在 Debian 上“重置 Nginx 的 SSL”通常有以下几种常见场景,你可以根据实际需求选择对应方案:
如果你之前是用 certbot 申请的证书:
sudo certbot renew --force-renewal
或只针对某个域名:
sudo certbot certonly --force-renewal -d example.com -d www.example.com
然后重载 Nginx:
sudo systemctl reload nginx
如果你用的是自签名证书:
sudo openssl req -x509 -nodes -days 365 \
-newkey rsa:2048 \
-keyout /etc/nginx/ssl/nginx.key \
-out /etc/nginx/ssl/nginx.crt
修改 Nginx 配置中对应路径(如 /etc/nginx/sites-enabled/default):
ssl_certificate /etc/nginx/ssl/nginx.crt;
ssl_certificate_key /etc/nginx/ssl/nginx.key;
然后测试并重载:
sudo nginx -t
sudo systemctl reload nginx
如果你改乱了配置:
sudo cp /etc/nginx/sites-available/default /etc/nginx/sites-available/default.bak
sudo rm /etc/nginx/sites-enabled/default
重新创建:
sudo nano /etc/nginx/sites-available/default
最小 HTTPS 示例:
server {
listen 443 ssl;
server_name example.com;
ssl_certificate /etc/ssl/certs/nginx.crt;
ssl_certificate_key /etc/ssl/private/nginx.key;
location / {
root /var/www/html;
index index.html;
}
}
如果你配置了:
ssl_session_cache shared:SSL:10m;
可临时注释或重启 Nginx:
sudo systemctl restart nginx
sudo apt purge nginx nginx-common
sudo rm -rf /etc/nginx
sudo apt install nginx
sudo nginx -t
sudo journalctl -u nginx
sudo ss -tulnp | grep 443
如果你能具体说明:
我可以给你更精确的命令。