码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 使用ssl_certificate_by_lua指令动态加载证书


    1、下载 OpenResty - 下载

    根据自己系统选择下载,我的是64位

    2、解压到目录

    3、启动openresty 

    进入解压后的目录,执行nginx.exe 

    浏览器输入 http://localhost 查看是否正常。显示以下画面就表示没有问题。

    接下来可以开始准备动态安装证书

    4、使用openssl-win64生成测试证书(待补充)

    openssl 下载地址 。 也可以使用csdn下载​​​​​​​

    5、进入conf目录,编辑nginx.conf

    1. #增加ssl server配置
    2. server {
    3. listen 443 ssl;
    4. server_name localhost;
    5. ssl_certificate cert/server.crt;
    6. ssl_certificate_key cert/server.key;
    7. ssl_certificate_by_lua_file conf\cert\ssl.lua;
    8. ssl_session_cache shared:SSL:1m;
    9. ssl_session_timeout 5m;
    10. ssl_ciphers HIGH:!aNULL:!MD5;
    11. ssl_prefer_server_ciphers on;
    12. location / {
    13. root html;
    14. index index.html index.htm;
    15. }
    16. }

    6、编写ssl.lua , 放到conf/cert下

    1. local ssl = require "ngx.ssl"
    2. -- 清除之前设置的证书和私钥
    3. local ok, err = ssl.clear_certs()
    4. if not ok then
    5. ngx.log(ngx.ERR, "failed to clear existing (fallback) certificates")
    6. return ngx.exit(ngx.ERROR)
    7. end
    8. -- 获取证书内容,比如 io.open("my.crt"):read("*a")
    9. local cert_data, err
    10. cert_data = io.open("conf\\cert\\localhost.crt"):read("*a")
    11. if not cert_data then
    12. ngx.log(ngx.ERR, "failed to get PEM cert: ", err)
    13. return
    14. end
    15. -- 解析出 cdata 类型的证书值,你可以用 lua-resty-lrucache 缓存解析结果
    16. local cert, err = ssl.parse_pem_cert(cert_data)
    17. if not cert then
    18. ngx.log(ngx.ERR, "failed to parse PEM cert: ", err)
    19. return
    20. end
    21. local ok, err = ssl.set_cert(cert)
    22. if not ok then
    23. ngx.log(ngx.ERR, "failed to set cert: ", err)
    24. return
    25. end
    26. local pkey_data, err
    27. pkey_data = io.open("conf\\cert\\localhost.key"):read("*a")
    28. if not pkey_data then
    29. ngx.log(ngx.ERR, "failed to get DER private key: ", err)
    30. return
    31. end
    32. local pkey, err = ssl.parse_pem_priv_key(pkey_data)
    33. if not pkey then
    34. ngx.log(ngx.ERR, "failed to parse pem key: ", err)
    35. return
    36. end
    37. local ok, err = ssl.set_priv_key(pkey)
    38. if not ok then
    39. ngx.log(ngx.ERR, "failed to set private key: ", err)
    40. return
    41. end

  • 相关阅读:
    AI学习笔记之六:无监督学习如何帮助人类挖掘数据金矿和防范网络欺诈
    ProEasy机器人:TCP无协议通讯(socket通讯)时打印log日志
    TikTok风控问题和账号关注问题的解答
    AQS小总结
    京东数据分析:2023年10月京东洗衣机行业品牌销售排行榜
    G1回收器的适用场景
    6、SpringBoot_项目的打包与运行
    代码随想录算法训练营第三十九天 |● 62.不同路径 ● 63. 不同路径 II
    31个常用的python实现
    dubbo 教程
  • 原文地址:https://blog.csdn.net/huantianxidi/article/details/134192192
  • 最新文章
  • 【JVM】编译执行与解释执行的区别是什么?JVM 使用哪种方式?
    用 Hashids 优雅解决 C 端自增 ID 暴露问题
    V8引擎 精品漫游指南--Ignition篇(上) 指令 栈帧 槽位 调用约定 内存布局 基础内容
    LLVM Pass快速入门(四):代码插桩
    milkup:桌面端 markdown AI续写和即时渲染
    基于项目工程构建SBOM(软件物料清单)的研究
    鸿蒙应用开发UI基础第二节:鸿蒙应用程序框架核心解析与实操
    .NET 中如何快速实现 List 集合去重?
    扣子Coze实战:从0到1打造抖音+小红书热点监控智能体
    浅谈数据访问层
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
小工具 小游戏
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1

京公网安备 11010502049817号