在 Debian 上,OpenSSL 本身并不能“绑定域名”,它只是生成证书和做加密通信的工具。
你说的“绑定域名”,通常是指:为某个域名申请/生成 SSL 证书,并在服务(如 Nginx、Apache)中使用该证书。
下面分几种常见情况说明:
sudo apt update
sudo apt install openssl
openssl req -x509 -newkey rsa:2048 -nodes \
-keyout example.com.key \
-out example.com.crt \
-days 365 \
-subj "/CN=example.com"
如果要支持 www.example.com:
openssl req -x509 -newkey rsa:2048 -nodes \
-keyout example.com.key \
-out example.com.crt \
-days 365 \
-addext "subjectAltName=DNS:example.com,DNS:www.example.com"
sudo apt install nginx
sudo nano /etc/nginx/sites-available/example.com
内容示例:
server {
listen 443 ssl;
server_name example.com www.example.com;
ssl_certificate /path/to/example.com.crt;
ssl_certificate_key /path/to/example.com.key;
root /var/www/html;
index index.html;
}
sudo ln -s /etc/nginx/sites-available/example.com /etc/nginx/sites-enabled/
sudo nginx -t
sudo systemctl reload nginx
✅ 此时域名已“绑定”SSL 证书
sudo apt install certbot python3-certbot-nginx
sudo certbot --nginx -d example.com -d www.example.com
✅ 自动完成:
❌ OpenSSL 不能直接“监听域名”
✅ OpenSSL 只负责:
真正“绑定域名”的是:
我可以给你更精确的配置示例。