在 Debian 上开启 Nginx 的 SSL(通常是 HTTPS),一般步骤如下:
sudo apt update
sudo apt install nginx
sudo apt install certbot python3-certbot-nginx
sudo certbot --nginx -d yourdomain.com -d www.yourdomain.com
按提示操作,Certbot 会自动修改 Nginx 配置并开启 HTTPS。
如果你已有证书:
yourdomain.crtyourdomain.key放到安全目录,例如:
sudo mkdir -p /etc/nginx/ssl
sudo cp yourdomain.crt /etc/nginx/ssl/
sudo cp yourdomain.key /etc/nginx/ssl/
编辑站点配置:
sudo nano /etc/nginx/sites-available/default
server {
listen 80;
server_name yourdomain.com;
return 301 https://$host$request_uri;
}
server {
listen 443 ssl;
server_name yourdomain.com;
ssl_certificate /etc/nginx/ssl/yourdomain.crt;
ssl_certificate_key /etc/nginx/ssl/yourdomain.key;
ssl_protocols TLSv1.2 TLSv1.3;
ssl_ciphers HIGH:!aNULL:!MD5;
root /var/www/html;
index index.html;
location / {
try_files $uri $uri/ =404;
}
}
sudo nginx -t
sudo systemctl restart nginx
sudo ufw allow 'Nginx Full'
# 或
sudo ufw allow 80,443/tcp
sudo certbot renew --dry-run
系统通常会自动添加定时任务。
如果你愿意,可以告诉我:
我可以给你更精确的配置。