拓冰建站拓冰建站
首页 / 资讯中心 / 正文

Ubuntu服务器部署Let‘s Encrypt免费HTTPS证书指南

前置条件必须有域名IP 地址不能申请公开可信证书域名已经解析到服务器公网 IP国内服务器域名需要完成 ICP 备案服务器安全组 / 防火墙放行80(TCP)、443(TCP)端口。证书类型可以选择Let’s Encrypt90 天有效期必须自动续期主流泛域名也支持以Ubuntu/Debian为例#安装certbotaptupdateaptinstallcertbot python3-certbot-nginx-y#自动申请自动修改Nginx配置替换为你的域名certbot--nginx-dexample.com-dwww.example.com按提示填写邮箱同意协议自动完成域名验证、部署证书、配置 http 跳转 https。证书位置/etc/letsencrypt/live/example.com/自动续期系统自带定时任务无需手动操作测试续期certbot renew --dry-run部分含义certbotLet’s Encrypt 官方的证书管理客户端工具certonly只获取证书不自动修改 Nginx 配置文件需要你后续手动配置证书路径–nginx使用 Nginx 插件完成域名所有权验证自动在 Nginx 中临时配置 /.well-known/acme-challenge/-d example.com指定要申请证书的域名可多次使用 -d 追加多个域名如 -d example.com -d www.example.com上面指令将会自动修改nginx配置可以在Ubuntu输入Nginx 配置文件位置登录服务器 ssh 执行nginx-t# Nginx配置文件语法检测命令用于在不重启服务的情况下验证配置是否正确。输出示例nginx: the configurationfile/etc/nginx/nginx.conf syntax is ok nginx: configurationfile/etc/nginx/nginx.conftestis successful/etc/nginx/nginx.conf就是主配置文件位置。去云服务器安全组入方向打开443端口即可阿里云有两层防火墙①控制台安全组云层面 ②Linux 系统内部防火墙两层都放行外网才能访问 443。 同时 80 端口也要保留证书申请、HTTP 跳转 HTTPS 依赖 80 端口。授权策略允许协议类型自定义 TCP端口范围443/443授权对象0.0.0.0/0全部公网访问网站对外必须填这个优先级默认 100 即可注意443端口与80端口都要打开可以去阿里云后台看一眼或者在Ubuntu里输入sudo nginx -T 输出 Nginx 完整配置 或sudo ss -tlpn 输出端口列表 验证是否成功浏览器打开https://你的域名地址栏出现安全锁可以在线工具检测 SSL 配置SSL Labs Server Test。⚠️ 重要申请证书只是拿到证书文件必须部署到 web 服务器并且监听 443 端口才会真正启用 HTTPS仅仅申请证书 http 网站不会自动变成 https。
分享:

看完干货,该让你的企业上线了

免费需求沟通 · 48 小时内出具建站方案 · 河南本地可上门