<dfn id="bq4sp"><code id="bq4sp"><dl id="bq4sp"></dl></code></dfn>
<menuitem id="bq4sp"><mark id="bq4sp"></mark></menuitem>

<menuitem id="bq4sp"></menuitem>
<abbr id="bq4sp"><button id="bq4sp"><pre id="bq4sp"></pre></button></abbr>
  • <strike id="bq4sp"><rt id="bq4sp"></rt></strike>
  • <nobr id="bq4sp"></nobr>
  • 国产亚洲tv在线观看,五月综合婷婷开心综合婷婷,嫩草院一区二区乱码,国产精品18久久久久久麻辣 ,国产精品剧情亚洲二区,国产美熟女乱又伦AV果冻传媒,国产福利高颜值在线观看,无码人妻丰满熟妇啪啪网不卡

    國密 SM2 SSL 證書 Nginx 安裝指南 linux版

    1、國密證書 4證書文件

    2、國密證書 2證書文件



    一、獲取國密證書

    1、在您完成申請西部GDCA服務(wù)器證書的流程后,下載證書將獲取一個證書包,有以下

    *.***.com_sign.crt:簽名證書

    *.***.com_sign.key:簽名證書私鑰

    *.***.com_encrypt.crt:加密證書

    *.***.com_encryptKeyData.txt:內(nèi)容為已加密的加密證書私鑰片段

    image.png

    2、加密證書解密

    在線解密:https://myssl.com/key_encryption_decryption.html#tc_cert

    簽名私鑰對應(yīng)下載證書(三個文件)中的key.

    image.png

    image.png

    創(chuàng)建 *.**.com_encrypt.key 文件,將獲取的解密后 解密證書私鑰 內(nèi)容填寫進(jìn)去。


    二、部署國密nginx


    國密OpenSSL與國密Nginx

    gmssl_openssl_1.1_bxx.tar.gz

    無縫nginx國密改造,支持nginx1.6+


    編譯部署(以nginx-1.18.0為例)


    1) 下載 wget http://download.myhostadmin.net/gmssl/gmssl_openssl_1.1_b8.tar.gz到/root/下xxxxxxxx
    (備用下載地址:http://downinfo.myhostadmin.net/gmssl/gmssl_openssl_1.1_b8.tar.gz)

    2) 解壓 tar xzfm gmssl_openssl_1.1_b8.tar.gz -C /usr/local
    3) 下載wget http://download.myhostadmin.net/gmssl/nginx-1.18.0.zip 到/root/下

    (備用下載地址:http://downinfo.myhostadmin.net/gmssl/nginx-1.18.0.zip

    4) 解壓 unzip nginx-1.18.0.zip

    注:可能需要使用yum install pcre-devel需要安裝pcre-devel

    5) 進(jìn)入目錄 cd /root/nginx-1.18.0

    6) 編譯配置

    ./configure \
    --without-http_gzip_module \
    --with-http_ssl_module \
    --with-http_stub_status_module \
    --with-http_v2_module \
    --with-file-aio \
    --with-openssl="/usr/local/gmssl" \
    --with-cc-opt="-I/usr/local/gmssl/include" \
    --with-ld-opt="-lm"


    7) 編譯安裝
    make install
    8) /usr/local/nginx即為生成的nginx目錄

    9)編譯安裝完成后,cd 進(jìn)入/usr/local/nginx/sbin 目錄,用 ./nginx -t 命令檢測是否正常,如下:

    image.png



    配置示例(國密單向 4證書 簽名+加密)


    *.***.com_sign.crt:簽名證書

    *.***.com_sign.key:簽名證書私鑰

    *.***.com_encrypt.crt:加密證書

    *.***.com_encrypt.key : 加密證書私鑰


    server
    {
      listen 0.0.0.0:443 ssl;
      ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
      ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:AES128-SHA:DES-CBC3-SHA:ECC-SM4-CBC-SM3:ECC-SM4-GCM-SM3;
      ssl_verify_client off;

      ssl_certificate /usr/local/nginx/conf/*.***.com_sign.crt;
      ssl_certificate_key /usr/local/nginx/conf/*.***.com_sign.key;

      ssl_certificate /usr/local/nginx/conf/*.***.com_encrypt.crt;
      ssl_certificate_key /usr/local/nginx/conf/*.***.com_encrypt.key;

      location /
      {
        root html;
        index index.html index.htm;
      }
    }


