Проще всего получить сертификат от
Let's Encrypt.
Инструкция здесь:
https://certbot.eff.org
Выбираете сервер (nginx) и ОС, открывается инструкция.
Вот пример для debian 9:
https://certbot.eff.org/lets-encrypt/debianstretch...
А вот конфигурация хоста:
server {
listen 443 ssl default_server;
server_name my-domain;
ssl_certificate /etc/letsencrypt/live/my-domain/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/my-domain/privkey.pem;
# ...
}
Это упрощенно. Работать будет, но почитайте еще про настройку HTTPS в nginx.