Проброс https трафика через nginx

Необходимо сделать доступ до https://www.googleapis.com/ через proxy_pass в nginx. Я сгенерил ключ с помощью

sudo openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/pki/tls/certs/ca-bundle.key -out /etc/pki/tls/certs/ca-bundle.crt

Вот конфиг:

# configuration file /etc/nginx/conf.d/general.conf:
server {
  listen 443 ssl;
  server_name gw-nginx.dc.local;
  ssl_certificate     /etc/pki/tls/certs/ca-bundle.crt;
  ssl_certificate_key /etc/pki/tls/certs/ca-bundle.key;

  location / {
    error_log /var/log/nginx/proxy_error.log;
    add_header X-query-string $is_args$query_string;
    resolver 0.0.0.0;
    resolver_timeout 15s;
    proxy_pass https://www.googleapis.com;
    proxy_http_version 1.1;
    proxy_set_header Accept-Encoding "";
    proxy_set_header Cache-Control no-cache;
    proxy_set_header Upgrade $http_upgrade;
    proxy_set_header Connection 'upgrade';
    proxy_set_header X-Real-IP $remote_addr;
  }
}

Но получаю:

# curl https://www.googleapis.com/auth/androidpublisher
curl: (60) Peer's certificate issuer has been marked as not trusted by the user.

Думаю я что то не так делаю с сертификатами. Подскажите как это делается


Ответы (0 шт):