jdk keytool.exe生成keystore https证书,利用jks2pfx转换nginx证书,nginx配置证书
由于项目需要https访问,使用ngigx配置https证书,在用nginx代理到 各个tomcat,比tomcat直接配置https证书方便,记录下自己制作nginx https证书文件,以及配置的过程.
由于证书不是证书机构颁发的,自己生成的https证书谷歌等浏览器访问都会提示不受信任,需要解决这个
1. CMD切换到jdk1.8 bin目录
bin目录下有个jdk自带的keytool.exe,可以生成免费的证书
2.执行指令生成keystore文件
-alias peskey代表证书别名为peskey
d:\temp\peskey.keystore为keystore证书生成路径
validity 36500 单位为天 证书有效期为36500天
keytool -genkey -v -alias peskey