<cite id="soqa1"><track id="soqa1"></track></cite>

<em id="soqa1"></em>
<sup id="soqa1"><rt id="soqa1"></rt></sup>
    1. <cite id="soqa1"><track id="soqa1"></track></cite><cite id="soqa1"></cite>
      av高清,丝袜性亚洲,天堂…中文在线最新版在线,AV在线不卡观看免费观看,精品日韩精品国产另类专区,亚洲色大成网站WWW永久男同,韩国无码AV片午夜福利,亚洲AV秘?片一区二区三区水牛

      國密 SM2 SSL 證書 Nginx 安裝指南 linux版

      1、國密證書 4證書文件

      2、國密證書 2證書文件



      一、獲取國密證書

      1、在您完成申請西部GDCA服務器證書的流程后,下載證書將獲取一個證書包,有以下

      *.***.com_sign.crt:簽名證書

      *.***.com_sign.key:簽名證書私鑰

      *.***.com_encrypt.crt:加密證書

      *.***.com_encryptKeyData.txt:內容為已加密的加密證書私鑰片段

      image.png

      2、加密證書解密

      在線解密:https://myssl.com/key_encryption_decryption.html#tc_cert

      簽名私鑰對應下載證書(三個文件)中的key.

      image.png

      image.png

      創建 *.**.com_encrypt.key 文件,將獲取的解密后 解密證書私鑰 內容填寫進去。


      二、部署國密nginx


      國密OpenSSL與國密Nginx

      gmssl_openssl_1.1_bxx.tar.gz

      無縫nginx國密改造,支持nginx1.6+


      編譯部署(以nginx-1.18.0為例)


      1) 下載 wget http://download.myhostadmin.net/gmssl/gmssl_openssl_1.1_b8.tar.gz到/root/下xxxxxxxx
      (備用下載地址:http://downinfo.myhostadmin.net/gmssl/gmssl_openssl_1.1_b8.tar.gz)

      2) 解壓 tar xzfm gmssl_openssl_1.1_b8.tar.gz -C /usr/local
      3) 下載wget http://download.myhostadmin.net/gmssl/nginx-1.18.0.zip 到/root/下

      (備用下載地址:http://downinfo.myhostadmin.net/gmssl/nginx-1.18.0.zip

      4) 解壓 unzip nginx-1.18.0.zip

      注:可能需要使用yum install pcre-devel需要安裝pcre-devel

      5) 進入目錄 cd /root/nginx-1.18.0

      6) 編譯配置

      ./configure \
      --without-http_gzip_module \
      --with-http_ssl_module \
      --with-http_stub_status_module \
      --with-http_v2_module \
      --with-file-aio \
      --with-openssl="/usr/local/gmssl" \
      --with-cc-opt="-I/usr/local/gmssl/include" \
      --with-ld-opt="-lm"


      7) 編譯安裝
      make install
      8) /usr/local/nginx即為生成的nginx目錄

      9)編譯安裝完成后,cd 進入/usr/local/nginx/sbin 目錄,用 ./nginx -t 命令檢測是否正常,如下:

      image.png



      配置示例(國密單向 4證書 簽名+加密)


      *.***.com_sign.crt:簽名證書

      *.***.com_sign.key:簽名證書私鑰

      *.***.com_encrypt.crt:加密證書

      *.***.com_encrypt.key : 加密證書私鑰


      server
      {
        listen 0.0.0.0:443 ssl;
        ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
        ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:AES128-SHA:DES-CBC3-SHA:ECC-SM4-CBC-SM3:ECC-SM4-GCM-SM3;
        ssl_verify_client off;

        ssl_certificate /usr/local/nginx/conf/*.***.com_sign.crt;
        ssl_certificate_key /usr/local/nginx/conf/*.***.com_sign.key;

        ssl_certificate /usr/local/nginx/conf/*.***.com_encrypt.crt;
        ssl_certificate_key /usr/local/nginx/conf/*.***.com_encrypt.key;

        location /
        {
          root html;
          index index.html index.htm;
        }
      }


