温馨提示×

nginxssl在debian怎么装

小樊
45
2026-09-11 14:47:56
栏目: 云计算

在 Debian 上配置 Nginx + SSL(通常免费用 Let’s Encrypt)一般步骤如下:


一、安装 Nginx

sudo apt update
sudo apt install nginx -y

安装完成后:

sudo systemctl status nginx

浏览器访问服务器 IP,能看到 Nginx 默认页即成功。


二、安装 Certbot(Let’s Encrypt 工具)

Debian 官方源已包含 certbot:

sudo apt install certbot python3-certbot-nginx -y

三、配置域名并申请 SSL 证书

1. 确保域名已解析

你的域名(如 example.com)A 记录必须指向该服务器 IP。

2. 申请证书(自动配置 Nginx)

sudo certbot --nginx -d example.com -d www.example.com

按提示输入邮箱、同意协议即可。

Certbot 会自动:

  • 修改 Nginx 配置
  • 开启 HTTPS
  • 设置 80 → 443 跳转

四、验证自动续期

sudo certbot renew --dry-run

Let’s Encrypt 证书 90 天有效,Debian 默认会通过 systemd timer 自动续期。


五、手动 Nginx SSL 配置示例(可选)

如果你使用自有证书:

server {
    listen 443 ssl;
    server_name example.com;

    ssl_certificate     /etc/ssl/certs/example.com.crt;
    ssl_certificate_key /etc/ssl/private/example.com.key;

    location / {
        root /var/www/html;
        index index.html;
    }
}

server {
    listen 80;
    server_name example.com;
    return 301 https://$host$request_uri;
}

六、防火墙(如有)

sudo ufw allow 'Nginx Full'

如果你需要:

  • 自签证书
  • 多域名 / 泛域名
  • Docker 中 Nginx + SSL
  • Cloudflare / 国内服务器方案

可以告诉我你的使用场景。

0