1.下载openssl
2.用命令行 进入openssl的孝顺的睫毛目录
(以下是抛弃CA的自签名简易方法,仅适用于浏览器客户端忽略证书验证情况)
3.openssl genrsa -out server.pem 2048
4.openssl req -new -x509 -key server.pem -out server.crt -
config ../openssl.cnf -days 3650
5. 将server.crt 和server.pem拷贝到合适的目录(通常与可执行文件处于相同目录)
6. 调用如下:
err := http.ListenAndServeTLS(":443", "server.crt", "server.pem", nil)