mkdir nginx/ssl
sudo openssl genrsa -out nginx/ssl/server.key 2048
ドメインが決まっているなら「Common Name」だけ入力
sudo openssl req -new -key nginx/ssl/server.key -out nginx/ssl/server.csr
sudo openssl x509 -days 3650 -req -signkey nginx/ssl/server.key -in nginx/ssl/server.csr -out nginx/ssl/server.crt
key chain accessに登録