在 Linux 上给 MinIO 配置 SSL(HTTPS) 通常有两种主流方式:
MinIO 会自动加载以下目录中的证书:
~/.minio/certs/
你需要两个文件:
private.key → 私钥public.crt → 证书(域名或 IP 对应)放到指定目录:
mkdir -p ~/.minio/certs
cp private.key ~/.minio/certs/
cp public.crt ~/.minio/certs/
⚠️ 文件名必须是:
private.keypublic.crtminio server /data
MinIO 会自动启用 HTTPS(默认端口 9000)。
访问:
https://your-domain:9000
例如:
/opt/minio/certs/private.key
/opt/minio/certs/public.crt
minio server /data \
--certs-dir /opt/minio/certs
apt install certbot -y
certbot certonly --standalone -d minio.example.com
cp /etc/letsencrypt/live/minio.example.com/fullchain.pem ~/.minio/certs/public.crt
cp /etc/letsencrypt/live/minio.example.com/privkey.pem ~/.minio/certs/private.key
certbot renew --quiet
openssl req -x509 -nodes -days 365 \
-newkey rsa:2048 \
-keyout private.key \
-out public.crt \
-subj "/CN=minio.local"
⚠️ 浏览器会提示不安全,仅适合测试。
curl -k https://localhost:9000
或浏览器访问:
https://localhost:9000
每个节点都要有 相同证书。
如果你愿意,可以告诉我:
我可以给你一份完全针对你环境的配置命令。