温馨提示×

debian nginxssl证书在哪

小樊
36
2026-09-08 16:54:39
栏目: 云计算

在 Debian 上,Nginx 的 SSL 证书位置并没有强制规定,通常按“约定俗成”或你自己的配置来放。下面给你常见情况和查找方法。


一、最常见的证书存放位置(推荐)

1️⃣ 使用 Let’s Encrypt(certbot)

如果你是用 certbot 申请的证书,默认在:

/etc/letsencrypt/live/你的域名/

例如:

/etc/letsencrypt/live/example.com/

里面通常有:

  • fullchain.pem(证书)
  • privkey.pem(私钥)

Nginx 配置一般长这样:

ssl_certificate     /etc/letsencrypt/live/example.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/example.com/privkey.pem;

2️⃣ 手动放置的 SSL 证书(常见习惯路径)

很多人会放在:

/etc/nginx/ssl/

/etc/ssl/nginx/

例如:

/etc/nginx/ssl/example.com.crt
/etc/nginx/ssl/example.com.key

3️⃣ 系统级证书(不用于 Nginx 站点)

Debian 系统证书一般在这里(不是给 Nginx 用的):

/etc/ssl/certs/      # 公钥
/etc/ssl/private/    # 私钥(权限严格)

二、怎么查 Nginx 实际用的是什么证书?

方法 1:看 Nginx 配置

nginx -T | grep ssl_certificate

输出示例:

ssl_certificate /etc/letsencrypt/live/example.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/example.com/privkey.pem;

方法 2:看站点配置文件

ls /etc/nginx/sites-enabled/
cat /etc/nginx/sites-enabled/你的站点

三、证书权限注意(很重要)

  • 私钥权限建议:
chmod 600 privkey.pem
chown root:root privkey.pem

四、一句话总结

Debian 上 Nginx 的 SSL 证书在哪,取决于你的 Nginx 配置文件里写了什么路径,最常见的是 /etc/letsencrypt/live/域名/

如果你愿意,可以把你的 Nginx 配置贴出来,我可以直接帮你指出证书在哪、对不对。

0