nginx代理的時候,須要填寫證書的crt跟rsa文件路徑,經過iis導出的證書是pfx文件(不知道nginx能不能直接用pfx文件,沒有查看過相關資料),因此要經過pfx文件生成crt、rsa文件。node
首先用到的工具openssl(https://www.openssl.org/source/)nginx
安裝openssl後,把pfx文件拷貝到openssl的bin目錄下,使用如下命令:工具
openssl pkcs12 -in ***.pfx -nodes -out ***.pem
openssl rsa -in ***.pem -out ***.key
openssl x509 -in ***.pem -out ***.crt代理