温馨提示×

nginxssl在debian咋配

小樊
47
2026-10-02 17:49:03
栏目: 云计算

在 Debian 上给 Nginx 配置 SSL(通常用 HTTPS + 证书),常见有两种方式:自签证书(测试用) 和 Let’s Encrypt 免费证书(生产推荐)。下面分别说。


一、基础准备

先装 Nginx(如果还没装):

sudo apt update
sudo apt install nginx -y

确认 Nginx 已启动:

sudo systemctl status nginx

二、方式一:Let’s Encrypt 免费证书(推荐)

1. 安装 certbot

sudo apt install certbot python3-certbot-nginx -y

2. 申请证书并自动配置 Nginx

假设你的域名是 example.com,且已解析到服务器 IP:

sudo certbot --nginx -d example.com -d www.example.com

按提示操作,certbot 会:

  • 自动申请证书
  • 修改 Nginx 配置
  • 开启 HTTPS
  • 设置自动跳转 HTTP → HTTPS

3. 自动续期测试

sudo certbot renew --dry-run

三、方式二:自签证书(仅测试)

1. 生成私钥和证书

sudo openssl req -x509 -nodes -days 365 \
  -newkey rsa:2048 \
  -keyout /etc/ssl/private/nginx-selfsigned.key \
  -out /etc/ssl/certs/nginx-selfsigned.crt

2. 创建 Nginx SSL 配置

编辑站点配置:

sudo nano /etc/nginx/sites-available/example.com

示例配置:

server {
    listen 443 ssl;
    server_name example.com;

    ssl_certificate     /etc/ssl/certs/nginx-selfsigned.crt;
    ssl_certificate_key /etc/ssl/private/nginx-selfsigned.key;

    root /var/www/html;
    index index.html;

    location / {
        try_files $uri $uri/ =404;
    }
}

server {
    listen 80;
    server_name example.com;
    return 301 https://$host$request_uri;
}

3. 启用配置并重启

sudo ln -s /etc/nginx/sites-available/example.com /etc/nginx/sites-enabled/
sudo nginx -t
sudo systemctl restart nginx

四、防火墙(如有)

sudo ufw allow 'Nginx Full'

五、验证

浏览器访问:

https://example.com
  • Let’s Encrypt:绿色锁
  • 自签:浏览器警告(正常)

如果你愿意,可以告诉我:

  • Debian 版本(11 / 12?)
  • 域名是否已解析
  • 是本地测试还是公网服务器

我可以给你更精确的配置。

0 踩