温馨提示×

linux minio怎么配ssl

小樊
39
2026-09-01 14:54:30
栏目: 云计算

在 Linux 上给 MinIO 配置 SSL(HTTPS) 通常有两种主流方式:


一、使用 MinIO 自带证书目录(推荐,最简单)

MinIO 会自动加载以下目录中的证书:

~/.minio/certs/

1. 准备证书文件

你需要两个文件:

  • private.key → 私钥
  • public.crt → 证书(域名或 IP 对应)

放到指定目录:

mkdir -p ~/.minio/certs
cp private.key ~/.minio/certs/
cp public.crt ~/.minio/certs/

⚠️ 文件名必须是:

  • private.key
  • public.crt

2. 启动 MinIO

minio server /data

MinIO 会自动启用 HTTPS(默认端口 9000)。

访问:

https://your-domain:9000

二、使用自定义证书路径(多租户 / 指定目录)

1. 准备证书

例如:

/opt/minio/certs/private.key
/opt/minio/certs/public.crt

2. 启动 MinIO

minio server /data \
  --certs-dir /opt/minio/certs

三、使用 Let’s Encrypt 免费证书(公网域名)

1. 安装 certbot

apt install certbot -y

2. 申请证书

certbot certonly --standalone -d minio.example.com

3. 复制证书到 MinIO

cp /etc/letsencrypt/live/minio.example.com/fullchain.pem ~/.minio/certs/public.crt
cp /etc/letsencrypt/live/minio.example.com/privkey.pem ~/.minio/certs/private.key

4. 自动续期(可选)

certbot renew --quiet

四、自签证书(测试用)

openssl req -x509 -nodes -days 365 \
  -newkey rsa:2048 \
  -keyout private.key \
  -out public.crt \
  -subj "/CN=minio.local"

⚠️ 浏览器会提示不安全,仅适合测试。


五、验证是否成功

curl -k https://localhost:9000

或浏览器访问:

https://localhost:9000

六、常见问题

1. 端口问题

  • HTTPS:9000(新版)
  • 控制台:9001(如启用)

2. 多节点(分布式)

每个节点都要有 相同证书

3. 证书格式

  • 必须是 PEM
  • 不支持 PFX / JKS

如果你愿意,可以告诉我:

  • 你是 单机还是分布式
  • 域名还是 IP
  • 证书是 Let’s Encrypt / 自签 / 已有

我可以给你一份完全针对你环境的配置命令

0