当前位置: 首页 > news >正文

Linux服务使用Nginx配置域名并使用certbot提供SSL

这里博主提供一个通用办法首先我们必须有一个域名【这是我的域名】然后服务对应某个提供服务的端口【端口】# 更新系统包列表sudoaptupdate# 安装 Nginxsudoaptinstallnginx-y# 安装 Certbot 及其 Nginx 插件sudoaptinstallcertbot python3-certbot-nginx-y安装完成后查看nginx的状态sudosystemctl start nginxsudosystemctlenablenginx配置nginxcd/etc/nginx/conf.d/sudovim【这是我的域名】.conf然后放置配置文件# HTTP 服务器 —— 强制跳转 HTTPSserver{listen80;server_name 【这是我的域名】;return301https://$host$request_uri;}# HTTPS 服务器 —— 处理加密并转发到本地服务server{listen443ssl http2;server_name 【这是我的域名】;# 证书路径# ssl_certificate /etc/letsencrypt/live/【这是我的域名】/fullchain.pem;# ssl_certificate_key /etc/letsencrypt/live/【这是我的域名】/privkey.pem;# 安全性配置ssl_protocols TLSv1.2 TLSv1.3;ssl_ciphers HIGH:!aNULL:!MD5;# 反向代理到服务location /{proxy_pass http://127.0.0.1:【端口】;proxy_set_header Host$host;proxy_set_header X-Real-IP$remote_addr;proxy_set_header X-Forwarded-For$proxy_add_x_forwarded_for;proxy_set_header X-Forwarded-Proto$scheme;}}在这里我们就已经把SSL的路径写进来了后面就不用在大调整了sudocertbot certonly--nginx-d【这是我的域名】然后回到刚才的文件里/etc/nginx/conf.d/【这是我的域名】.conf把下面这两行注释取消ssl_certificate /etc/letsencrypt/live/【这是我的域名】/fullchain.pem;ssl_certificate_key /etc/letsencrypt/live/【这是我的域名】/privkey.pem;然后更新nginx即可sudonginx-tsudosystemctl reload nginx然后可以在其他机器上测试访问https://【这是我的域名】同样启动服务的时候只需要暴露本地的【端口】就行一切请求都由nginx在443端口做转发
http://www.zskr.cn/news/1411494.html

相关文章:

  • Arm Linker优化vTable内存布局实战指南
  • Red Panda Dev-C++:高性能轻量级C++ IDE的架构深度解析与实现原理
  • Cline 与 Aider 深度对比
  • Windows Cleaner终极指南:5步免费解决C盘爆红的完整方案
  • AlwaysOnTop:让重要窗口永远保持在视线焦点
  • 2026年昆明市黄金回收门店权威推荐榜单 彩金+铂金+金条+白银回收门店口碑精选+联系方式 - 大熊猫898989
  • Blender MMD插件深度解析:5个核心技术实现3D角色动画自动化
  • 【后端配置模块实战】:索引、中间件与缓存架构全解析
  • ChatGPT简历优化失效真相:当LLM遇到行业黑话、职级体系与隐性胜任力标签——资深猎头私藏的5层穿透式提示框架
  • 别再被PyTorch的F.pad坑了!手把手教你四种填充模式的区别与实战避坑
  • 从零构建个性化语言学习应用:React+Node.js+PostgreSQL全栈实践
  • 猫抓Cat-Catch:三步搞定网页视频下载的终极浏览器扩展
  • 2026年赤峰市黄金回收优选榜单|5家正规靠谱门店推荐+联系方式(黄金+K金+白银+铂金回收) - 盛世金银回收
  • ChatGPT健身计划到底准不准?实测对比327名用户6周数据:有效率提升68%,但92%的人用错了这3个提示词
  • 语言脑机接口中的开源数据集【脑机接口恢复语言3】
  • 2026年滁州市黄金回收优选榜单|5家正规靠谱门店推荐+联系方式(黄金+K金+白银+铂金回收) - 盛世金银回收
  • 从冗余设计到良率提升:拆解UCIe协议中Lane Repair的硬件实现成本
  • 弹窗广告屏蔽软件大全
  • 微信聊天记录误删别慌!先试官方方案,无备份也能轻松找回
  • 从AI助手到AI OS:构建个人智能工作流中枢的架构与实践
  • 告别百度网盘限速烦恼:3分钟获取真实下载链接的实用指南
  • 从‘卡顿’到‘流畅’:手把手教你用Unity灯光烘焙优化项目性能,DrawCall直降50%
  • 齿盘测速仪ZKZ-3S转速监控装置
  • FPGA图像采集系统里,SDRAM乒乓缓存到底怎么用?一个实例带你搞懂时序与带宽优化
  • 2026年达州市黄金回收优选榜单|5家正规靠谱门店推荐+联系方式(黄金+K金+白银+铂金回收) - 盛世金银回收
  • MCP的个人理解
  • 2026年5月护眼灯品牌推荐:五大选择专业评测防蓝光护眼价格适用场景 - 品牌推荐
  • 如何高效参与BSides安全会议:从会前准备到会后复盘的完整指南
  • 金融行业弱口令整改升级,宁盾MFA多因子认证助力企业免改造快速合规
  • RetryTrigger:基于运行时特征的LLM硬件故障智能检测与恢复方案