國(guó)密 SM2 SSL 證書(shū) Nginx 安裝指南 linux版
一、獲取國(guó)密證書(shū) (4證書(shū)國(guó)密配置方法 簽名+加密) 1、在您完成申請(qǐng)西部GDCA服務(wù)器證書(shū)的流程后,下載證書(shū)將獲取一個(gè)證書(shū)包,有以下 *.***.com_sign.crt:簽名證書(shū) *.***.com_sign.key:簽名證書(shū)私鑰 *.***.com_encrypt.crt:加密證書(shū) *.***.com_encryptKeyData.txt:內(nèi)容為已加密的加密證書(shū)私鑰片段
2、加密證書(shū)解密 在線解密:https://myssl.com/key_encryption_decryption.html#tc_cert 簽名私鑰對(duì)應(yīng)下載證書(shū)(三個(gè)文件)中的key.
創(chuàng)建 *.**.com_encrypt.key 文件,將獲取的解密后 解密證書(shū)私鑰 內(nèi)容填寫(xiě)進(jìn)去。
二、部署國(guó)密nginx
國(guó)密OpenSSL與國(guó)密Nginx gmssl_openssl_1.1_bxx.tar.gz 無(wú)縫nginx國(guó)密改造,支持nginx1.6+
編譯部署(以nginx-1.18.0為例)
2) 解壓 tar xzfm gmssl_openssl_1.1_b8.tar.gz -C /usr/local (備用下載地址:http://downinfo.myhostadmin.net/gmssl/nginx-1.18.0.zip) 4) 解壓 unzip nginx-1.18.0.zip 注:可能需要使用yum install pcre-devel需要安裝pcre-devel
5) 進(jìn)入目錄 cd /root/nginx-1.18.0 6) 編譯配置
./configure \
7) 編譯安裝 9)編譯安裝完成后,cd 進(jìn)入/usr/local/nginx/sbin 目錄,用 ./nginx -t 命令檢測(cè)是否正常,如下:
*.***.com_sign.crt:簽名證書(shū) *.***.com_sign.key:簽名證書(shū)私鑰 *.***.com_encrypt.crt:加密證書(shū) *.***.com_encrypt.key : 加密證書(shū)私鑰
server 配置示例(國(guó)密單向 2證書(shū) 只有簽名證書(shū)) 只需要配置第一條即可
server
server
測(cè)試配置是否正確/usr/local/nginx/sbin/nginx -t
啟動(dòng)/usr/local/nginx/sbin/nginx
三、訪問(wèn)測(cè)試
1、360企業(yè)瀏覽器 設(shè)置,打開(kāi)瀏覽器點(diǎn)擊右上角的 “啟用國(guó)密SSL協(xié)議支持”的復(fù)選框,如下:
訪問(wèn)效果示例:
|
|||||
|
若文檔內(nèi)容對(duì)您沒(méi)有幫助,不能解決問(wèn)題?
您還可以
咨詢(xún)?cè)诰客服
或 提交工單
或 搜索常見(jiàn)問(wèn)題
,我們將竭誠(chéng)為您服務(wù)。
|
|||||
| >> 相關(guān)文章 | |||||
|
|
|||||
400-028-5800
028-62778877
您好,非正常上班時(shí)間若有緊急技術(shù)問(wèn)題,請(qǐng)撥總機(jī)后按7號(hào)鍵, 其他問(wèn)題請(qǐng)?zhí)峤还位蛟谏习鄷r(shí)間聯(lián)系,謝謝支持!