在 Debian 上查看 Nginx 的 SSL/TLS 状态,可以从服务状态、配置是否启用 SSL、证书有效性、实际连接几个层面来查。下面按常用方式说明。
systemctl status nginx
或
service nginx status
看到 active (running) 说明服务正常。
nginx -V 2>&1 | grep -o with-http_ssl_module
有输出说明支持 SSL。
nginx -T 2>/dev/null | grep -E "listen.*ssl|ssl_certificate"
常见正常输出:
listen 443 ssl;
ssl_certificate /etc/ssl/certs/xxx.crt;
ssl_certificate_key /etc/ssl/private/xxx.key;
nginx -t
输出:
nginx: configuration file /etc/nginx/nginx.conf test is successful
说明 SSL 配置语法没问题。
ss -tlnp | grep -E ':443|:80'
或
netstat -tlnp | grep 443
看到 0.0.0.0:443 表示 HTTPS 已监听。
openssl x509 -in /路径/证书.crt -noout -dates
示例:
notBefore=May 1 00:00:00 2024 GMT
notAfter =May 1 23:59:59 2025 GMT
如果是 Let’s Encrypt:
certbot certificates
openssl s_client -connect localhost:443 -servername 你的域名
curl -I https://你的域名
或用:
nmap --script ssl-cert,ssl-enum-ciphers -p 443 你的域名
nginx -T 2>/dev/null | grep -E "ssl_protocols|ssl_ciphers"
典型安全配置:
ssl_protocols TLSv1.2 TLSv1.3;
listen 443 ssl;nginx -t 会报错ufw statusopenssl x509 -dates如果你愿意,可以贴出:
我可以直接帮你定位 SSL 状态异常原因。