温馨提示×

debian域名如何用HTTPS

小樊
48
2026-09-14 05:29:08
栏目: 云计算

在 Debian 上让域名通过 HTTPS 访问,通常分三步:域名解析 → Web 服务 → 证书(SSL/TLS)。下面给你一个最常见、最省事的方案(Nginx + Let’s Encrypt)。


一、前提条件

  1. 你有一台 Debian 服务器(公网 IP)
  2. 已注册一个域名(如 example.com)
  3. 域名已解析到服务器 IP(A 记录)
  4. 服务器已安装 Web 服务(如 Nginx)

二、安装 Nginx(如未安装)

sudo apt update
sudo apt install nginx -y

测试访问:

http://你的域名

三、安装 Certbot(Let’s Encrypt 免费证书)

sudo apt install certbot python3-certbot-nginx -y

四、申请并自动配置 HTTPS

sudo certbot --nginx -d example.com -d www.example.com

按提示:

  • 输入邮箱
  • 同意条款
  • 是否重定向 HTTP → HTTPS(选 2)

✅ 完成后,访问:

https://example.com

五、自动续期(默认已配置)

测试续期:

sudo certbot renew --dry-run

Debian 会通过 systemd timer 自动续期。


六、防火墙(如有)

sudo ufw allow 80
sudo ufw allow 443

七、如果你用的是 Apache

sudo apt install apache2
sudo apt install certbot python3-certbot-apache
sudo certbot --apache -d example.com

八、常见问题

1. 域名未解析

ping example.com

必须能 ping 到服务器 IP。

2. 端口被封

确保 80 和 443 端口对外放行。

3. 内网/局域网

Let’s Encrypt 不支持内网域名,只能用:

  • 自签证书
  • 或局域网 DNS + 私有 CA

九、自签证书(仅测试)

sudo openssl req -x509 -nodes -days 365 \
  -newkey rsa:2048 \
  -keyout /etc/ssl/private/nginx.key \
  -out /etc/ssl/certs/nginx.crt

如果你告诉我:

  • Debian 版本
  • Web 服务(Nginx / Apache / 其他)
  • 域名是否已解析

我可以给你精确配置示例。

0 踩