在 CentOS 上“导入 SSL 证书”通常指以下几种场景之一,我分别说明,你可以按需要选择:
一般你会拿到:
xxx.crt(证书)xxx.key(私钥)xxx.ca-bundle(中间证书)上传到服务器,例如:
mkdir -p /etc/nginx/ssl/yourdomain
cp yourdomain.crt /etc/nginx/ssl/yourdomain/
cp yourdomain.key /etc/nginx/ssl/yourdomain/
编辑站点配置:
vi /etc/nginx/conf.d/yourdomain.conf
示例:
server {
listen 443 ssl;
server_name yourdomain.com;
ssl_certificate /etc/nginx/ssl/yourdomain/yourdomain.crt;
ssl_certificate_key /etc/nginx/ssl/yourdomain/yourdomain.key;
location / {
root /usr/share/nginx/html;
index index.html;
}
}
nginx -t
systemctl reload nginx
yum install mod_ssl -y
cp yourdomain.crt /etc/pki/tls/certs/
cp yourdomain.key /etc/pki/tls/private/
vi /etc/httpd/conf.d/ssl.conf
修改:
SSLCertificateFile /etc/pki/tls/certs/yourdomain.crt
SSLCertificateKeyFile /etc/pki/tls/private/yourdomain.key
systemctl restart httpd
如果是自签证书或企业 CA:
cp yourca.crt /etc/pki/ca-trust/source/anchors/
update-ca-trust extract
验证:
openssl verify yourdomain.crt
keytool -import -trustcacerts \
-alias yourdomain \
-file yourdomain.crt \
-keystore $JAVA_HOME/jre/lib/security/cacerts \
-storepass changeit
yum install certbot python2-certbot-nginx -y
certbot --nginx -d yourdomain.com
证书会自动配置并续期。
如果你能说明:
我可以给你更精确的命令。