国密 SM2 SSL 证书 Nginx 安装指南 linux版一、获取国密证书 1、在您完成申请西部GDCA服务器证书的流程后,下载证书将获取一个证书包,有以下 *.***.com_sign.crt:签名证书 *.***.com_sign.key:签名证书私钥 *.***.com_encrypt.crt:加密证书 *.***.com_encryptKeyData.txt:内容为已加密的加密证书私钥片段 2、加密证书解密 在线解密:https://myssl.com/key_encryption_decryption.html#tc_cert 创建 *.**.com_encrypt.key 文件,将获取的解密后 解密证书私钥 内容填写进去。 二、部署国密nginx 国密OpenSSL与国密Nginx gmssl_openssl_1.1_bxx.tar.gz 无缝nginx国密改造,支持nginx1.6+ 编译部署(以nginx-1.18.0为例)
注:可能需要使用yum install pcre-devel需要安装pcre-devel 5) 进入目录 cd /root/nginx-1.18.0 6) 编译配置 ./configure \ 7) 编译安装 9)编译安装完成后,cd 进入/usr/local/nginx/sbin 目录,用 ./nginx -t 命令检测是否正常,如下:
*.***.com_sign.crt:签名证书 *.***.com_sign.key:签名证书私钥 *.***.com_encrypt.crt:加密证书 *.***.com_encrypt.key : 加密证书私钥 server
server 测试配置是否正确/usr/local/nginx/sbin/nginx -t 启动/usr/local/nginx/sbin/nginx 三、访问测试 1、360企业浏览器 设置,打开浏览器点击右上角的 “启用国密SSL协议支持”的复选框,如下: 访问效果示例:
|
|||||
>> 相关文章 | |||||
关于我们
|
联系我们
|
付款方式
|
人才招聘
|
友情链接
|
域名资讯
|
提交工单
|
投诉建议
|
域名投诉
|
网站备案
|
百科知识
|
手机站
《中华人民共和国增值电信业务经营许可证》编号:川B1.B2-20080058号 蜀ICP备12028237号
《中华人民共和国互联网域名服务许可证》编号:川 D3-20220002
电话总机:028-62778877(20线) 400电话:400-028-5800