Генерируем сертификат для {FQDN}:
$ cd /etc/nginx/ssl
$ ./gen_cert.sh
$ cd ..
$ vim nginx.conf
server { ... /etc/nginx/ssl/{FQDN}.{crt,key}
$ systemctl reload nginxПроверяем, что сертификаты совпадают:
$ openssl s_client -connect localhost:443
$ openssl x509 -text -in /etc/nginx/ssl/{FQDN}.crt$ keytool -delete -keystore cacerts -storepass changeit -alias {FQDN}
$ keytool -importcert -file /etc/nginx/ssl/{FQDN}.crt -trustcacerts -keystore /etc/pki/java/cacerts -storepass changeit -alias {FQDN}Проверяем:
$ keytool -exportcert -rfc -keystore /etc/pki/java/cacerts -storepass changeit -alias {FQDN}echo | openssl s_client -connect {FQDN}:443 \
| keytool -import -noprompt -trustcacerts -keystore /etc/pki/java/cacerts -storepass changeit -alias {FQDN}