博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
NGINX当中的SSL配置(PEM启动密码免输入)
阅读量:6830 次
发布时间:2019-06-26

本文共 730 字,大约阅读时间需要 2 分钟。

干过的都懂,这个东东好像很碍事。

很影响RELOAD的效率。。。并且,,,好像这个弄了之后,NGINX作RELOAD之后,可以即时更新配置了。。(还是说那个DVROOT.CER影响的??未考证)

http://segmentfault.com/q/1010000000119345

http://wangye.org/blog/archives/243/

 

这种情况可能是在设置私钥key时将密码设置写入了key文件,导致Nginx/Apache等系列服务器在启动时要求Enter PEM pass phrase。我们需要做的是剥离这个密码,利用如下OpenSSL命令生成server.key.unsecure文件:

1
openssl rsa -in server.key -out server.key.unsecure

参考。

如果server.key.unsecure生成成功,我们就修改Nginx配置,比如像下面这样:

 

12345678910
# 这里是SSL的相关配置server {  listen 443;  server_name www.example.com; # 你自己的域名  root /home/www;  ssl on;  ssl_certificate /etc/nginx/certs/server.crt;  # 修改下面这一行指向我们生成的server.key.unsecure文件  ssl_certificate_key /etc/nginx/certs/server.key.unsecure;}

然后使用/etc/init.d/nginx restart重启Nginx,是不是发现不再提示了,整个世界清净了吧:-)

转载地址:http://npjkl.baihongyu.com/

你可能感兴趣的文章
Atitit webservice的发现机制 discover机制
查看>>
最详细的Log4j使用教程
查看>>
数组去重--这几种方法够不?
查看>>
Android学习路线总结,绝对干货
查看>>
[转]【无私分享:ASP.NET CORE 项目实战(第十四章)】图形验证码的实现
查看>>
欧几里得空间
查看>>
绿豆沙色
查看>>
Windows和linux虚拟机之间联网实现SSH远程连接以及VMware的3种网络模式[NAT、桥接和Host-only]...
查看>>
关于高可用的系统
查看>>
systemtap-note-6-userspace-stack-backtrace
查看>>
netty支持的各种socketchannel实现及比较
查看>>
配置文件操作(获取路径、及取得相应数据)
查看>>
HDU 3944 DP? [Lucas定理 诡异的预处理]
查看>>
[个人翻译]Redis 集群教程(下)
查看>>
android 指定时间加一个小时算法
查看>>
[maven] settings 文件 国内镜像站
查看>>
redis make test 报错
查看>>
使用阿里DOCKER镜像加速器加速
查看>>
java-信息安全(二)-对称加密算法DES,3DES,AES,Blowfish,RC2,RC4
查看>>
java-信息安全(七)-基于非对称加密,对称加密等理解HTTPS
查看>>