    配置示例(國密單向 2證書 只有簽名證書)

    只需要配置第一條即可

    server
    {
      listen 0.0.0.0:443 ssl;
      ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
      ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:AES128-SHA:DES-CBC3-SHA:ECC-SM4-CBC-SM3:ECC-SM4-GCM-SM3;
      ssl_verify_client off;

      ssl_certificate /usr/local/nginx/conf/*.***.com_sign.crt;
      ssl_certificate_key /usr/local/nginx/conf/*.***.com_sign.key;



      location /
      {
        root html;
        index index.html index.htm;
      }
    }



    配置示例(國密/RSA單向自適應(yīng))

    server

    {
      listen 0.0.0.0:443 ssl;
      ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
      ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:AES128-SHA:DES-CBC3-SHA:ECC-SM4-CBC-SM3:ECC-SM4-GCM-SM3;
      ssl_verify_client off;

      ssl_certificate /usr/local/nginx/conf/*.***.com.crt;
      ssl_certificate_key /usr/local/nginx/conf/*.***.com.key;

      ssl_certificate /usr/local/nginx/conf/*.***.com_sign.crt;
      ssl_certificate_key /usr/local/nginx/conf/*.***.com_sign.key;

      ssl_certificate /usr/local/nginx/conf/*.***.com_encrypt.crt;
      ssl_certificate_key /usr/local/nginx/conf/*.***.com_encrypt.key;  location /
      {
        root html;
        index index.html index.htm;
      }
    }


    測試配置是否正確/usr/local/nginx/sbin/nginx -t

    image.png

    啟動/usr/local/nginx/sbin/nginx

    image.png


    三、訪問測試


    1、360企業(yè)瀏覽器 設(shè)置,打開瀏覽器點擊右上角的按鈕-》“選項”-》“安全設(shè)置”,確保“國密通信協(xié)議”欄目已勾選

    “啟用國密SSL協(xié)議支持”的復(fù)選框,如下: 

    image.png

    訪問效果示例:

    image.png


    編輯:三五互聯(lián)
    日期:2023-09-20

    收藏 】 【 打印 】   
    您可對文檔進(jìn)行評分喲~

    勾選遇到的問題提交給我們,收到反饋后保證及時修正更新!

    提交反饋需要先登陸會員帳號

    上一篇:已經(jīng)沒有了。
    下一篇:網(wǎng)站批量替換關(guān)鍵詞方法
    若文檔內(nèi)容對您沒有幫助,不能解決問題? 您還可以 咨詢在線客服提交工單搜索常見問題 ,我們將竭誠為您服務(wù)。
      >> 相關(guān)文章
     
    分享至:
    主站蜘蛛池模板: 日本一区二区精品色超碰| 超碰成人精品一区二区三| 黄色免费在线网址| 国产精品美女免费无遮挡| 成人影片一区免费观看| 91久久精品国产性色也| 容城县| 亚洲爆乳WWW无码专区| 国内精品大秀视频日韩精品| 国产日韩欧美亚洲精品95 | 精品一区二区三区在线视频观看| 日本久久99成人网站| 国产男女猛烈无遮挡免费视频| 亚洲一区二区啊射精日韩| 精品人妻日韩中文字幕| 国产午夜精品在人线播放| 亚洲最大成人免费av| 亚洲国产五月综合网| 国产精品久久久久无码av色戒| 日日猛噜噜狠狠扒开双腿小说| 久久精品免视看国产成人| 又粗又硬又黄a级毛片| 亚洲国模精品一区二区| 综合图区亚洲另类偷窥| 日韩亚洲欧美中文高清| 亚洲a人片在线观看网址| 九九久久精品国产| 九九热在线精品视频九九| 夜夜添无码试看一区二区三区 | 国产精品免费视频网站| 成人3D动漫一区二区三区| 精品久久精品午夜精品久久| 苍井空一区二区三区在线观看| 日韩不卡1卡2卡三卡网站| 麻豆国产成人AV在线播放| 综合人妻久久一区二区精品 | 午夜丰满少妇性开放视频| japanese丰满奶水| 国产女人18毛片水真多1| 精品一区二区免费不卡| 伊宁市|