Nginx SSL 证书安装问题 - V2EX
world
V2EX    SSL

Nginx SSL 证书安装问题

  •  
  •   world 2015-04-18 09:41:54 +08:00 4061 次点击
    这是一个创建于 3887 天前的主题,其中的信息可能已经有所发展或是发生改变。

    在name.com上购买的SSL证书 只给了这三个
    Server Certificate
    -----BEGIN CERTIFICATE-----
    <code>
    -----END CERTIFICATE-----
    CA Certificates
    -----BEGIN CERTIFICATE-----
    <code>
    -----END CERTIFICATE-----
    ROOT
    -----BEGIN CERTIFICATE-----
    <code>
    -----END CERTIFICATE-----

    然后该怎么部署到nginx上啊?求指点

    9 条回复    2015-04-25 20:50:30 +08:00
    reeco
        1
    reeco  
       2015-04-18 09:47:20 +08:00 via iPhone   1
    SharkIng
        2
    SharkIng  
       2015-04-18 09:47:50 +08:00   1
    三个合成一个,按顺序放,然后把你的生成的Key和这个文件放在服务器上

    进Nginx的Conf文件,加一个证书的路径

    # ssl on;
    # ssl_certificate cert.pem;
    # ssl_certificate_key cert.key;

    具体的Google一下就好

    唉,送佛送到西吧 连接: http://xna.me/WMv3C
    kn007
        3
    kn007  
       2015-04-18 11:49:37 +08:00   1
    用当初创建csr的key,输出个crt,与上面name给你的3个crt,合为一起,也就是4合一。作为 cert.crt,然后配合当初创建csr的key给nginx就行了,应该
    kn007
        4
    kn007  
       2015-04-18 12:20:31 +08:00
    http://kn007.net/topics/generate-a-certificate-signing-request-csr/

    输出了kn007.net.key(私钥)和kn007.net.csr(证书注册请求)

    私钥key一定要保管好,你最好找下还有没有。没有看联系name说明下情况。让他吊销,然后你重新发csr去申请。

    你不是说只有3个证书,用下面命令合成一:
    cat Server_Certificate.crt CA_Certificates.crt ROOT_Certificates.crt > kn007.netcrt
    试试。

    Nginx:

    ssl on;
    ssl_certificate kn007.net.crt;
    ssl_certificate_key kn007.net.key;

    我自己申请的时候是给了4个,有Server_Certificate.crt CA_Certificates.crt ROOT_Certificates.crt server.crt,然后4合一就行了。。。
    powtop
        5
    powtop  
       2015-04-18 14:41:14 +08:00
    同求 lanmp环境如何安装
    seki
        6
    seki  
       2015-04-18 14:46:57 +08:00
    https://raymii.org/s/tutorials/Strong_SSL_Security_On_nginx.html
    可以照着这个去配置,ssl lab 应该能 A+
    不知道你买的是不是 rapid ssl,是的话最高级的那个中间证书是 sha1 的……那个可以不加
    seki
        7
    seki  
       2015-04-18 14:47:58 +08:00
    口误,应该是根证书的样子 - -
    akw2312
        8
    akw2312  
       2015-04-19 04:14:04 +08:00   1
    @seki 按照是A+
    不可以稍微改一下他用sha256
    ssl_ciphers 'AES256+EECDH:AES256+EDH';

    (我的ssnode.net是ssl_ciphers 'CHACHA20:AES256+EECDH:AES256+EDH';)
    在chrome和安卓5.0的器用chacha20)
    holulu
        9
    holulu  
       2015-04-25 20:50:30 +08:00
    @akw2312 证书重签成 ecc 的效率会更好
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     4268 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 25ms UTC 04:07 PVG 12:07 LAX 20:07 JFK 23:07
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86