讲师中心 微信公众号
AI工具推荐 视频效率加速

Nginx 中怎么配置 SSL 证书开启网站 HTTPS 安全访问

浅宇姑娘_5349

浅宇姑娘_5349

发布时间:2026-09-03 12:31:24

|

586人浏览过

|

来源于php中文网

原创

Nginx配置SSL开启HTTPS需三步:确认已编译http_ssl_module模块;将证书(如fullchain.pem)和私钥(.key,权限600)规范存于/etc/nginx/ssl/;在server块中监听443端口、指定证书路径、配置TLS协议与加密套件,并添加80端口重定向及HSTS头。

nginx 中怎么配置 ssl 证书开启网站 https 安全访问

在 Nginx 中配置 SSL 证书开启 HTTPS,核心是三步:准备好证书文件、修改 server 块启用 443 端口并加载证书、强制 HTTP 跳转 HTTPS。只要证书有效、路径正确、模块已启用,配置本身并不复杂。

确认 Nginx 已编译支持 SSL 模块

Nginx 必须带有 http_ssl_module 才能处理 HTTPS 请求。运行以下命令检查:

nginx -V 2>&1 | grep -o with-http_ssl_module

若无输出,说明未启用 SSL 模块,需重新编译安装(添加 --with-http_ssl_module 参数)。大多数预装版本(如 Ubuntu 官方包、CentOS EPEL)默认已包含该模块。

准备好证书文件并规范存放

从 Let’s Encrypt、阿里云、腾讯云等平台下载的 Nginx 类型证书,通常包含两个必需文件:

  • 证书文件:如 example.com.crt 或 fullchain.pem(推荐使用含中间证书的 fullchain,避免链不完整导致浏览器警告)
  • 私钥文件:如 example.com.key(权限必须设为 600,即 chmod 600 /path/to/example.com.key)

建议统一存放在 /etc/nginx/ssl/ 目录下,例如:

/etc/nginx/ssl/example.com.pem(合并证书与中间链)
/etc/nginx/ssl/example.com.key

Nginx Config Linter
Nginx Config Linter

对 Nginx 配置文件进行语法检查、验证和安全、性能审计。

下载

编辑站点配置启用 HTTPS

在对应站点的配置文件中(如 /etc/nginx/conf.d/example.com.conf),添加或修改一个 server 块:

listen 443 ssl;
server_name example.com;
ssl_certificate /etc/nginx/ssl/example.com.pem;
ssl_certificate_key /etc/nginx/ssl/example.com.key;
ssl_protocols TLSv1.2 TLSv1.3;
ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256;
ssl_prefer_server_ciphers off;

注意:ssl_prefer_server_ciphers off 更符合现代安全实践;加密套件应避免使用已弃用算法(如 SHA1、RC4、TLSv1.0/1.1)。

强制跳转 HTTPS 并启用 HSTS(可选但推荐)

新增一个仅监听 80 端口的 server 块,实现自动重定向:

server {
  listen 80;
  server_name example.com;
  return 301 https://$host$request_uri;
}

在 HTTPS 的 server 块内加入 HSTS 头,提升安全性:

add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;

配置完成后,务必执行:
nginx -t(检查语法)→ systemctl reload nginx(平滑重载)

热门AI工具

更多
蛙蛙写作

一款AI论文写作工具,主要用于超级AI智能写作助手,适合需要提升相关任务效率的用户。

墨刀AI
墨刀AI Hot

一款AI图像与设计工具,主要用于产品经理的专属智能体,适合需要提升相关任务效率的用户。

UpDream
UpDream Hot

一款AI视频创作工具,主要用于哔哩哔哩推出的自研AI视频创作工具,适合需要提升相关任务效率的用户。

Loomy
Loomy Hot

一款AI工具,主要用于科大讯飞发布的桌面级 AI 助理,比 OpenClaw 更易用、更安全!,适合需要提升相关任务效率的用户。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

Atoms
Atoms Hot

Atoms是一款AI智能体工具,第一支自动构建真实业务的 AI 团队。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

Laper
Laper Hot

Laper是专为编剧、导演和制片人推出的 AI 原生剧本创作工具。

相关专题

更多
服务器是什么
服务器是什么

服务器是一种计算机硬件设备或软件程序,它具有强大的计算和存储能力,用请求、存储数据和提供服务。它在互联网中着关重要的作用,为用户提供各种服务和资源。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

417

2023.08.15

连接apple id服务器时出错
连接apple id服务器时出错

连接apple id服务器时出错的原因包括网络连接问题、服务器问题、Apple ID账户问题、设备问题、防火墙或安全软件问题、时间和日期设置问题、Apple服务器维护等。本专题为大家提供apple id相关的文章、下载、课程内容,供大家免费下载体验。

840

2023.09.08

搭建互联网服务器
搭建互联网服务器

搭建互联网服务器需要:1、选择合适的硬件和操作系统,第一步是选择合适的硬件和操作系统;2、安装和配置操作系统,是搭建互联网服务器的关键步骤;3、安装和配置服务器软件,是搭建互联网服务器的下一步,常见的服务器软件包括Apache、Nginx、Tomcat等;4、配置防火墙和安全性,是搭建互联网服务器的重要步骤;5、域名解析和配置,是搭建互联网服务器的最后一步。

2472

2023.09.19

如何查看服务器状态
如何查看服务器状态

查看服务器状态的方法有使用命令行工具、图形界面工具、监控工具、日志文件和远程管理工具等。本专题为大家提供服务器状态相关的文章、下载、课程内容,供大家免费下载体验。

836

2023.10.09

服务器域名转接慢怎么解决
服务器域名转接慢怎么解决

服务器域名转接慢的解决办法有DNS优化、服务器优化、CDN加速、前端优化和网络优化等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

729

2023.10.17

服务器评测软件
服务器评测软件

服务器评测软件有PassMark Software、CPU-Z、GPU-Z、CrystalDiskMark、IOmeter、JMeter、LoadRunner、Apache Bench等等。详细介绍:1、PassMark Software是一款综合性的服务器性能测试软件,可以评估服务器在各种负载条件下的性能;2、CPU-Z是一款可以提供服务器CPU详细信息的软件等等。

374

2023.10.17

如何开启TFTP服务器
如何开启TFTP服务器

开启TFTP服务器的步骤包括选择TFTP服务器软件、下载和安装软件、配置TFTP服务器以及启动和测试服务器等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2236

2023.10.18

服务器负载不兼容怎么解决
服务器负载不兼容怎么解决

解决方法:1、增加服务器资源;2、负载均衡;3、优化应用程序;4、增加缓存机制;5、分布式架构;6、限流和熔断;7、自动化扩容。想知道更详细服务器负载不兼容的解决方法,可以访问本专题下面的文章。

4112

2023.10.20

Buffalo框架数据库开发全教程
Buffalo框架数据库开发全教程

本专题围绕Buffalo框架数据库开发,讲解database.yml多环境配置、soda与fizz迁移生成回滚、模型结构体标签、增删改查与条件查询、一对多与多对多关联、数据校验、回调钩子、事务处理及原生SQL执行能力。

80

2026.09.23

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
phpEnv手册
phpEnv手册

共0课时 | 0人学习

nginx手册
nginx手册

共0课时 | 0人学习

进程与SOCKET
进程与SOCKET

共6课时 | 0.5万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn