基本步骤可以参考这篇文章, 但这篇文章有一个致命错误, 就是没有安装 INTERMEDIATE CA, 照样会被浏览器显示证书不可信.
- 生成 server.key.orig
sudo openssl genrsa -des3 -out server.key.orig 2048
- 生成 server.csr 和 server.key
sudo openssl req -new -key server.key.orig -out server.csr
sudo openssl rsa -in server.key.orig -out server.key
-
拿着 server.csr 去证书厂商买证书
-
买完后, 厂商会给你发两个证书 server.crt 和 server.intermediate.crt
-
生成最终的 server.chained.crt
cat server.crt server.intermediate.crt > server.chained.crt
- 配置 nginx
ssl_certificate server.chained.crt;
ssl_certificate_key server.key;
转载请注明:爱开源 » Nginx 安装 HTTPS SSL 证书
转载请注明:爱开源 » Nginx 安装 HTTPS SSL 证书