没有合适的资源?快使用搜索试试~ 我知道了~
资源推荐
资源详情
资源评论
实施步骤
一、测试服务器安装部署
测试服务器操作系统以及版本号:CentOS 7.6 X64,数量 1 台,用于部署国密 Nginx 中间件。
需确保 firewalld 和 iptables 已关闭,宿主机能访问虚拟机测试服务器的指定端口。
二、国密 OpenSSL 与国密 Nginx 安装部署
(一)部署国密 OpenSSL
1.下载国密 OpenSSL
下载 gmssl_openssl_1.1_b6.tar.gz 支持 nginx 国密改造,支持 nginx1.6+
下载地址:https://www.gmssl.cn/gmssl/index.jsp?go=ca
2.安装国密 OpenSSL 依赖 pcre-devel
(需联网)安装命令 yum install pcre-devel
或者下载 pcre-devel 的 rpm 包,再执行安装命令 rpm -ivh xxx.rpm
3.安装国密 OpenSSL
下载 gmssl_openssl_1.1_bxx.tar.gz 到/root/下
解压到指定目录 tar xzfm gmssl_openssl_1.1_bxx.tar.gz -C /usr/local
(二)部署国密 Nginx
4.下载国密 Nginx
下载地址 https://codeload.github.com/pengtianabc/nginx-gm/zip/refs/heads/master
解压 tar xzfm nginx-1.18.0.tar.gz
进入目录 cd /root/nginx-1.18.0
编辑 vi auto/lib/openssl/conf,将该配置文件中的全部$OPENSSL/.openssl/修改为$OPENSSL/并
保存
回到 nginx 根目录下,编译执行命令:
./configure \
--without-http_gzip_module \
--with-http_ssl_module \
--with-http_stub_status_module \
--with-http_v2_module \
--with-file-aio \
--with-openssl="/usr/local/gmssl" \
--with-cc-opt="-I/usr/local/gmssl/include" \
--with-ld-opt="-lm"
然后执行编译安装命令:
make install
资源评论
Jimzs
- 粉丝: 0
- 资源: 14
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功