1.打开防火墙,让其开发http协议和https协议。
systemctl enable --now firewalld.service

2.创建非对称加密使用的私钥文件。
openssl genrsa -out lsl.key
3.通过私钥文件生成证书文件。
openssl req -new -key lsl.key -x509 -days 365 -out lsl.crt
4.将生成的证书移动到nginx配置目录中
mv lsl.crt lsl.key /etc/nginx/
5.绑定虚拟主机和证书,账户验证配置

6.生成密码文件
mkdir p etc/nginx/auth
htpasswd -c /etc/nginx/auth/.htpasswd admin
7.检查配置文件正确与否 重新加载配置文件
nginx -t
nginx -s reload
8.浏览器验证

