openssl生成自签名证书供nginx测试

首先,是openssl自签名证书(颁发者和使用者信息完全相同),仅供nginx的测试使用;

1,生成私钥:

openssl genrsa -des3 -out merrick.key 2048

2,产生自签名证书:

openssl req -new -x509 -days 3650 -key merrick.key -out merrick.crt

...

3,查看证书:

openssl x509 -in merrick.crt -noout -text

4,给nginx免控制台输入密码的私钥:

openssl rsa -in merrick.key -out merrick.key.unpass

5,nginx的https部分的配置:

  ssl_certificate  merrick.pem;
  ssl_certificate_key merrick.key.unpass;

猜你喜欢

转载自fall10.iteye.com/blog/2408874