2019年5月

1 购买免费证书服务, 并填写相关信息 提交CA机构审核
https://www.aliyun.com/product/cas
2 下载对应服务器类型的文件 并上传到服务器上

listen 443;
ssl on;
ssl_certificate xxxxx.pem;
ssl_certificate_key xxxxx.key;
ssl_session_timeout 5m;
ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_prefer_server_ciphers on;