Nginx + Certbot 一键配置 HTTPS 证书
发表于 2026-07-26 · Linux
随着互联网安全意识的提升,HTTPS 已经成为网站的标配。Let's Encrypt 提供了免费的 SSL 证书,而 Certbot 可以让我们轻松地完成证书的申请和自动续期。
前置条件
- 已安装 Nginx
- 域名已解析到服务器 IP
- 服务器 80 和 443 端口可访问
安装 Certbot
在 Ubuntu/Debian 系统上,可以使用 apt 直接安装:
sudo apt install certbot python3-certbot-nginx -y
申请证书
使用 Certbot 的 Nginx 插件,一行命令即可完成证书申请和配置:
sudo certbot --nginx -d example.com
Certbot 会自动修改 Nginx 配置文件,开启 HTTPS 并添加自动跳转。
自动续期
Certbot 会通过 systemd timer 自动检查证书有效期,在到期前自动续签,无需手动干预。