這個部分就按照操做步驟來講明吧。nginx
一、生成一個普通服務器私鑰服務器
二、生成一個普通服務器的證書請求文件session
三、CA服務器生成私鑰ide
四、CA服務器生成一個自簽名證書測試
五、證書後續操做加密
六、CA爲普通服務器頒發證書圖片
命令敲完有輸出就是正常的。ip
七、配置nginx配置文件ssl
ssl_certificate 指定普通服務器證書文件ci
ssl_certificate_key 指定普通服務器私鑰文件
ssl_ciphers 指定加密方式
ssl_session_timeout 指定會話超時時間
八、用戶端測試