1.准备环境
2.生成证书
openssl genrsa -des3 -out openssl.key 1024
openssl req -new -x509 -key openssl.key -out openssl.crt -days 3650
openssl rsa -in openssl.key -out openssl_nopass.key
具体操作
报错 :Unable to load config info from /usr/local/ssl/openssl.cnf
下载: openssl.conf 使用参数 -config openssl.conf 指定
证书文件
3.nginx 配置ssl
4.验证结果
完成!
linux与windows配置差不多.
可以使用openssl自认证证书,商用需要使用第三方机构认证
openssl req -new -key openssl.key -out openssl.csr
openssl x509 -req -days 3650 -in openssl.csr -CA openssl.crt -CAkey openssl.key -CAcreateserial -out openssl.crt
参考:
张宴:全球可信并且唯一免费的HTTPS(SSL)证书颁发机构:StartSSL
如何使用OpenSSL创建证书