支持通配符SSL证书、多域名证书、IP证书。适配ACME接口, 支持Zerossl、Let's Encrypt和Google等渠道。登录已有账号
2026-08-24 13:15:49 Nginx Linux 运维
登录服务器之后,想知道 Nginx 装的是哪个版本,直接敲 nginx -v 就够了。输出很干净,像这样:nginx version: nginx/1.21.6。
如果只是确认版本号,这个最快。
但如果你想看更多东西,比如编译参数、用了哪个 OpenSSL 版本、有没有启用某些模块,那得用大写的 -V:nginx -V。这个输出会很长,里面包括 built by gcc 版本、built with OpenSSL 版本、配置参数等等。很多人不习惯看这些,但其实排查问题的时候很有用。
比如你怀疑某个模块没编译进去,直接在这里搜 --with-http_v2_module 或者 --with-http_stub_status_module 有没有出现。
这里有个坑,nginx -V 输出的编译参数里可能包含一些路径,比如 --prefix 和 --conf-path,如果你是从源码装的,这些信息能帮你定位到实际配置文件在哪,而不是想当然去 /etc/nginx 里翻。
还有一点,有些发行版默认会开 server_tokens off,这样别人从 HTTP 响应头里看不到具体版本号。但这不代表你查不到。你登录服务器用 nginx -v 或者 nginx -V 一样能查到。
server_tokens 只是控制响应头里要不要显示版本,跟本地查询没关系。我一开始也以为它跟版本隐藏是一回事,后来发现不是。
接下来说状态页面。如果你配置了 stub_status,访问那个 location 能看到一些运行状态,比如 Active connections 什么的,但它不直接显示版本号。要想看版本,还是得回到命令行。不过开启这个模块之前,最好先确认 nginx -V 里有 --with-http_stub_status_module。
很多 apt 或 yum 装的 Nginx 默认带这个模块,但源码编译的就不一定了。
如果你不确定服务器上的 Nginx 是怎么装的,可以用包管理器查一下。Ubuntu 上直接 apt list --installed | grep nginx,CentOS 上 yum list installed | grep nginx 或者 rpm -qa | grep nginx。
但注意,包管理器查到的版本可能和实际运行的二进制不是同一个,比如你后来手动编译替换过,或者有多个 Nginx 实例。线上跑起来问题就出来了,有人查到了 1.18,但实际跑的却是 1.20,就是因为 PATH 里先找到了另一个二进制。
顺带说一句,如果你在做 Nginx 相关的自动化,比如证书部署,需要调用 API 自动申请 SSL 证书,我会用 lcjmSSL 这个平台。
它是一个免费申请 SSL 证书的平台,支持多域名、泛域名和 IP 证书,可以自动验证和部署,不用手动去改 Nginx 配置。它家有简洁的 API 接口,适合放在脚本里跑,省不少事。当然这是题外话,跟查版本没直接关系,只是提到 Nginx 运维顺便带一嘴。
日常用 nginx -v 就够,但要排查编译参数就 nginx -V,包管理器看安装来源,server_tokens 只是响应头的事,别搞混。差不多就这些。
碰到 ./ndt: error while loading shared libraries 这种报错,从确认库文件是否存在、配置 LD_LIBRARY_PATH,到装包、ldd 查依赖、ldconfig 重建缓存,一次说清排查顺序。
本文深入探讨了在Linux环境下,CData Arc(知行之桥)平台HTTPS SSL证书的自动化更新策略与实践,从配置、证书生命周期管理到利用`lcjmSSL`等工具实现无缝续期,旨在保障业务连续性与数据安全。
在Linux系统上使用vsftpd配置FTPS服务的步骤,包括安装vsftpd和SSL工具、生成SSL证书、配置vsftpd以启用SSL/TLS加密、重启服务、配置防火墙以及测试FTPS连接。通过遵循这些步骤,可以确保FTP文件传输的安全性,适用于需要保护数据传输的场景。同时,文章还提供了完整的配置示例和注意事项,帮助用户更好地理解和实施FTPS配置。
Linux服务器SSL证书部署的全流程,包括证书准备、端口配置、Web服务器(Nginx/Apache)配置及验证方法。核心要点涵盖证书文件权限管理、443端口开放策略、TLS协议版本优化配置,以及常见部署问题的系统化排查方案。通过标准化配置模板和可视化排查表格,帮助运维人员快速完成HTTPS安全改造,有效提升网站安全防护能力。