https://github.com/wojiushixiaobai/gmssl_nginx
2.0K
获取 ssl 证书后解压到服务器
ll /opt/sslkey
总用量 12
-rw-r--r--. 1 root root 3048 12月 2 19:07 test.domain.localhost_sm2_encrypt_bundle.crt
-rw-r--r--. 1 root root 227 12月 2 19:07 test.domain.localhost_SM2.key
-rw-r--r--. 1 root root 3048 12月 2 19:07 test.domain.localhost_sm2_sign_bundle.crt
生成 nginx 配置文件
vi /opt/default.conf
server {
listen 80;
server_name test.domain.localhost; # 自行修改成你的域名
return 301 https://$server_name$request_uri;
}
server {
listen 443 ssl;
server_name test.domain.localhost; # 自行修改成你的域名
ssl_protocols TLSv1.1 TLSv1.2 TLSv1.3;
ssl_ciphers ECC-SM4-SM3:ECDH:AESGCM:HIGH:MEDIUM:!RC4:!DH:!MD5:!aNULL:!eNULL;
ssl_verify_client off;
ssl_session_timeout 5m;
ssl_prefer_server_ciphers on;
ssl_certificate sslkey/test.domain.localhost_sm2_sign_bundle.crt; # 配置国密签名证书/私钥
ssl_certificate_key sslkey/test.domain.localhost_SM2.key;
ssl_certificate sslkey/test.domain.localhost_sm2_encrypt_bundle.crt; # 配置国密加密证书/私钥
ssl_certificate_key sslkey/test.domain.localhost_SM2.key;
location / {
root /usr/share/nginx/html;
index index.html index.htm;
}
}
运行容器
docker run --name nginx -d --restart=always \
-p 80:80 -p 443:443 \
-v /opt/sslkey:/etc/nginx/sslkey \
-v /opt/default.conf:/etc/nginx/conf.d/default.conf \
wojiushixiaobai/wotrus_nginx:latest
Content type
Image
Digest
sha256:97ad41737…
Size
35.6 MB
Last updated
over 1 year ago
docker pull wojiushixiaobai/wotrus_nginx