新闻详情

新闻详情

首页 / 资讯中心 / 详情

Linux Nginx 纯手动 Let‘s Encrypt 泛域名证书配置教程

发布时间:2026/9/25 13:31:01来源:尧图网络
Linux Nginx 纯手动 Let‘s Encrypt 泛域名证书配置教程
一、教程说明纯 HTTP 验证通用所有域名厂商腾讯云、华为云、Godaddy、Namesilo 均可自动续期 100% 稳定一张泛域名证书适配所有二级域名www / api / hr / test 全部通用适配所有 Nginx 网站适用系统Ubuntu / Debian / CentOS二、环境准备必须域名解析 A记录 指向当前服务器公网IP服务器 80端口、443端口放行Nginx 正常运行三、安装 acme.sh替代难用的 certbotacme.sh 更轻量、更少报错、自动续期更强curl https://get.acme.sh | shsource ~/.bashrc四、切换为 Let’s Encrypt 官方证书机构acme.sh --set-default-ca --server letsencrypt五、注册账号必须做一次acme.sh --register-account -m youremail.com六、创建证书验证目录HTTP验证核心所有域名统一使用此目录验证无需每个域名配置mkdir -p /var/www/letsencrypt/.well-known/acme-challenge七、Nginx 全局通用验证配置关键只需配置一次编辑 Nginx 默认配置给所有网站统一开启验证vim /etc/nginx/nginx.conf在 http {} 内部加入server {listen 80 default_server;server_name _;location /.well-known/acme-challenge/ {root /var/www/letsencrypt;try_files $uri 404;}}检查 Nginx 配置nginx -tsystemctl reload nginx✅ 至此所有域名自动支持证书验证无需单独配置八、申请泛域名证书*.你的域名.com❗ 纯HTTP模式无阿里云、无DNS TXT、无API将下面域名替换成你的acme.sh --issue–webroot /var/www/letsencrypt-d 域名-d *.域名成功后证书路径/root/.acme.sh/域名_ecc/fullchain.cer # Nginx 使用的完整证书域名.key # 私钥九、任意 Nginx 站点 HTTPS 443 配置模板通用所有二级域名直接复制使用无需重新申请证书HTTP 80 强制跳转 HTTPSserver {listen 80;server_name 域名;return 301 https://hosthosthostrequest_uri;}HTTPS 443 证书配置server {listen 443 ssl;server_name 域名;ssl_certificate /root/.acme.sh/域名_ecc/fullchain.cer; ssl_certificate_key /root/.acme.sh/域名_ecc/域名.key; ssl_protocols TLSv1.2 TLSv1.3; ssl_prefer_server_ciphers on; ssl_session_cache shared:SSL:10m; # 此处替换为你自己的业务配置 location / { proxy_pass http://127.0.0.1:3010; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; }}十、修复证书权限Nginx 必做chmod 644 /root/.acme.sh/域名_ecc/fullchain.cerchmod 600 /root/.acme.sh/域名_ecc/域名.key十一、配置自动续期全自动、永久有效证书到期前自动续期 自动重载 Nginxacme.sh --install-cert-d 域名-d *.域名–reloadcmd “systemctl reload nginx”十二、查看自动续期定时任务crontab -l默认每天自动检测、自动续期、自动刷新 Nginx十三、手动测试续期acme.sh --renew -d 域名 -d *.域名 --force十四、常用查看命令查看证书覆盖域名openssl x509 -in /root/.acme.sh/域名_ecc/fullchain.cer -noout -text | grep DNS查看证书到期时间openssl x509 -in /root/.acme.sh/域名_ecc/fullchain.cer -noout -dates十五、新增网站快速配置方法超级省事以后不管多少域名无需重新申请证书只需改 server_name证书路径完全不变支持aaa.你的域名.com、bbb.你的域名.com 无限新增总结这套流程优点纯本地、零阿里云✅ 不需要阿里云 DNS、不需要 AccessKey✅ 不需要任何第三方 API✅ 一张证书绑定所有二级域名✅ 全自动续期永久不用管✅ 所有 Nginx 站点通用✅ 无报错、无404验证问题、无限流
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

Windows 10/11 安装 OpenClaw 完整步骤(2026 最新版技术指南) 2026/9/25 14:07:01

Windows 10/11 安装 OpenClaw 完整步骤(2026 最新版技术指南)

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

阅读更多 →
Atlas 300V 24G推理卡YOLO部署实战:从CANN环境到模型迁移 2026/9/25 14:07:01

Atlas 300V 24G推理卡YOLO部署实战:从CANN环境到模型迁移

买过不少推理卡,踩过不少部署的坑,最近在项目里认真摸了一遍 Atlas 300V 24G 这块卡。聊起 Atlas 300V,不少做视觉、做边缘计算的朋友第一反应是:这卡是什么来头?是运算加速卡吗?能不能直接拿来跑 YOLO&…

阅读更多 →
Atlas 300V 24G部署YOLO全流程:从硬件识别到模型转换与推理优化 2026/9/25 14:07:01

Atlas 300V 24G部署YOLO全流程:从硬件识别到模型转换与推理优化

最近连续有人私信问我 Atlas 相关的事情,问得最多的两句话是:Atlas 怎么部署 YOLO?Atlas 300V 24G 到底是不是运算加速卡?这俩问题放在一起特别有代表性,说明很多人手里已经拿到或者正打算入手 Atlas 硬件,…

阅读更多 →
在不同平台或SSE方式接入MCP时,如何用TaoToken统一Key与API通道 2026/9/25 14:06:55

在不同平台或SSE方式接入MCP时,如何用TaoToken统一Key与API通道

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

阅读更多 →
Jetson nano 编译 librealsense 报错 Could NOT find Vulkan:CMake 配置修复与验证 2026/9/25 14:06:48

Jetson nano 编译 librealsense 报错 Could NOT find Vulkan:CMake 配置修复与验证

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

阅读更多 →
Wan2GP 图像编辑器 Brush Tool 技术解析:PIXI.js 画笔绘制、擦除与纹理合成原理 2026/9/25 14:06:42

Wan2GP 图像编辑器 Brush Tool 技术解析:PIXI.js 画笔绘制、擦除与纹理合成原理

人工智能AI 应用媒体生成本地部署 【免费下载链接】Wan2GP A fast AI Video Generator for the GPU Poor. Supports Wan 2.1/2.2, LTX-2, Qwen Image, Hunyuan Video, LTX Video and Flux. 项目地址: https://gitcode.com/gh_mirrors/wa/Wan2GP 点击查看 免费下载 …

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞 ✉