温馨提示×

debian跑nginxssl要啥依赖

小樊
42
2026-09-23 23:58:05
栏目: 云计算

在 Debian 上跑 Nginx + SSL,一般需要的依赖和组件如下(分场景):


一、最基础依赖(必须)

apt update
apt install -y nginx

Nginx 默认已支持 SSL(编译时带 http_ssl_module),不需要额外装 OpenSSL 库来跑 HTTPS。


二、SSL 证书相关(常见选择)

1️⃣ 自签证书(测试用)

不需要额外依赖,用系统自带:

openssl req -x509 -nodes -days 365 -newkey rsa:2048 \
-keyout /etc/nginx/ssl/nginx.key \
-out /etc/nginx/ssl/nginx.crt

2️⃣ Let’s Encrypt 免费证书(生产推荐)

需要 certbot:

Debian 11 / 12

apt install -y certbot python3-certbot-nginx

申请并自动配置:

certbot --nginx -d example.com

✅ 会自动:

  • 申请证书
  • 配置 Nginx SSL
  • 设置自动续期

三、可能需要的系统依赖(视情况)

场景 依赖
编译 Nginx build-essential, libpcre3-dev, zlib1g-dev, libssl-dev
HTTP/2 Nginx ≥ 1.9.5(默认支持)
OCSP Stapling 无需额外依赖
高并发 TLS 内核 ≥ 3.10 即可

四、Nginx SSL 最小配置示例

server {
    listen 443 ssl;
    server_name example.com;

    ssl_certificate     /etc/nginx/ssl/nginx.crt;
    ssl_certificate_key /etc/nginx/ssl/nginx.key;

    ssl_protocols TLSv1.2 TLSv1.3;
}

五、常见坑提醒

  • ❌ 不要手动编译 Nginx 除非有特殊需求
  • ✅ Debian 官方包已开启 SSL
  • ✅ 防火墙放行 443
ufw allow 443

如果你说下:

  • Debian 版本
  • 是否用 Docker
  • 是否要 Let’s Encrypt

我可以给你精确命令。

0 踩