LNMP下配置SSL证书步骤如下:
acme.sh工具生成ECC证书,命令示例:/usr/local/acme.sh -f --server zerossl --issue -d yourdomain.com -d www.yourdomain.com --keylength ec-256 -w /home/wwwroot/yourdomain.comcertbot工具(需先安装):sudo certbot --nginx -d yourdomain.com -d www.yourdomain.com(自动配置Nginx)。/usr/local/nginx/conf/vhost/yourdomain.com.conf),添加证书路径:ssl_certificate /usr/local/nginx/conf/ssl/yourdomain.com_ecc/fullchain.cer;
ssl_certificate_key /usr/local/nginx/conf/ssl/yourdomain.com_ecc/yourdomain.com.key;
(路径需与实际生成的证书位置一致)。lnmp reload或systemctl reload nginx使配置生效。https://yourdomain.com,查看地址栏是否显示安全锁图标。可选:可配置HTTP到HTTPS重定向,需在Nginx配置中添加重写规则(参考官方文档)。
注:具体命令和路径可能因LNMP版本或证书提供商略有差异,建议参考对应工具的官方文档。