Nginx单进程通过server_name指令与请求Host头匹配实现多域名响应,无需多进程;各server块需独立配置root、location及SSL证书,并用nginx -t和reload验证生效。

一个Nginx进程怎么同时响应多个域名?
靠的是 server 块的 server_name 指令 + 主机头(Host)匹配,不是靠开多个进程。Nginx 启动后只跑一个 master 进程(加若干 worker),所有站点都注册在同一个配置文件或 include 的子配置里,靠请求里的 Host 字段决定走哪个 server 块。
常见错误是:两个 server 块监听同一端口(如 listen 80)但 server_name 写错(比如漏了 www、大小写混用、带空格),导致请求总落到默认 server(通常是第一个或 default_server 标记的那个)。
- 确保每个
server块都有明确且唯一的server_name,例如:server_name example.com www.example.com; - 若想让某个站点当“兜底”,给它加上
default_server:listen 80 default_server; - 别在
server_name里写 IP 或端口,只写域名;通配符支持有限(*.example.com可以,*.com不行)
如何避免不同站点的 root 和 location 冲突?
每个 server 块必须独立定义 root,不能依赖上级或全局设置。如果漏写,Nginx 会回退到主配置里的 root(通常在 http 块),结果就是所有站点都指向同一个目录,内容互相覆盖。
location 块也一样:它只对当前 server 有效,但路径匹配规则容易重叠(比如一个写了 location /api,另一个写了 location /),Nginx 会按最长前缀匹配,不按书写顺序。
- 每个
server块开头就写清root /var/www/example.com; - 静态资源路径尽量用绝对路径或基于
root的相对路径,避免用alias除非真需要路径映射(alias容易少斜杠出错) - 测试 location 匹配:用
curl -H "Host: example.com" http://127.0.0.1/test绕过 DNS,确认进的是哪个server和location
HTTPS 多站点要不要为每个域名配独立 SSL 证书?
不一定。现代 Nginx 支持 SNI(Server Name Indication),一个 IP + 443 端口可以托管多个 HTTPS 站点,只要每个 server 块有自己的 ssl_certificate 和 ssl_certificate_key。
但注意:老系统(如 Windows XP + IE6)、部分嵌入式设备不支持 SNI,它们连上来会拿到第一个配置的证书,导致证书域名不匹配警告。如果必须兼容这类环境,就得用不同 IP 或不同端口(不推荐)。
- Let’s Encrypt 的
certbot支持单次申请多域名证书:certbot certonly -d example.com -d www.example.com -d blog.example.com - 不要复用同一组证书文件路径给多个
server块——就算证书包含多个域名,也要确保每个server的ssl_certificate指向正确的 PEM 文件 - 记得 reload 而不是 restart:
sudo nginx -t && sudo systemctl reload nginx,避免连接中断
为什么改完配置 reload 后新站点没生效?
最常见原因是 nginx -t 没报错,但实际没加载新配置——比如你把站点配置放到了 /etc/nginx/conf.d/mysite.conf,却忘了主配置里有 include /etc/nginx/conf.d/*.conf;,或者路径拼写错了(conf.d 写成 conf.d/ 少了最后斜杠不影响,但写成 conf.d/*.cfg 就不会加载)。
另一个隐蔽问题是:systemd 服务文件里可能禁用了 include,或用了自定义的 -c 参数指定配置路径,绕过了默认结构。
- 运行
nginx -T | grep -A5 "server_name example.com"查看 Nginx 实际加载的完整配置,确认你的server块确实在里面 - 检查
ps aux | grep nginx看 worker 进程启动时间,reload 后时间应更新;如果没变,说明 reload 失败或被忽略 - 日志优先看
/var/log/nginx/error.log,而不是 access.log —— 配置加载失败通常只记 error 日志
server 块。建议每次新增站点后,用 curl -v -H "Host: yourdomain.com" http://localhost 直连本机,盯住响应头和返回内容,比反复刷浏览器靠谱得多。

















