配置好的Nginx每次启动都要输两遍PEM pass phrase,很是不爽,尤其是在服务器重启后,Nginx压根就无法自动启动,必须手动启动并输入那麻烦的PEM pass phrase。如何避免Nginx启动出现Enter PEM pass phrase呢?
求助于万能的搜索引擎后,终于得到了解决的方法:
这种情况可能是在设置私钥key时将密码设置写入了key文件,导致Nginx/Apache等系列服务器在启动时要求Enter PEM pass phrase。我们需要做的是剥离这个密码,利用如下OpenSSL命令生成server.key.unsecure文件:
openssl rsa -in server.key -out server.key.unsecure
如果server.key.unsecure生成成功,我们就修改Nginx配置,比如像下面这样:
# 这里是SSL的相关配置 server { listen 443; server_name www.example.com; # 你自己的域名 root /home/www; ssl on; ssl_certificate /etc/nginx/certs/server.crt; # 修改下面这一行指向我们生成的server.key.unsecure文件 ssl_certificate_key /etc/nginx/certs/server.key.unsecure; }
然后使用/etc/init.d/nginx restart重启Nginx,是不是发现不再提示了,整个世界清净了吧:-)
发表评论:
◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。
相关文章
根据PayPal通知要求,让CentOS下的Nginx支持TLS 1.22018-05-08
Nginx日志按天分割并定时清理脚本(无需重启Nginx)2018-04-16
记一次SSL证书更新报错处理2015-11-23
CentOS生成自签名证书2015-10-08
开启 vsftpd SSL 安全认证2015-02-07
Godaddy SSL证书购买&Nginx 配置方法2014-11-18
Nginx rewrite 参数和例子2014-09-23
CentOS 6.4下搭建WEB服务环境2013-12-24