支持通配符SSL证书、多域名证书、IP证书。适配ACME接口, 支持Zerossl、Let's Encrypt和Google等渠道。登录已有账号
2026-02-11 12:36:39 Linux SSL证书 HTTPS Nginx Apache 网络安全
在Linux服务器上部署SSL证书是保障网站HTTPS安全访问的核心步骤。本文系统梳理从证书准备到验证部署的全流程,涵盖Nginx/Apache配置及常见问题解决方案。
.pem或.crt格式(由CA机构签发).key格式/etc/ssl/cert目录,权限设置为600sudo mkdir -p /etc/ssl/cert
sudo chmod 600 /etc/ssl/cert
sudo scp /path/to/domain.pem /path/to/domain.key root@your-server:/etc/ssl/cert/
sudo ss -tlnp | grep ':443'
| 防火墙类型 | 开放命令 | 示例 |
|---|---|---|
| firewalld | sudo firewall-cmd --permanent --add-port=443/tcp |
CentOS/RHEL |
| ufw | sudo ufw allow 443/tcp |
Ubuntu/Debian |
nginx -V 2>&1 | grep -o -- '--with-http_ssl_module'
server {
listen 443 ssl;
server_name yourdomain.com;
ssl_certificate /etc/ssl/cert/domain.pem;
ssl_certificate_key /etc/ssl/cert/domain.key;
ssl_protocols TLSv1.2 TLSv1.3;
ssl_ciphers HIGH:!aNULL:!MD5;
}
server {
listen 80;
server_name yourdomain.com;
return 301 https://$host$request_uri;
}
sudo nginx -t
sudo systemctl reload nginx
sudo yum install -y mod_ssl # CentOS/RHEL
sudo apt-get install -y libapache2-mod-ssl # Ubuntu/Debian
<VirtualHost *:443>
ServerName yourdomain.com
SSLEngine on
SSLCertificateFile /etc/ssl/cert/domain.pem
SSLCertificateKeyFile /etc/ssl/cert/domain.key
</VirtualHost>
sudo systemctl restart httpd
curl -I https://yourdomain.com
openssl s_client -connect yourdomain.com:443 -servername yourdomain.com
| 问题现象 | 排查步骤 |
|---|---|
| 证书未生效 | 检查域名解析/备案状态;验证证书路径;确认防火墙规则 |
| SSL模块缺失 | Nginx重新编译添加--with-http_ssl_module;Apache安装mod_ssl |
| 浏览器警告 | 检查证书有效期;禁用TLSv1.0/1.1;确保证书链完整 |
记录 vkcube 和 vulkaninfo 报错 VK_ERROR_INCOMPATIBLE_DRIVER 的常见原因及解决过程。
本文深入探讨了如何利用Certbot工具申请、安装与管理Let's Encrypt SSL证书,涵盖了证书文件的用途、公网与内网服务器的部署策略,并介绍了lcjmSSL等自动化解决方案,以构建更加安全的网络环境。
本文详细探讨Nginx高并发处理能力瓶颈,重点剖析`worker_connections`参数的配置技巧。结合系统文件描述符限制与工作进程数调整,手把手教你如何突破Nginx并发上限,实现Web服务器稳定高效运行,确保用户访问体验流畅。
SSL证书验证失败通常是配置、时间或网络问题。本文从证书有效性、证书链、系统时间、CA库到客户端代码,全面剖析并解决各类验证失败难题。