阅读量:1
Debian配置OpenSSL步骤如下:
- 安装OpenSSL
sudo apt update sudo apt install openssl libssl-dev # 安装库及开发文件 - 生成私钥和证书(自签名,用于测试)
- 生成私钥:
sudo mkdir -p /etc/ssl/private sudo openssl genpkey -algorithm RSA -out /etc/ssl/private/server.key -aes256 # 可选加密私钥 - 生成证书签名请求(CSR):
sudo openssl req -new -key /etc/ssl/private/server.key -out /etc/ssl/certs/server.csr # 需填写国家、组织等信息 - 生成自签名证书(有效期365天):
sudo openssl x509 -req -days 365 -in /etc/ssl/certs/server.csr -signkey /etc/ssl/private/server.key -out /etc/ssl/certs/server.crt
- 生成私钥:
- 配置服务(以Nginx为例)
- 编辑配置文件:
添加SSL配置:sudo nano /etc/nginx/sites-available/defaultserver { listen 443 ssl; server_name yourdomain.com; ssl_certificate /etc/ssl/certs/server.crt; ssl_certificate_key /etc/ssl/private/server.key; } - 启用配置并重启服务:
sudo ln -s /etc/nginx/sites-available/default /etc/nginx/sites-enabled/ sudo nginx -t # 测试配置 sudo systemctl restart nginx
- 编辑配置文件:
- 验证配置
- 检查OpenSSL版本:
openssl version - 查看证书信息:
openssl x509 -in /etc/ssl/certs/server.crt -text -noout - 通过浏览器访问域名,确认SSL生效(需使用HTTPS协议)。
- 检查OpenSSL版本:
说明:
- 生产环境建议使用受信任CA签发的证书,而非自签名证书。
- 配置文件路径可能因系统版本略有差异,可通过
dpkg -L openssl查看默认路径。
以上就是关于“Debian OpenSSL配置步骤”的相关介绍,筋斗云是国内较早的云主机应用的服务商,拥有10余年行业经验,提供丰富的云服务器、租用服务器等相关产品服务。云服务器资源弹性伸缩,主机vCPU、内存性能强悍、超高I/O速度、故障秒级恢复;电子化备案,提交快速,专业团队7×24小时服务支持!
简单好用、高性价比云服务器租用链接:https://www.jindouyun.cn/product/cvm