nginx代理的时候,须要填写证书的crt跟rsa文件路径,经过iis导出的证书是pfx文件(不知道nginx能不能直接用pfx文件,没有查看过相关资料),因此要经过pfx文件生成crt、rsa文件。node
首先用到的工具openssl(https://www.openssl.org/source/)nginx
安装openssl后,把pfx文件拷贝到openssl的bin目录下,使用如下命令:工具
openssl pkcs12 -in ***.pfx -nodes -out ***.pem
openssl rsa -in ***.pem -out ***.key
openssl x509 -in ***.pem -out ***.crt代理