温馨提示×

如何在debian配置nginxssl

小樊
41
2026-09-08 16:52:41
栏目: 云计算

下面以 Debian(如 Debian 11/12) 为例,介绍如何配置 Nginx + SSL(HTTPS),包含自签证书Let’s Encrypt 免费证书两种方式。


一、安装 Nginx

sudo apt update
sudo apt install nginx -y

安装完成后:

sudo systemctl enable nginx
sudo systemctl start nginx

二、方式一:使用 Let’s Encrypt 免费 SSL(推荐)

1. 安装 Certbot

sudo apt install certbot python3-certbot-nginx -y

2. 申请证书(需已解析域名)

假设你的域名是 example.com

sudo certbot --nginx -d example.com -d www.example.com

按提示输入邮箱、同意协议即可。

3. 自动配置说明

Certbot 会自动:

  • 修改 /etc/nginx/sites-available/default
  • 启用 80 → 443 重定向
  • 配置 SSL 证书路径

4. 自动续期测试

sudo certbot renew --dry-run

三、方式二:使用自签名 SSL 证书

1. 生成私钥和证书

sudo openssl req -x509 -nodes -days 365 \
  -newkey rsa:2048 \
  -keyout /etc/ssl/private/nginx-selfsigned.key \
  -out /etc/ssl/certs/nginx-selfsigned.crt

按提示填写信息(Common Name 可填域名或 IP)

2. 配置 Nginx SSL

编辑站点配置:

sudo nano /etc/nginx/sites-available/default

示例配置:

server {
    listen 443 ssl;
    server_name example.com;

    ssl_certificate     /etc/ssl/certs/nginx-selfsigned.crt;
    ssl_certificate_key /etc/ssl/private/nginx-selfsigned.key;

    root /var/www/html;
    index index.html;

    location / {
        try_files $uri $uri/ =404;
    }
}

server {
    listen 80;
    server_name example.com;
    return 301 https://$host$request_uri;
}

3. 检查并重载 Nginx

sudo nginx -t
sudo systemctl reload nginx

四、防火墙(如有)

sudo ufw allow 'Nginx Full'

五、验证

浏览器访问:

https://example.com
  • Let’s Encrypt:显示绿色锁
  • 自签名:浏览器会提示不安全(可手动信任)

六、常见问题

1. 证书不生效?

  • 确认域名已解析
  • 确认 80 端口可访问(Let’s Encrypt 验证用)

2. Nginx 启动失败?

sudo nginx -t
journalctl -u nginx

如果你愿意,可以告诉我:

  • Debian 具体版本
  • 是否已有域名
  • 是否用于生产环境

我可以给你更精确的配置示例

0