在 CentOS 上为 Nginx 安装与启用 SSL 的完整步骤
一 准备与前置检查
二 方式一 手动部署已有或购买的 SSL 证书
server {
listen 443 ssl http2;
server_name your_domain.com www.your_domain.com;
ssl_certificate /etc/ssl/cert/your_domain.pem;
ssl_certificate_key /etc/ssl/cert/your_domain.key;
ssl_session_cache shared:SSL:1m;
ssl_session_timeout 5m;
ssl_protocols TLSv1.2 TLSv1.3;
ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
ssl_prefer_server_ciphers on;
# 可选:开启 HSTS(谨慎评估后使用)
# add_header Strict-Transport-Security "max-age=63072000" always;
root /var/www/html;
index index.html;
location / {
try_files $uri $uri/ =404;
}
}
# HTTP 自动跳转 HTTPS
server {
listen 80;
server_name your_domain.com www.your_domain.com;
return 301 https://$host$request_uri;
}
三 方式二 使用 Let’s Encrypt 与 Certbot 自动获取并配置
四 验证与常见问题排查