首先,是openssl自签名证书(颁发者和使用者信息完全相同),仅供nginx的测试使用;
1,生成私钥:
openssl genrsa -des3 -out merrick.key 2048
2,产生自签名证书:
openssl req -new -x509 -days 3650 -key merrick.key -out merrick.crt
...
3,查看证书:
openssl x509 -in merrick.crt -noout -text
4,给nginx免控制台输入密码的私钥:
openssl rsa -in merrick.key -out merrick.key.unpass
5,nginx的https部分的配置:
ssl_certificate merrick.pem;
ssl_certificate_key merrick.key.unpass;