【问题标题】:Mac OS El Capitan VHost Self-Signed Cert Creation & Use in nginxMac OS El Capitan VHost 自签名证书在 nginx 中的创建和使用
【发布时间】:2019-08-03 01:58:06
【问题描述】:

我正在尝试生成一个 self-signed certificate 用于开发 SSL 使用。这就是我正在使用的,它同时创建了crtkey

openssl genrsa -rand -genkey -out pass1.key 2048

openssl req -new -x509 -days 365 -key pass1.key -out pass1.crt -sha256

vhostnginx.conf 块条目如下:

listen                  8081 ssl default_server;    
ssl_certificate         /path/to/pass1.crt;
ssl_certificate_key     /path/to/pass1.key;
ssl_ciphers             ALL:!aNULL:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP;

Chrome 不高兴:

NET::ERR_CERT_AUTHORITY_INVALID

我尝试将crt 导入到System/Certicates 内部的Keychain 中,它抛出了Error: -25294。在这一点上,我不知道还能做什么。这甚至可能吗?

如何让 SSL 在 localhost/vhost nginx 上工作?

【问题讨论】:

    标签: macos nginx ssl-certificate vhosts nginx-config


    【解决方案1】:

    您创建了一个没有 CA 的自签名证书,它是您在钥匙串中需要信任的 CA。有一个应用程序可以为您自动完成所有这些工作,mkcert

    【讨论】:

    • 感谢领导。我的本地域出现问题,例如 hq.local: ERROR: "hq.local," is not a valid hostname or IP
    • 很抱歉听到它不适合您。您是否遇到上述问题中提到的相同恐慌? mkcert 在 Mojave 上非常适合我,而且我没有任何 El Cap 机器可供测试。
    • 我无法让mkcert 工作,但调整Chrome 让我克服了挑战。据记录,如果不是https,该库将无法工作,但它已经足够工作了。
    猜你喜欢
    • 2017-04-19
    • 2015-12-29
    • 1970-01-01
    • 1970-01-01
    • 2016-08-21
    • 2017-02-17
    • 2021-04-07
    • 2016-02-05
    • 2016-09-19
    相关资源
    最近更新 更多