下面分**“测试 Debian 上 Nginx 的 SSL 配置是否正确、是否生效”来说明,包含本地测试 + 远程测试 + 排错思路**。
systemctl status nginx
或
nginx -v
一般配置文件在:
/etc/nginx/sites-enabled/
/etc/nginx/nginx.conf
SSL 关键配置示例:
listen 443 ssl;
ssl_certificate /etc/ssl/certs/example.com.crt;
ssl_certificate_key /etc/ssl/private/example.com.key;
修改后测试配置:
nginx -t
重载:
systemctl reload nginx
ss -tlnp | grep 443
或
netstat -tlnp | grep 443
curl -I https://localhost
或指定域名:
curl -I https://example.com
忽略证书错误(自签证书):
curl -k https://localhost
openssl s_client -connect localhost:443
查看证书有效期:
echo | openssl s_client -connect localhost:443 2>/dev/null | openssl x509 -noout -dates
访问:
https://你的域名
看是否:
curl -I https://你的域名
可检测:
ufw allow 443/tcp
或
iptables -L
nginx -t
常见错误:
SSL_CTX_use_PrivateKey_file failed
-k 忽略(仅测试)确认有:
listen 443 ssl;
nginx -t 无错误curl https://域名 正常如果你愿意,可以告诉我:
我可以直接帮你定位问题。