下面给你一套**在 Debian 上为 Nginx 配置 SSL(HTTPS)**的常用做法,从“最简单”到“生产推荐”都涵盖。
sudo apt update
sudo apt install nginx
确保你的域名(如 example.com)已经解析到服务器公网 IP。
sudo apt install certbot python3-certbot-nginx
sudo certbot --nginx -d example.com -d www.example.com
certbot 会:
常见位置:
/etc/nginx/ssl/example.com/fullchain.pem
/etc/nginx/ssl/example.com/privkey.pem
sudo nano /etc/nginx/sites-available/example.com
示例配置:
server {
listen 80;
server_name example.com www.example.com;
return 301 https://$host$request_uri;
}
server {
listen 443 ssl;
server_name example.com www.example.com;
ssl_certificate /etc/nginx/ssl/example.com/fullchain.pem;
ssl_certificate_key /etc/nginx/ssl/example.com/privkey.pem;
ssl_protocols TLSv1.2 TLSv1.3;
ssl_ciphers HIGH:!aNULL:!MD5;
root /var/www/html;
index index.html;
location / {
try_files $uri $uri/ =404;
}
}
sudo ln -s /etc/nginx/sites-available/example.com /etc/nginx/sites-enabled/
sudo nginx -t
sudo systemctl restart nginx
certbot 默认已配置:
sudo certbot renew --dry-run
sudo ufw allow 'Nginx Full'
https://example.com如果你愿意,我可以:
你现在是 公网域名 还是 内网测试?