1.創(chuàng)建私鑰
openssl genrsa -out server.key 1024
回車(chē)之后就可以得到一個(gè)私鑰server.key
2.創(chuàng)建證書(shū)簽名請(qǐng)求
openssl req -new -key server.key -out server.csr
回車(chē)之后會(huì)有一堆等著你輸入的東西,直接一路回車(chē)。唯獨(dú)一個(gè)Common Name要填成對(duì)應(yīng)網(wǎng)站的IP或者域名:
Common Name (e.g. server FQDN or YOUR name) []:10.10.10.10
上面我直接填了機(jī)器的IP:10.10.10.10
3.創(chuàng)建自簽名證書(shū)
openssl x509 -req -in server.csr -signkey server.key -out server.crt
回車(chē)后會(huì)得到一個(gè)自簽名證書(shū)server.crt
4. 配置nginx
nginx.conf進(jìn)行編輯:
http {
...
server {
listen 8443 ssl;
ssl_certificate /opt/testerzhang/nginx/conf/server.crt;
ssl_certificate_key /opt/testerzhang/nginx/conf/server.key;
...
}
}
修改端口,證書(shū)對(duì)應(yīng)地址即可。