申请证书
先域名 dns 解析到 IP,点亮小云朵,不多讲。然后申请证书,如下图,创建证书:

公钥
由—–BEGIN CERTIFICATE—–开头,记住是5个英文小横杠,结束也有类似的标示。
保存成pem后缀文件即可,文件名随意。
私钥
由—–BEGIN PRIVATE KEY—–开头,结束也有类似提示。
保存成key后缀文件即可,文件名随意。
证书文件上传到服务器
服务器新建证书文件夹:
公钥
/etc/nginx/cert/cf.pem
私钥
/etc/nginx/cert/cf.key
添加到 nginx.conf 配置:
server 443端口下添加如下:
ssl_certificate /etc/nginx/cert/cf.pem;
ssl_certificate_key /etc/nginx/cert/cf.key;
修改完以后,重启下nginx:
systemctl restart nginx
最后,就可以使用 Cloudflare 的端对端加密:
