1、使用Java Development Kit (JDK) 工具生成自签名证书。
2、配置Nginx以使用生成的证书和私钥。
以下是生成自签名证书并配置Nginx的步骤和示例代码:
生成自签名证书:openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /usr/local/ssl/private.key -out /usr/local/ssl/certificate.crt
将生成的私钥 (private.key) 和证书 (certificate.crt) 复制到Nginx的配置目录。
配置Nginx:编辑Nginx的配置文件(nginx.conf)。
server {
listen 443 ssl;
server_name localhost;
ssl_certificate /usr/local/ssl/certificate.crt;
ssl_certificate_key /usr/local/ssl/private.key;
ssl_session_cache shared:SSL:1m;
ssl_session_timeout 10m;
ssl_ciphers HIGH:!aNULL:!MD5;
ssl_prefer_server_ciphers on;
location / {
root /usr/local/ssl/dist;
index index.html index.htm;
}
}