windows下nginx配置https证书

1、制作证书

1.1 安装工具openSSL。下载地址:http://slproweb.com/products/Win32OpenSSL.html

Win64OpenSSL_Light-3_1_0.exe安装(假定安装位置在 d:\openSSL\)

1.2 配置openSSL环境。

新建系统变量OpenSSL值为d:\openSSL\bin,相同值加入系统变量path中。

1.3 使用openSSL命令生成https证书

进入nginx目录,在根目录下创建ssl目录,(假定目录为d:\nginx\ssl)

在此目录下打开cmd窗口,执行命令
创建私钥: openssl genrsa -des3 -out my.key 1024
输入密码:123456
创建csr证书:openssl req -new -key my.key -out my.csr
输入密码:123456
接下来一直回车即可,全部默认。
复制文件: copy my.key my.key.copy
去除密码: openssl rsa -in my.key.copy -out my.key
输入密码:123456
生成crt证书: openssl x509 -req -days 365 -in my.csr -signkey my.key -out my.crt

完成此步骤后,文件my.key和my.crt即是我们需要的文件。

2、修改nginx配置文件\conf\nginx.conf

server {

listen 443 ssl;

server_name localhost;

ssl_certificate D:/nginx/ssl/my.crt;

ssl_certificate_key D:/nginx/ssl/my.key;

ssl_session_cache shared:SSL:1m;

ssl_session_timeout 5m;

ssl_ciphers HIGH:!aNULL:!MD5;

ssl_prefer_server_ciphers on;**

3、重启nginx

nginx.exe -s reload

4、验证

未加入SSL前:http://127.0.0.1:8080/my/test

已加入SSL后:https://127.0.0.1:443/my/testhttps://127.0.0.1/my/test

其它说明:

http和https都可通过F12后在页面控制台看到请求和反馈包,区别在https方式下和后端交互是加密传输的,增加了传输安全性,缺点是解析页面时间要增多至少50%以上。

对于前后端的开发项目来说,这2种方式下的编程没有区别,仅是发布环节部署上有差异。后端部署时需要安装SSL证书环境,以用于前端交互时的对请求和反馈数据的加解密使用。

相关推荐
艾莉丝努力练剑8 分钟前
【Linux网络】Linux 网络编程入门:TCP Socket 编程(上)
linux·运维·服务器·网络·tcp/ip·计算机网络
wgl66652013 分钟前
ELF文件 && 链接与加载
linux·运维·服务器
liuluyang53032 分钟前
linux kernel CONFIG_FHANDLE解析
linux·运维·服务器
2601_958320571 小时前
【详细版教程】Windows/macOS/Linux 安装 OpenClaw 2.6.6 指南(包含安装包)
linux·运维·windows·macos·小龙虾·open claw一键安装
一只专注api接口开发的技术猿2 小时前
京东商品实时监控选品实战:用 Open Claw API 快速搭建自动化工具
运维·数据库·自动化
ACP广源盛139246256732 小时前
磐石 100 :IX6012 :ASM1812@ACP#国产 PCIe 2.0 交换芯片,轻量级算力扩展应用分享
大数据·linux·运维·网络·人工智能·嵌入式硬件·电脑
A-刘晨阳2 小时前
K8s之负载均衡
linux·运维·容器·kubernetes·负载均衡
学困昇2 小时前
彻底搞懂 Linux 基础 IO:文件描述符、重定向、dup2、缓冲区一次讲透!
linux·运维·服务器·开发语言·c++
xmlhcxr2 小时前
从 0 到 1 落地企业级 DevOps CI/CD 流水线:基于 GitLab+Jenkins+Harbor 的完整实践
运维·docker·gitlab·jenkins·harbor·devops
赋创小助手2 小时前
PCIe 8.0 要来了:1TB/s 带宽背后,AI 算力服务器正在进入“高速互联时代”
运维·服务器·人工智能