在 Debian 上“备份 Nginx 的 SSL”通常指备份 SSL 证书和私钥,以及相关的 Nginx SSL 配置。下面按常见场景给你一套完整做法。
grep -R "ssl_certificate" /etc/nginx/
常见路径:
/etc/nginx/ssl/xxx.crt 或 /etc/letsencrypt/live/域名/fullchain.pem/etc/nginx/ssl/xxx.key 或 /etc/letsencrypt/live/域名/privkey.pemmkdir -p /root/nginx-ssl-backup
cp -r /etc/nginx /root/nginx-ssl-backup/nginx-conf
cp -r /etc/letsencrypt /root/nginx-ssl-backup/letsencrypt # 如果是 Let's Encrypt
或只备份 SSL 目录(如果你自己放的):
cp -r /etc/nginx/ssl /root/nginx-ssl-backup/ssl
tar czf nginx-ssl-backup-$(date +%F).tar.gz /root/nginx-ssl-backup
✅ 推荐方式
systemctl stop certbot.timer
tar czf le-backup-$(date +%F).tar.gz /etc/letsencrypt
tar xzf le-backup-YYYY-MM-DD.tar.gz -C /
⚠️ 注意:
600nginx -t
systemctl reload nginx
如果你只想备份“配置”而不是证书:
tar czf nginx-ssl-conf-backup.tar.gz /etc/nginx/sites-enabled /etc/nginx/conf.d
crontab -e
添加:
0 3 * * * tar czf /backup/nginx-ssl-$(date +\%F).tar.gz /etc/nginx /etc/letsencrypt
✅ SSL 私钥必须保密
chmod 600 *.key✅ 可加密备份:
tar czf - /etc/letsencrypt | gpg -c > le-backup.tar.gz.gpg
如果你愿意,可以告诉我:
我可以帮你写 一键备份/恢复脚本。