sudo tail -f /var/log/nginx/error.log定位具体错误信息。ls命令确认文件存在。openssl x509 -noout -modulus -in cert.crt | openssl md5和openssl rsa -noout -modulus -in key.key | openssl md5对比哈希值。ssl_trusted_certificate指令补充完整证书链。600,属主为www-data(Nginx用户):sudo chown www-data:www-data /path/to/cert.crt /path/to/key.key
sudo chmod 600 /path/to/key.key
TLSv1.2 TLSv1.3)和加密套件(参考Mozilla SSL配置生成器)。ssl_protocols TLSv1.2 TLSv1.3; ssl_ciphers HIGH:!aNULL:!MD5;sudo apt-get install libssl-dev。sudo nginx -t(测试配置)→ sudo systemctl restart nginx。ufw)允许443端口:sudo ufw allow 443/tcp。若仍无法解决,根据错误日志中的具体提示(如“ssl handshake failed”“invalid cipher”等)进一步排查。