局域网搭建https 安全证书

这篇具有很好参考价值的文章主要介绍了局域网搭建https 安全证书。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

本地录屏功能要求必须使用https访问,导致本来是内网的应用,必须使用https访问,无奈。

因此使用最简单的https ca安全证书搭建,记录如下。

Linux下生成HTTPS证书申请与颁发方法:

(1)生成HTTPS证书,可以使用openssl生成服务器RSA密钥及证书,生成的命令如下:

openssl genrsa -des3 -out server.key 1024

局域网ssl证书生成,java,Powered by 金山文档

密码我使用的最简单的 1234

(2)创建签名请求的证书(CSR),如下:

openssl req -new -key server.key -out server.csr

局域网ssl证书生成,java,Powered by 金山文档

地址等等随便空着就行

(3)加载SSL支持的Nginx并使用私钥时去除口令,如下:

cp server.key server.key.bak

openssl rsa -in server.key.bak -out server.key

局域网ssl证书生成,java,Powered by 金山文档

(4)自动签发证书,如下:

openssl x509 -req -days 10240 -in server.csr -signkey server.key -out server.crt

Nginx配置反向代理:

以我当前项目为例:

server {

		#端口
		listen       443 ssl;
		#多个server的name不能重名 改成自己系统的
		server_name  localhost;      
		client_max_body_size 200m;
		
		ssl_certificate      /root/server.crt;  # 这个是证书的crt文件所在目录
		ssl_certificate_key  /root/server.key; # 这个是证书key文件所在目录
		ssl_session_cache    shared:SSL:1m;
		ssl_session_timeout  5m;
	 
		ssl_ciphers  HIGH:!aNULL:!MD5;
		ssl_prefer_server_ciphers  on;	
		
	
		location / {
			proxy_pass http://localhost;
		}

		location /base/ {
			proxy_pass http://localhost:9000/;
		}
	}

重启nginx之后即可,不过链接会提醒不安全以及标红,这个暂时无法解决,牵扯到操作系统底层的东西,因为底层都是国外的,而安全证书的根证书目前操作系统只认国外的几个公司,因此局域网的安全证书暂时无法解决。

若提示

nginx: [emerg] the "ssl" parameter requires ngx_http_ssl_module in /usr/local/nginx/conf/nginx.conf:

则表示nginx未安装ssl模块,需要安装ssl

进入到nginx安装文件

/home/export/servers/nginx-1.19.9

查看配置文件

/usr/local/nginx/sbin/nginx -V
局域网ssl证书生成,java,Powered by 金山文档

在configure arguments:后面显示的原有的configure参数如下:

--prefix=/usr/local/nginx --with-http_stub_status_module

那么我们的新配置信息就应该这样写:

./configure --prefix=/usr/local/nginx --with-http_stub_status_module --with-http_ssl_module

运行上面的命令即可,等配置完

配置完成后,运行命令

make

这里不要进行make install,否则就是覆盖安装

然后备份原有已安装好的nginx

cp /usr/local/nginx/sbin/nginx /usr/local/nginx/sbin/nginx.bak

然后将刚刚编译好的nginx覆盖掉原有的nginx(这个时候nginx要停止状态)

cp ./objs/nginx /usr/local/nginx/sbin/

然后启动nginx,仍可以通过命令查看是否已经加入成功文章来源地址https://www.toymoban.com/news/detail-603336.html

/usr/local/nginx/sbin/nginx -V 
局域网ssl证书生成,java,Powered by 金山文档

到了这里,关于局域网搭建https 安全证书的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 局域网内搭建安全的HTTPS协议环境,分别给IIS和tomcat使用,并解决SSLHandshakeException异常

    在局域网中总有项目需要从http切换到安全的https协议。并且要求其他电脑访问服务器的时候也是安全的https协议,两个办法,要不花钱买证书,要不学习下这篇文章。 提示:以下是本篇文章正文内容,下面案例可供参考 提示:OpemSSL用来生成服务器要适用的证书 1.OpenSSL下载

