router-
1、iptables
2、配置证书申请,发送给服务器做签名
mkdir /etc/ssl/tlsopenssl genrsa -out /etc/ssl/tls/lyon2024.fr.key 2024 //生成私钥openssl req -new -key /etc/ssl/tls/lyon2024.fr.key -out newreq.pem //用生成的私钥创建证书申请# 按照题目输入国家、组织(o,不是ou)、公用名
(1)将证书申请发送给ca证书颁发机构:
scp newreq.pem skills@47.119.161.25:~
(2)CA 签发证书:
cp /home/skills/newreq.pem /etc/ssl/Shanghai-CAcd /etc/ssl/Shanghai-CA/usr/lib/ssl/misc/CA.pl -signscp newcert.pem skills@202.96.128.253