4.重启服务器完成配置,使用https进行访问,https://127.0.0.1
为增加系统和用户的安全性,平台支持启用https,使用ssl对网络流量进行证书加密传输。本篇主要介绍如何将在九游会官网登录入口网页-ag8九游会j9登录入口中使用自签名ssl证书验证https功能。
1.创建根证书私钥以及请求文件:
openssl genrsa -out rootkey.key 1024 openssl req -new -out rootreq.csr -key rootkey.key
2.自签名根证书:
openssl x509 -req -in rootreq.csr -out rootcert.cer -signkey rootkey.key -cacreateserial -days 3650
3.生成key:
openssl genrsa -out clientkey.key 1024
4.生成请求文件:
openssl req -new -out clientreq.csr -key clientkey.key
5.生成证书:
openssl x509 -req -in clientreq.csr -out clientcert.cer -signkey clientkey.key -ca rootcert.cer -cakey rootkey.key -cacreateserial -days 3650
6.生成p12证书:
openssl pkcs12 -export -clcerts -in clientcert.cer -inkey clientkey.key -out keystore
这里我们得到了进行ssl加密所需要的证书文件keystore
1.将最终生成的keystore文件拷贝至o2server/config目录
2.编辑o2server/config/token.json文件中的
token.json 配置
"sslkeystorepassword": "您设置的密码" "sslkeymanagerpassword": "您设置的密码"
3.在node配置文件中的application,center,web设置sslenable:true
在node配置文件中的web中proxycenterenable,proxyapplicationenable设置false
4.重启服务器完成配置,使用https进行访问,https://127.0.0.1
上一篇:系统安全-登录密码rsa加密
联系顾问