.0.0.1:8081/nexus/;
            proxy_set_header Host $host;
            proxy_set_header X-Real-IP $remote_addr;
            proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
            proxy_set_header X-Forwarded-Proto "https";
        }

 

 

参考:http://www.linuxidc.com/Linux/2013-08/88271.htm

标签:浏览器,Name,证书,SSL,crabdave,proxy,key,nginx,name
From: https://blog.51cto.com/u_9716826/6235304

相关文章

  • 数字证书编码ASN.1
    参考附件中图书p223中13.2的实验指导,完成DER编码序列号=1174(0x0496),证书签发者DN="CN=VirtualCA,C=CN",证书持有者DN="CN=你的名字拼音,OU=Person,C=CN",证书有效期=20200222000000-20220222000000。用echo-n-e"编码">你的学号.der中,用OpenSSLasn1parse分析编码的正确性......
  • 数字证书编码ASN.1
    数字证书编码ASN.1任务详情0.参考附件中图书p223中13.2的实验指导,完成DER编码1.序列号=1174(0x0496),证书签发者DN="CN=VirtualCA,C=CN",证书持有者DN="CN=你的名字拼音,OU=Person,C=CN",证书有效期=20200222000000-20220222000000。2.用echo-n-e"编码">你的学号.der中,用O......
  • 3C强制性认证条件,3C证书监督审查
    3C强制性认证由于国家对产品质量的重视和环保要求,3C认证已成为各企业或工厂的一致要求,但从认证到认证仍有许多标准,大多数企业仍有些模糊,所小化妆在这里解释下3C认证批准条件以及如何保持认证,希望对您有所帮助。批准颁发3C认证证书的条件1.申请人具有法人地位,在认证过程中履行职责和......
  • selenium笔记之webDriver获取浏览器控制台日志
    大家应该都听过或者用过sentry,非常好用和强大,有用户当时的各种环境,关联sourceMap后能定位到代码层面(Sentry是一个开源的错误跟踪工具,帮助开发人员监控和诊断他们应用程序中的问题。它提供实时监测、警报和分析多个平台和编程语言中的错误和异常。Sentry可以与各种框架和服务集......
  • Docker获取Let`s Encrypt SSL 证书
    文中的操作都是在CentOSStreamrelease9下执行的,使用的是root用户。1.安装docker#卸载原有的dockeryumremovedockerdocker-clientdocker-client-latestdocker-commondocker-latestdocker-latest-logrotatedocker-logrotatedocker-engine#安装依赖yuminstall......
  • Opera 推出 Opera One,将取代 Opera 浏览器
    Opera日前推出了一款名为OperaOne的新浏览器,该浏览器正处于开发者预览阶段,用户可以访问官网下载试用(链接)。这个浏览器的终极目标是在今年晚些时候取代其当家的Opera浏览器。OperaOne遵循"模块化设计理念",并使用新的多线程合成器(MultithreadedCompositor)来处理网页上显......
  • Chrome浏览器中的隐藏用法 - Google浏览器协议
    谷歌浏览器本身自带的协议其实这些协议当我们在打开设置的时候,地址栏也会显示的释放内存chrome://restart,使用这个命令后,浏览器会立刻关闭并重新开启,重新开启时会恢复之前打开的页面谷歌应用chrome://apps,该命令会打开谷歌浏览器的应用,是单独的一个不在浏览器页面的应用谷......
  • selenium笔记之PC浏览器仿真移动端
    本来写的UI走查的代码主要场景是web浏览器,少量h5页面校验不值得大费周章用真机去跑背景:首先尝试了移动端真机巡检,但是不同机型,需要调试出合适的appPackage以及其它参数上一段代码:publicAndroidDrivergetWebDriverForAPP(){AndroidDriverappDriver=null;......
  • Java自定义生成证书图片
    1、引入依赖<!--cmyk格式图片转换--><dependency><groupId>org.sejda.imageio</groupId><artifactId>webp-imageio</artifactId><version>0.1.6</version></dependen......
  • https生成证书
    进入jdk安装目录,运行cmd命令行窗口,使用keytool命令生成证书为服务端生成证书keytool-genkey-v-aliastomcat-keyalgRSA-keystoretomcat.keystore-validity36500命令参数介绍:keytool-genkey-aliastomcat(别名)-keypass123456(别名密码)-keyalgRSA(算法)-......