Você praticamente respondeu sua própria pergunta.
Não fique confuso com as extensões de arquivo. A chave privada, protegida por senha ou não, geralmente está no formato PEM. Freqüentemente .pem
é usado para o arquivo de certificado, então .key
é escolhido para a chave privada correspondente. Mas a extensão do arquivo é irrelevante.
Então você tem três opções:
- Inicialize manualmente o servidor e forneça a senha no console. Esta é provavelmente a opção mais segura, mas também impraticável para muitas situações.
- Forneça um arquivo de senha usando
ssl_password_file
- Remova permanentemente a proteção por senha usando
openssl