温馨提示×

如何在debian上配置nginxssl

小樊
42
2026-09-17 20:44:07
栏目: 云计算

在 Debian 上配置 Nginx 的 SSL(通常基于 Let’s Encrypt 免费证书或自签名证书),可以按以下步骤操作。下面以 Debian 11/12 + Nginx + Let’s Encrypt 为例。


一、安装 Nginx

sudo apt update
sudo apt install nginx -y

安装完成后:

sudo systemctl enable nginx
sudo systemctl start nginx

二、申请 SSL 证书(推荐 Let’s Encrypt)

1. 安装 certbot

sudo apt install certbot python3-certbot-nginx -y

2. 配置域名 DNS

确保你的域名(如 example.com)已解析到服务器公网 IP。

3. 申请证书并自动配置 Nginx

sudo certbot --nginx -d example.com -d www.example.com

按提示操作:

  • 输入邮箱
  • 同意条款
  • 是否重定向 HTTP → HTTPS(建议选 2)

certbot 会自动:

  • 生成证书
  • 修改 Nginx 配置
  • 启用 HTTPS

三、Nginx SSL 配置示例(手动方式)

如果你手动配置,典型的 /etc/nginx/sites-available/example.com

server {
    listen 80;
    server_name example.com www.example.com;

    location / {
        return 301 https://$host$request_uri;
    }
}

server {
    listen 443 ssl;
    server_name example.com www.example.com;

    ssl_certificate     /etc/letsencrypt/live/example.com/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/example.com/privkey.pem;

    ssl_protocols TLSv1.2 TLSv1.3;
    ssl_ciphers HIGH:!aNULL:!MD5;

    root /var/www/example.com;
    index index.html;

    location / {
        try_files $uri $uri/ =404;
    }
}

启用站点:

sudo ln -s /etc/nginx/sites-available/example.com /etc/nginx/sites-enabled/
sudo nginx -t
sudo systemctl reload nginx

四、自动续期证书

Let’s Encrypt 证书 90 天有效,Debian 已自动配置:

sudo certbot renew --dry-run

五、自签名证书(测试用)

如果不使用 Let’s Encrypt:

sudo openssl req -x509 -nodes -days 365 \
  -newkey rsa:2048 \
  -keyout /etc/ssl/private/nginx.key \
  -out /etc/ssl/certs/nginx.crt

Nginx 配置中指向这两个文件即可(浏览器会警告)。


六、常见问题

  • 443 端口未开放:检查云厂商安全组 + ufw
  • 证书路径错误:检查 /etc/letsencrypt/live/
  • Nginx 启动失败nginx -t 看详细错误

如果你愿意,我可以:

  • 给你一份 最小可用 HTTPS 配置
  • 帮你配置 反向代理 + SSL
  • 或针对 Docker / Debian 最小化系统 给方案

0