      配置示例(國密單向 2證書 只有簽名證書)

      只需要配置第一條即可

      server
      {
        listen 0.0.0.0:443 ssl;
        ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
        ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:AES128-SHA:DES-CBC3-SHA:ECC-SM4-CBC-SM3:ECC-SM4-GCM-SM3;
        ssl_verify_client off;

        ssl_certificate /usr/local/nginx/conf/*.***.com_sign.crt;
        ssl_certificate_key /usr/local/nginx/conf/*.***.com_sign.key;



        location /
        {
          root html;
          index index.html index.htm;
        }
      }



      配置示例(國密/RSA單向自適應)

      server

      {
        listen 0.0.0.0:443 ssl;
        ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
        ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:AES128-SHA:DES-CBC3-SHA:ECC-SM4-CBC-SM3:ECC-SM4-GCM-SM3;
        ssl_verify_client off;

        ssl_certificate /usr/local/nginx/conf/*.***.com.crt;
        ssl_certificate_key /usr/local/nginx/conf/*.***.com.key;

        ssl_certificate /usr/local/nginx/conf/*.***.com_sign.crt;
        ssl_certificate_key /usr/local/nginx/conf/*.***.com_sign.key;

        ssl_certificate /usr/local/nginx/conf/*.***.com_encrypt.crt;
        ssl_certificate_key /usr/local/nginx/conf/*.***.com_encrypt.key;  location /
        {
          root html;
          index index.html index.htm;
        }
      }


      測試配置是否正確/usr/local/nginx/sbin/nginx -t

      image.png

      啟動/usr/local/nginx/sbin/nginx

      image.png


      三、訪問測試


      1、360企業瀏覽器 設置,打開瀏覽器點擊右上角的按鈕-》“選項”-》“安全設置”,確保“國密通信協議”欄目已勾選

      “啟用國密SSL協議支持”的復選框,如下: 

      image.png

      訪問效果示例:

      image.png


      編輯:三五互聯
      日期:2023-09-20

      收藏 】 【 打印 】   
      您可對文檔進行評分喲~

      勾選遇到的問題提交給我們,收到反饋后保證及時修正更新!

      提交反饋需要先登陸會員帳號

      上一篇:已經沒有了。
      下一篇:網站批量替換關鍵詞方法
      若文檔內容對您沒有幫助,不能解決問題? 您還可以 咨詢在線客服提交工單搜索常見問題 ,我們將竭誠為您服務。
        >> 相關文章
       
      分享至:
      主站蜘蛛池模板: 亚洲一区二区精品偷拍| 中文字幕少妇人妻精品| 亚洲男人在线天堂| 国产丝袜熟女一区二区在线| 老司机在线视频导航| 日本大片在线看黄a∨免费| 午夜成人鲁丝片午夜精品| 国产成人免费视频在线网站2| 国产精品毛片一区二区| 人人超碰在线| 九九这里只有精品视频| 久久99精品久久久久久青青| 色综合天天综合网中文伊| 影音先锋在线免费观看av| 亚洲日本va午夜中文字幕久久 | 国产免费av网站| 伊人久久精品无码麻豆精品| 国产免费高清69式视频在线观看| 日韩精品一区二区三区激情| 少妇熟女久久综合网色欲| 色偷偷人人澡人人添老妇人| a片精品| 国产精品男女爽免费视频| 影音先锋在线资源观看视频| 国内精品大秀视频日韩精品| 熟女视频亚洲| 久久精品一本到东京热| 亚洲色成人网站www永久男男| 久久AV无码精品人妻出轨| 欧美成年性h版影视中文字幕| 无码专区视频精品老司机| 亚洲国产成人久久精品软件| 国产成人亚综合91精品首页| 日韩有码中文字幕国产| 伊在人间香蕉最新视频| 国产在线乱子伦一区二区| 日韩在线专区| 国产精品免费无遮挡无码永久视频| 精品一区二区三区日韩版| 国产亚洲一二三区精品| 国产亚洲精品xxx|