オレオレSSL証明書(自己証明書)をワンライナーで作成

お手軽、ワンライナーでオレオレのSSL証明書を作成。
subjectAltNameが設定されていない場合、chromeでエラーが出る問題にも対応できると思う。。。

$ mkdir /usr/local/etc/nginx/ssl/hogehoge.com
$ openssl req -x509 -sha256 -newkey rsa:2048 -days 3650 -nodes -subj "/C=JP/ST=xxxxx/L=xxxxx/O=Test/OU=develop/CN=*.hogehoge.com" -extensions SAN -config <( cat /usr/local/etc/openssl/openssl.cnf <(printf "[SAN]\nsubjectAltName='DNS:*.hogehoge.com'")) -out /usr/local/etc/nginx/ssl/hogehoge.com/server.crt -keyout /usr/local/etc/nginx/ssl/hogehoge.com/server.key