温馨提示×

debian中nginxssl怎样启用

小樊
38
2026-09-23 23:53:04
栏目: 云计算

在 Debian 中启用 Nginx 的 SSL(HTTPS),通常步骤如下(以Let’s Encrypt 免费证书为例,也适用于自有证书):


一、安装 Nginx

sudo apt update
sudo apt install nginx

二、获取 SSL 证书

方式 1:使用 Let’s Encrypt(推荐)

sudo apt install certbot python3-certbot-nginx
sudo certbot --nginx -d example.com -d www.example.com

Certbot 会自动:

  • 申请证书
  • 修改 Nginx 配置
  • 启用 HTTPS

方式 2:使用自有证书

将证书放到:

/etc/nginx/ssl/example.com.crt
/etc/nginx/ssl/example.com.key

三、手动配置 Nginx SSL(自有证书)

编辑站点配置:

sudo nano /etc/nginx/sites-available/example.com

示例配置:

server {
    listen 80;
    server_name example.com www.example.com;
    return 301 https://$host$request_uri;
}

server {
    listen 443 ssl;
    server_name example.com www.example.com;

    ssl_certificate     /etc/nginx/ssl/example.com.crt;
    ssl_certificate_key /etc/nginx/ssl/example.com.key;

    ssl_protocols TLSv1.2 TLSv1.3;
    ssl_ciphers HIGH:!aNULL:!MD5;

    root /var/www/html;
    index index.html;

    location / {
        try_files $uri $uri/ =404;
    }
}

启用站点:

sudo ln -s /etc/nginx/sites-available/example.com /etc/nginx/sites-enabled/

四、测试并重载 Nginx

sudo nginx -t
sudo systemctl reload nginx

五、防火墙(如启用)

sudo ufw allow 'Nginx Full'

六、自动续期(Let’s Encrypt)

sudo certbot renew --dry-run

如果你愿意,可以告诉我:

  • 用的是 Debian 几
  • 是 云服务器 / 本地
  • 是否已有 域名和证书

我可以给你更精确的配置。

0 踩