Flask之九:Flask启用SSL加密传输

2020-04-25  本文已影响0人  奇奇乌布里

主要步骤


生成私钥和证书

这种要简单一些,比《openssl生成自签名证书(完整版)》那种生成自签名的方法。

1.生成网站私钥(server.key)

# 生成1024位的密钥
openssl> genrsa -des3 -out server.key 1024  # 要输入密码123456

# 去除私钥的密码,不然启动网站时要喊输入一道
openssl> rsa -in server.key -out server.key

2.生成证书签名请求(server.csr)

openssl> req -new -key server.key -out server.csr
# 需要输入一堆注册信息,可以都不填一路回车

3.生成证书(server.crt)

# 有效期设为3年
openssl> x509 -days 1095 -req -in server.csr -signkey server.key -out server.crt

配置Flask以开启ssl访问

  1. 要把server.crtserver.key上传到网站目录里去
  2. 修改flask启动部分的参数, 添加私钥和证书文件
# 配置ssl证书文件文件
ssl_keys = ('sslkey/server.crt', 'sslkey/server.key')

# 修改启动参数,增加 ssl_context=ssl_keys 即可
app.run(debug='True', port='8080', host='0.0.0.0', ssl_context=ssl_keys)
上一篇 下一篇

猜你喜欢

热点阅读