【发布时间】:2019-08-03 01:58:06
【问题描述】:
我正在尝试生成一个 self-signed certificate 用于开发 SSL 使用。这就是我正在使用的,它同时创建了crt 和key:
openssl genrsa -rand -genkey -out pass1.key 2048
openssl req -new -x509 -days 365 -key pass1.key -out pass1.crt -sha256
vhost 的 nginx.conf 块条目如下:
listen 8081 ssl default_server;
ssl_certificate /path/to/pass1.crt;
ssl_certificate_key /path/to/pass1.key;
ssl_ciphers ALL:!aNULL:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP;
Chrome 不高兴:
NET::ERR_CERT_AUTHORITY_INVALID
我尝试将crt 导入到System/Certicates 内部的Keychain 中,它抛出了Error: -25294。在这一点上,我不知道还能做什么。这甚至可能吗?
如何让 SSL 在 localhost/vhost nginx 上工作?
【问题讨论】:
标签: macos nginx ssl-certificate vhosts nginx-config