ngnix SSL证书自制启动失败 Enter PEM pass phrase

在做esp8266 OTA升级时,通过openssl req -x509 -newkey rsa:2048 -keyout ca_key.pem -out ca_cert.pem -days 365
生成证书,然后配置ngnix之后,启动报错

[emerg] 28313#28313: SSL_CTX_use_PrivateKey_file("/etc/nginx/cert/ca_key.key") failed (SSL: error:0906406D:PEM routines:PEM_def_callback:problems getting password error:0907B068:PEM routines:PEM_READ_BIO_PRIVATEKEY:bad password read error:140B0009:SSL routines:SSL_CTX_use_PrivateKey_file:PEM lib)

原因:几经周折发现是在创建ssl证书时输入Enter PEM pass phrase 导致每次启动ngnix需要手动启并输入创建时候输入的密码。
解决方法:可通过命令去除密码openssl rsa -in ca_key.key -out ca_key.key.unsecure
使用ca_key.key.unsecure替代ca_key.key即可

你可能感兴趣的:(linux)