温馨提示×

debian如何开启nginxssl

小樊
40
2026-09-14 19:54:39
栏目: 云计算

在 Debian 上开启 Nginx 的 SSL(通常是 HTTPS),一般步骤如下:


一、安装 Nginx(如果还没装)

sudo apt update
sudo apt install nginx

二、获取 SSL 证书

方式 1:使用 Let’s Encrypt(推荐,免费)

sudo apt install certbot python3-certbot-nginx
sudo certbot --nginx -d yourdomain.com -d www.yourdomain.com

按提示操作,Certbot 会自动修改 Nginx 配置并开启 HTTPS。


方式 2:使用自有证书

如果你已有证书:

  • 证书文件:yourdomain.crt
  • 私钥文件:yourdomain.key

放到安全目录,例如:

sudo mkdir -p /etc/nginx/ssl
sudo cp yourdomain.crt /etc/nginx/ssl/
sudo cp yourdomain.key /etc/nginx/ssl/

三、配置 Nginx 开启 SSL

编辑站点配置:

sudo nano /etc/nginx/sites-available/default

示例配置(自有证书)

server {
    listen 80;
    server_name yourdomain.com;
    return 301 https://$host$request_uri;
}

server {
    listen 443 ssl;
    server_name yourdomain.com;

    ssl_certificate     /etc/nginx/ssl/yourdomain.crt;
    ssl_certificate_key /etc/nginx/ssl/yourdomain.key;

    ssl_protocols TLSv1.2 TLSv1.3;
    ssl_ciphers HIGH:!aNULL:!MD5;

    root /var/www/html;
    index index.html;

    location / {
        try_files $uri $uri/ =404;
    }
}

四、检查并重启 Nginx

sudo nginx -t
sudo systemctl restart nginx

五、开放防火墙(如有)

sudo ufw allow 'Nginx Full'
# 或
sudo ufw allow 80,443/tcp

六、自动续期(Let’s Encrypt)

sudo certbot renew --dry-run

系统通常会自动添加定时任务。


如果你愿意,可以告诉我:

  • Debian 版本(如 11 / 12)
  • 是否用域名
  • 是否用 Docker

我可以给你更精确的配置。

0