在 Debian 上给 Nginx 配置 SSL 证书,最常见、免费、自动化程度最高的是使用 Let’s Encrypt + Certbot。下面按步骤说明。
example.com)sudo apt update
sudo apt upgrade -y
sudo apt install certbot python3-certbot-nginx -y
sudo certbot --nginx -d example.com -d www.example.com
Certbot 会:
sudo certbot certonly --nginx -d example.com
证书默认位置:
/etc/letsencrypt/live/example.com/
├── fullchain.pem
├── privkey.pem
server {
listen 443 ssl;
server_name example.com;
ssl_certificate /etc/letsencrypt/live/example.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/example.com/privkey.pem;
location / {
root /var/www/html;
index index.html;
}
}
server {
listen 80;
server_name example.com;
return 301 https://$host$request_uri;
}
重启 Nginx:
sudo nginx -t
sudo systemctl restart nginx
Let’s Encrypt 证书 90 天 有效。
测试续期:
sudo certbot renew --dry-run
Certbot 已自带 systemd 定时任务,一般无需手动配置。
ping example.com
sudo certbot certonly --manual --preferred-challenges dns -d example.com
✅ 最推荐方案:
sudo apt install certbot python3-certbot-nginx
sudo certbot --nginx -d 你的域名
如果你愿意,可以告诉我:
我可以给你更精确的配置。