我使用 nginx 作为一个简单的 SSL 代理,并配置了 7 个虚拟主机(加上一个默认主机)。有趣的是,每当我重新启动服务器时,我都必须为我的私钥输入 PEM 密码短语20 (!) 次,这很快就会变旧。提示的数量随着定义的主机数量的增加而增加。
我过去曾使用 Apache 设置启用 SSL 的主机,无论有多少虚拟主机使用该密钥,我只需要一次为每个密钥输入密码短语。
有没有可能让 nginx 在这方面表现得更像 apache,并且只询问一次相同的密码短语?
我使用 nginx 作为一个简单的 SSL 代理,并配置了 7 个虚拟主机(加上一个默认主机)。有趣的是,每当我重新启动服务器时,我都必须为我的私钥输入 PEM 密码短语20 (!) 次,这很快就会变旧。提示的数量随着定义的主机数量的增加而增加。
我过去曾使用 Apache 设置启用 SSL 的主机,无论有多少虚拟主机使用该密钥,我只需要一次为每个密钥输入密码短语。
有没有可能让 nginx 在这方面表现得更像 apache,并且只询问一次相同的密码短语?
我相信你对 nginx 的唯一选择是:
显然,这不是很好的选择,但 AFAIK 这就是您在这种情况下可以做的所有事情(缺少脚本,但基本上最终达到接近 #2 的安全级别)。