下面的命令須要連續輸入兩次密碼(密碼隨意起就好)nginx
openssl genrsa -des3 -out xxx.key 2048spa
下面的命令須要輸入剛纔的密碼ssl
openssl rsa -in xxx.key -out ssl.keyopenssl
下面的命令須要提供一堆信息,其實只要輸入Common Name(域名信息)和A challenge password(剛纔的密碼)便可,別的能夠直接按回車域名
openssl req -new -key ssl.key -out ssl.csr配置
下面的兩條命令直接執行便可rsa
openssl x509 -req -days 3650 -in ssl.csr -signkey ssl.key -out ssl.crt密碼
cat ssl.key ssl.crt > ssl.pemword
ssl on;
ssl_certificate /ssl/ssl.pem;
ssl_certificate_key /ssl/ssl.key;證書