生成证书 下面的命令需要连续输入两次密码(密码随意起就好) openssl genrsa -des3 -out xxx.key 2048 下面的命令需要输入刚才的密码 openssl rsa -in
生成证书
下面的命令需要连续输入两次密码(密码随意起就好)
openssl genrsa -des3 -out xxx.key 2048
下面的命令需要输入刚才的密码
openssl rsa -in xxx.key -out ssl.key
下面的命令需要提供一堆信息,其实只要输入Common Name(域名信息)和A challenge password(刚才的密码)即可,别的可以直接按回车
openssl req -new -key ssl.key -out ssl.csr
下面的两条命令直接执行即可
openssl x509 -req -days 3650 -in ssl.csr -signkey ssl.key -out ssl.crt
cat ssl.key ssl.crt > ssl.pem
nginx配置https
.ssl on;
ssl_certificate /ssl/ssl.pem;
ssl_certificate_key /ssl/ssl.key;