在 Debian 上安装并配置 Nginx + SSL(通常是 HTTPS)时,有几个常见坑和注意事项值得提前了解。下面按「安装 → 证书 → 配置 → 安全 → 排错」给你梳理。
sudo apt update
sudo apt install nginx
Debian 常用:
ufw allow 80
ufw allow 443
ufw enable
sudo apt install certbot python3-certbot-nginx
sudo certbot --nginx -d example.com -d www.example.com
sudo certbot renew --dry-run
server {
listen 443 ssl;
server_name example.com;
ssl_certificate /etc/letsencrypt/live/example.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/example.com/privkey.pem;
}
server {
listen 80;
server_name example.com;
return 301 https://$host$request_uri;
}
ssl_protocols TLSv1.2 TLSv1.3;
add_header Strict-Transport-Security "max-age=31536000" always;
ssl_ciphers HIGH:!aNULL:!MD5;
http:// 资源/etc/nginx/sites-available/
/etc/nginx/sites-enabled/
sudo nginx -t
sudo systemctl reload nginx
Debian 装 Nginx + SSL,最稳方案是 certbot + nginx 插件,重点是:
✅ 域名解析正确
✅ 80/443 端口畅通
✅ 配置后nginx -t再 reload
如果你愿意,可以告诉我:
我可以直接给你一套可用配置模板。