在 Linux 上使用 Nginx 开启 SSL(HTTPS),一般步骤如下(以 Let’s Encrypt 免费证书 和 自签名证书 两种方式说明)。
# Ubuntu / Debian
sudo apt update
sudo apt install nginx
# CentOS / Rocky / Alma
sudo yum install nginx
# Ubuntu / Debian
sudo apt install certbot python3-certbot-nginx
# CentOS
sudo yum install epel-release
sudo yum install certbot python3-certbot-nginx
sudo certbot --nginx -d yourdomain.com -d www.yourdomain.com
✅ Certbot 会自动修改 Nginx 配置并开启 HTTPS
sudo certbot renew --dry-run
sudo mkdir -p /etc/nginx/ssl
sudo openssl req -x509 -nodes -days 365 \
-newkey rsa:2048 \
-keyout /etc/nginx/ssl/nginx.key \
-out /etc/nginx/ssl/nginx.crt
按提示填写信息(Common Name 填域名或 IP)
编辑站点配置:
sudo vim /etc/nginx/conf.d/ssl.conf
示例配置:
server {
listen 443 ssl;
server_name yourdomain.com;
ssl_certificate /etc/nginx/ssl/nginx.crt;
ssl_certificate_key /etc/nginx/ssl/nginx.key;
location / {
root /usr/share/nginx/html;
index index.html;
}
}
server {
listen 80;
server_name yourdomain.com;
return 301 https://$host$request_uri;
}
sudo nginx -t
sudo systemctl restart nginx
# firewalld
sudo firewall-cmd --permanent --add-service=https
sudo firewall-cmd --reload
# ufw
sudo ufw allow 443
listen 443 ssl 是否写对如果你告诉我:
我可以给你更精确的配置。