LAN에서 사용할 것이면 꼭 인증서를 설치해야 할 필요는 없다. 다만, 요즘 웹 브라우저는 워낙 인증서 우선인지라 인증서 예외 등록하는게 더 편하기 때문에 개인 인증서라도 사용하는 것을 고려해 볼 수는 있다. 다음의 웹 사이트 내용을 참고했다. 다만, 여기서 설명하는 암호화 방식이 너무 구식인지 IE에서도 제대로 인식을 못하기 때문에 암호화 방식을 많이 이용하는 RSA 2048로 했다.
$ openssl genrsa -out rootca.key 2048
$ openssl req -new -sha256 -key rootca.key -out rootca.csr
$openssl x509 -req -sha256 -days 999999 -in rootca.csr -signkey rootca.key -out rootca.crt
$ openssl genrsa -out server.key 2048
$ openssl req -new -sha256 -key server.key -out server.csr
$ openssl x509 -req -sha256 -days 999999 -in server.csr -CA rootca.crt -CAkey rootca.key -CAcreateserial -out server.crt
$ cat server.crt rootca.crt > server.pem
이렇게 파일을 만들고 server.pem 과 server.key 파일 2개를 이용해서 NGINX 에서 인증서 설정을 하면 된다.