这个部分就按照操做步骤来讲明吧。nginx
一、生成一个普通服务器私钥服务器
二、生成一个普通服务器的证书请求文件session
三、CA服务器生成私钥ide
四、CA服务器生成一个自签名证书测试
五、证书后续操做加密
六、CA为普通服务器颁发证书图片
命令敲完有输出就是正常的。ip
七、配置nginx配置文件ssl
ssl_certificate 指定普通服务器证书文件ci
ssl_certificate_key 指定普通服务器私钥文件
ssl_ciphers 指定加密方式
ssl_session_timeout 指定会话超时时间
八、用户端测试