要在Debian上使用Nginx和SSL实现全站HTTPS,你需要按照以下步骤操作:
安装Nginx: 在终端中运行以下命令来安装Nginx:
sudo apt update
sudo apt install nginx
获取SSL证书: 你可以从Let’s Encrypt免费获取SSL证书。首先,安装Certbot和Nginx插件:
sudo apt install certbot python3-certbot-nginx
然后,运行以下命令来获取SSL证书:
sudo certbot --nginx -d yourdomain.com -d www.yourdomain.com
Certbot会自动配置Nginx并启用HTTPS。按照提示操作,设置邮箱、同意条款等。
配置Nginx:
编辑Nginx配置文件,确保所有HTTP请求都重定向到HTTPS。打开/etc/nginx/sites-available/yourdomain.com
文件(如果使用的是默认配置,文件可能是/etc/nginx/sites-available/default
),然后修改如下:
server {
listen 80;
server_name yourdomain.com www.yourdomain.com;
return 301 https://$host$request_uri;
}
保存并关闭文件。
检查Nginx配置: 在终端中运行以下命令来检查Nginx配置是否正确:
sudo nginx -t
如果配置正确,你将看到以下输出:
nginx: configuration file /etc/nginx/nginx.conf test is successful
重启Nginx: 运行以下命令来重启Nginx,使更改生效:
sudo systemctl restart nginx
现在,你的Debian服务器上的Nginx应该已经配置为使用SSL实现全站HTTPS。访问你的域名时,浏览器将显示安全锁标志,表示连接已加密。