Проброс https трафика через nginx
Необходимо сделать доступ до https://www.googleapis.com/ через proxy_pass в nginx. Я сгенерил ключ с помощью
sudo openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/pki/tls/certs/ca-bundle.key -out /etc/pki/tls/certs/ca-bundle.crt
Вот конфиг:
# configuration file /etc/nginx/conf.d/general.conf:
server {
listen 443 ssl;
server_name gw-nginx.dc.local;
ssl_certificate /etc/pki/tls/certs/ca-bundle.crt;
ssl_certificate_key /etc/pki/tls/certs/ca-bundle.key;
location / {
error_log /var/log/nginx/proxy_error.log;
add_header X-query-string $is_args$query_string;
resolver 0.0.0.0;
resolver_timeout 15s;
proxy_pass https://www.googleapis.com;
proxy_http_version 1.1;
proxy_set_header Accept-Encoding "";
proxy_set_header Cache-Control no-cache;
proxy_set_header Upgrade $http_upgrade;
proxy_set_header Connection 'upgrade';
proxy_set_header X-Real-IP $remote_addr;
}
}
Но получаю:
# curl https://www.googleapis.com/auth/androidpublisher
curl: (60) Peer's certificate issuer has been marked as not trusted by the user.
Думаю я что то не так делаю с сертификатами. Подскажите как это делается