在 Debian 下为 Nginx 配置 SSL(HTTPS),通常分为 申请证书 和 配置 Nginx 两部分。下面给你一个从零到可用的完整流程,适用于 Debian 10/11/12。
example.com)sudo apt update
sudo apt install -y nginx
sudo apt install -y certbot python3-certbot-nginx
sudo certbot --nginx -d example.com -d www.example.com
✅ Certbot 会:
申请完成后访问:
https://example.com
如果你使用 自定义证书 或想手动配置,可参考下面内容。
通常放在:
/etc/nginx/ssl/
例如:
/etc/nginx/ssl/example.com.crt
/etc/nginx/ssl/example.com.key
编辑站点配置:
sudo nano /etc/nginx/sites-available/example.com
server {
listen 443 ssl http2;
server_name example.com www.example.com;
ssl_certificate /etc/nginx/ssl/example.com.crt;
ssl_certificate_key /etc/nginx/ssl/example.com.key;
ssl_protocols TLSv1.2 TLSv1.3;
ssl_ciphers HIGH:!aNULL:!MD5;
ssl_prefer_server_ciphers on;
root /var/www/html;
index index.html index.php;
location / {
try_files $uri $uri/ =404;
}
}
server {
listen 80;
server_name example.com www.example.com;
return 301 https://$host$request_uri;
}
sudo nginx -t
sudo systemctl restart nginx
Certbot 已自动添加定时任务,可手动测试:
sudo certbot renew --dry-run
证书有效期:90 天
ss -lntp | grep 443
sudo nginx -t
sudo ufw allow 443/tcp
sudo ufw allow 80/tcp
https://www.ssllabs.com/ssltest/
如果你愿意,我可以:
✅ 给你 生产级 Nginx SSL 配置模板
✅ 帮你 排查证书报错
✅ 配置 多域名 / 泛域名 SSL
直接把你的 Debian 版本 + Nginx 版本 + 报错信息 发我即可。