在 Debian 上给“域名加证书”通常指 为域名启用 HTTPS(TLS 证书)。下面按常见场景一步一步说明,你可以按需选择。
sudo apt update
sudo apt install certbot
如果你用 Nginx:
sudo apt install python3-certbot-nginx
如果你用 Apache:
sudo apt install python3-certbot-apache
sudo certbot --nginx -d example.com -d www.example.com
如果是 Apache:
sudo certbot --apache -d example.com
✅ Certbot 会自动:
sudo certbot renew --dry-run
sudo certbot certonly --webroot -w /var/www/html -d example.com
证书位置:
/etc/letsencrypt/live/example.com/
├── fullchain.pem
└── privkey.pem
server {
listen 443 ssl;
server_name example.com;
ssl_certificate /etc/letsencrypt/live/example.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/example.com/privkey.pem;
location / {
root /var/www/html;
index index.html;
}
}
sudo openssl req -x509 -newkey rsa:2048 \
-keyout key.pem -out cert.pem -days 365 -nodes
⚠️ 浏览器会提示“不安全”。
sudo certbot --nginx -d a.com -d b.com
sudo certbot certonly --manual --preferred-challenges=dns -d *.example.com
你可以告诉我:
我可以直接给你完整配置文件。