下面的命令须要连续输入两次密码(密码随意起就好)nginx
openssl genrsa -des3 -out xxx.key 2048spa
下面的命令须要输入刚才的密码ssl
openssl rsa -in xxx.key -out ssl.keyopenssl
下面的命令须要提供一堆信息,其实只要输入Common Name(域名信息)和A challenge password(刚才的密码)便可,别的能够直接按回车域名
openssl req -new -key ssl.key -out ssl.csr配置
下面的两条命令直接执行便可rsa
openssl x509 -req -days 3650 -in ssl.csr -signkey ssl.key -out ssl.crt密码
cat ssl.key ssl.crt > ssl.pemword
ssl on;
ssl_certificate /ssl/ssl.pem;
ssl_certificate_key /ssl/ssl.key;证书