1、openssl req -x509 -days 3650 -newkey rsa:1024 -nodes -keyout server.key -out server.cert
2、openssl x509 -in server.cert -out server.pem -outform PEM
第1步会生成server.key和server.cert(后缀名若是.crt也是可以的)两个文件,有些程序只需要这2个文件就足够了,但是有些程序使用的是pem文件,而不是cert文件,比如nodejs,所以有可能还需要第2步,基于cert文件生成pem文件