    2024年02月06日
    浏览(30)
  • 局域网安全的https协议解决方案

    我们在有域名、有公网ip的情况下通常直接在域名管理中可以申请ssl证书,利用nginx可以做到安全的https协议,有时候我们需要将局域网内的服务地址也要做成https协议,如果直接利用nginx转发443端口,访问时会告警,提示不安全的地址,需要手动点一下才能进入网站,非常不方

    2024年02月14日
    浏览(27)
  • 10分钟搭建局域网共享,3种方式,安全如此简单

    搭建局域网共享是不少公司常用的文件分享方式,但是对于没有IT运维人员的公司,这是一个不小的挑战。 今天提供3种方法,跟着步骤实操起来。 1、鼠标右击网络图标,选择【 网络和Internet设置】【共享选项】【启用网络发现】 ,启用 【文件和打印机共享】。 2、打开 【

    2024年02月06日
    浏览(48)
  • 怎么搭建虚拟局域网?搭建虚拟局域网的具体步骤

    虚拟局域网概念 VLAN(Virtual Local Area Network)的中文名为\\\"虚拟局域网\\\"。VLAN是一种将局域网设备从逻辑上划分成一个个网段,从而实现虚拟工作组的新兴数据交换技术。这一新兴技术主要应用于交换机和路由器中,但主流应用还是在交换机之中。但又不是所有交换机都具有此功

    2024年02月07日
    浏览(34)
  • Nginx开启https和局域网访问配置攻略

    随着网络应用的普及,越来越多的服务和应用开始运行在互联网上。这些服务和应用需要保护用户数据的机密性、完整性和可用性。HTTPS作为一种可防止中间人攻击的加密通信协议,可以有效地保护用户数据的安全性和隐私性。同时,对于在局域网内部运行的服务和应用,也

    2024年03月10日
    浏览(40)
  • 搭建局域网&&文件传输

    背景 :心血来潮,突然想用自己的笔记本和台式搭建一个局域网,来实现文件共享 修改笔记本 IP 和 台式机 IP,保证其在同一个网段中 这里以修改笔记本 IP 地址为例(台式机同理),具体操作如下: 这里如果有多块网卡,怕混淆的话 可以暂时“禁用”其他网卡(当然如果

    2024年02月05日
    浏览(37)
  • 内网穿透NPS和宝塔Nginx配合使用,开启SSL访问本地局域网网络

    并非为了教学,仅供自己记录,方便下次用。所以内容不会刻意花时间写的很细节详细。 1. 服务器NPS配置 NPS install安装后,配置文件会在其他位置,通过是 /etc/nps/nps.conf 目录。 找到进行修改,主要修改的是 http_proxy_port 和 https_proxy_port ,它们使用的端口是80和443,肯定是和

    2024年02月10日
    浏览(37)
  • 内网安全 - 局域网探针

    基础知识 DMZ区域   英文全名“Demilitarized Zone”,中文含义是“隔离区”。在安全领域的具体含义是“ 内外网防火墙之间的区域 ”。DMZ作用是把Web、Mail、FTP等一些不含机密信息的允许外部访问的服务器单独接在该区端口,使整个需要保护的内部网络接在信任区端口后,不

    2024年02月15日
    浏览(35)
  • 局域网安全-DHCP欺骗实验

    1.构建网络拓扑结构图 2.路由器配置 3.DHCP服务器配置 4.域名服务器配置 5.web服务器配置 6.配置路由器R0 7.配置路由器R1 8.PC自动获取ip信息 9.修改web服务器主页 10.PC访问web服务器 11.构建伪造web服务器 12.构建伪造DHCP服务器 13.构建伪造DNS服务器 14.PC重新获得网络信息 15.PC访问web服

    2024年01月25日
    浏览(29)
  • 局域网安全的基本常识介绍

    转自:微点阅读  https://www.weidianyuedu.com 目前的局域网基本上都采用以广播为技术基础的以太网,任何两个节点之间的通信数据包,不仅为这两个节点的网卡所接收,也同时为处在同一以太网上的任何一个节点的网卡所截取。那么关于局域网安全我们需要连接哪些知识呢,下

    2024年01月20日
    浏览(35)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包