温馨提示×

debian中nginxssl如何启用

小樊
42
2026-09-14 20:02:38
栏目: 云计算

在 Debian 系统中为 Nginx 启用 SSL(通常是 HTTPS),一般步骤如下:


一、安装 Nginx(如未安装)

sudo apt update
sudo apt install nginx

二、获取 SSL 证书

方式 1:使用 Let’s Encrypt(推荐,免费)

sudo apt install certbot python3-certbot-nginx
sudo certbot --nginx -d yourdomain.com -d www.yourdom ain.com

按提示操作,Certbot 会自动修改 Nginx 配置并启用 HTTPS。


方式 2:使用自签名证书(测试用)

sudo openssl req -x509 -nodes -days 365 \
  -newkey rsa:2048 \
  -keyout /etc/ssl/private/nginx-selfsigned.key \
  -out /etc/ssl/certs/nginx-selfsigned.crt

三、手动配置 Nginx 启用 SSL(以自签名为例)

编辑站点配置文件:

sudo nano /etc/nginx/sites-available/default

示例配置:

server {
    listen 80;
    server_name yourdomain.com;
    return 301 https://$host$request_uri;
}

server {
    listen 443 ssl;
    server_name yourdomain.com;

    ssl_certificate     /etc/ssl/certs/nginx-selfsigned.crt;
    ssl_certificate_key /etc/ssl/private/nginx-selfsigned.key;

    ssl_protocols TLSv1.2 TLSv1.3;
    ssl_ciphers HIGH:!aNULL:!MD5;

    root /var/www/html;
    index index.html;

    location / {
        try_files $uri $uri/ =404;
    }
}

四、测试并重启 Nginx

sudo nginx -t
sudo systemctl restart nginx

五、防火墙(如有)

sudo ufw allow 'Nginx Full'

六、验证

浏览器访问:

https://yourdomain.com

如果你有 具体域名 / Debian 版本 / 使用 Docker / 反向代理 等场景,我可以给你更精确的配置。

0