在 Debian 上给 Nginx 生成 SSL 证书,常见有三种方式,按使用场景从简单到正式说明如下:
sudo apt update
sudo apt install certbot python3-certbot-nginx -y
sudo certbot --nginx -d example.com -d www.example.com
替换
example.com为你的真实域名
Certbot 会:
sudo certbot renew --dry-run
证书路径:
/etc/letsencrypt/live/example.com/
sudo mkdir -p /etc/nginx/ssl
cd /etc/nginx/ssl
sudo openssl req -x509 -nodes -days 365 \
-newkey rsa:2048 \
-keyout /etc/nginx/ssl/nginx.key \
-out /etc/nginx/ssl/nginx.crt
填写信息示例:
Country Name: CN
State: Beijing
Organization Name: MyCompany
Common Name: example.com
server {
listen 443 ssl;
server_name example.com;
ssl_certificate /etc/nginx/ssl/nginx.crt;
ssl_certificate_key /etc/nginx/ssl/nginx.key;
root /var/www/html;
index index.html;
}
sudo nginx -t
sudo systemctl restart nginx
ssl_certificate fullchain.crt;
ssl_certificate_key private.key;
ssl_certificate /etc/nginx/ssl/fullchain.crt;
ssl_certificate_key /etc/nginx/ssl/private.key;
server {
listen 80;
server_name example.com;
return 301 https://$host$request_uri;
}
sudo nginx -t
journalctl -u nginx
| 场景 | 推荐方式 |
|---|---|
| 公网网站 | ✅ Let’s Encrypt |
| 本地 / 内网 | 自签名证书 |
| 企业证书 | 商业 CA |
如果你愿意,可以告诉我:
我可以给你 完全定制的 Nginx SSL 配置 ✅