麒麟系统部署https需先安装nginx并配置ssl证书:一、用apt安装nginx并启动;二、用certbot申请let’s encrypt证书;三、手动配置自签名或商业证书路径;四、修改nginx配置启用443端口及tls参数;五、测试语法后重载服务。

如果您在麒麟操作系统上部署Web服务,需要启用HTTPS加密通信,则必须安装Nginx并为其配置有效的SSL证书。以下是完成该任务的具体操作步骤:
一、安装Nginx
麒麟OS基于Ubuntu或Debian系内核,可直接使用apt包管理器安装Nginx。安装前需确保系统源可用且已更新。
1、打开终端,执行命令更新软件包列表:
sudo apt update
2、执行命令安装Nginx:
sudo apt install nginx -y
3、安装完成后启动Nginx服务:
sudo systemctl start nginx
4、设置开机自启:
sudo systemctl enable nginx
5、验证Nginx是否运行正常:
curl -I http://127.0.0.1
若返回HTTP/1.1 200 OK,表示Nginx已成功安装并运行。
二、获取SSL证书(使用Let’s Encrypt)
Let’s Encrypt提供免费、可信的SSL证书,通过certbot工具可自动完成申请与部署。需确保域名已解析至当前服务器IP,并开放80端口。
1、安装certbot及Nginx插件:
sudo apt install certbot python3-certbot-nginx -y
2、执行证书申请命令(将example.com替换为您的实际域名):
sudo certbot --nginx -d example.com
3、按提示输入邮箱地址用于紧急通知,并同意服务条款。
4、certbot会自动修改Nginx配置,启用HTTPS并重定向HTTP流量。证书文件默认存放在/etc/letsencrypt/live/example.com/目录下。
三、手动配置SSL证书(适用于自签名或第三方证书)
当使用非Let’s Encrypt证书(如商业CA签发或自签名证书)时,需手动指定证书路径并调整Nginx配置。
1、将证书文件(fullchain.pem)和私钥文件(privkey.pem)上传至服务器,推荐存放路径为/etc/nginx/ssl/
2、创建SSL目录并设置权限:
sudo mkdir -p /etc/nginx/ssl
sudo chmod 700 /etc/nginx/ssl
3、复制证书与私钥到该目录:
sudo cp fullchain.pem /etc/nginx/ssl/example.com.crt
sudo cp privkey.pem /etc/nginx/ssl/example.com.key
4、确认私钥权限为600:
sudo chmod 600 /etc/nginx/ssl/example.com.key
四、修改Nginx配置启用HTTPS
需编辑站点配置文件,在server块中添加SSL监听、证书路径及安全协议参数,以启用TLS加密连接。
1、备份原始配置:
sudo cp /etc/nginx/sites-available/default /etc/nginx/sites-available/default.bak
2、编辑默认站点配置:
sudo nano /etc/nginx/sites-available/default
3、在文件中定位到server块,注释原有80端口配置,新增443端口server块,内容如下:
server {
listen 443 ssl;
server_name example.com;
ssl_certificate /etc/nginx/ssl/example.com.crt;
ssl_certificate_key /etc/nginx/ssl/example.com.key;
ssl_protocols TLSv1.2 TLSv1.3;
ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256;
location / {
root /var/www/html;
index index.html;
}
}
4、添加HTTP到HTTPS强制跳转(可选但推荐):
server {
listen 80;
server_name example.com;
return 301 https://$server_name$request_uri;
}
五、测试配置并重载Nginx
配置修改后必须验证语法正确性,避免因错误导致服务中断。确认无误后方可重载生效。
1、检查Nginx配置语法是否正确:
sudo nginx -t
2、若输出包含syntax is ok和test is successful,则可继续下一步。
3、重载Nginx配置使HTTPS生效:
sudo systemctl reload nginx
4、在浏览器中访问https://example.com,确认地址栏显示锁形图标且无证书警告。










