自签HTTPS证书

生成证书

下面的命令须要连续输入两次密码(密码随意起就好)nginx

openssl genrsa -des3 -out xxx.key 2048spa

下面的命令须要输入刚才的密码ssl

openssl rsa -in xxx.key -out ssl.keyopenssl

下面的命令须要提供一堆信息,其实只要输入Common Name(域名信息)和A challenge password(刚才的密码)便可,别的能够直接按回车域名

openssl req -new -key ssl.key -out ssl.csr配置

下面的两条命令直接执行便可rsa

openssl x509 -req -days 3650 -in ssl.csr -signkey ssl.key -out ssl.crt密码

cat ssl.key ssl.crt > ssl.pemword

 

nginx配置https

ssl on;
ssl_certificate /ssl/ssl.pem;
ssl_certificate_key /ssl/ssl.key;证书

相关文章
相关标签/搜索