nginx生成本地证书

服务端生成

openssl req -x509 -nodes -days 3650 -newkey rsa:2048 -keyout /www/nginx/data/localssl/max2.com.key -out /www/nginx/data/localssl/max2.com.crt -subj "/C=CN/CN=max2.com" -addext "subjectAltName = DNS:*.max2.com,DNS:max2.com"

服务端指向

nginx conf 的 ssl证书指向

客户端认可

下载.crt文件,右键安装到根证书