namecheap购买的positivessl证书可成功部署到nginx实现https访问并显示绿色锁:生成csr与私钥→提交csr并dns验证→合并.crt与.ca-bundle为.pem→上传至ssl目录并设私钥权限600→配置listen 443 ssl及证书路径→添加80跳转443规则→nginx -t测试后reload。

你需要把Namecheap购买的PositiveSSL证书成功部署到Nginx服务器上,让网站能通过https://正常访问且浏览器地址栏显示绿色小锁,而不是“不安全”警告或连接被中断。
生成CSR和私钥文件
进入Nginx配置目录执行命令:cd /usr/local/nginx/conf/
运行openssl req -new -newkey rsa:2048 -nodes -keyout yourdomain.key -out yourdomain.csr,系统会逐项提示填写国家、省份、城市、组织名、通用名称(即域名,必须精确匹配,如example.com不能代替www.example.com)。
【Common Name必须填你实际要启用HTTPS的完整域名,比如www.example.com;若要同时支持example.com和www.example.com,需购买通配符证书或在申请时明确添加SAN】
执行cat yourdomain.csr,复制从-----BEGIN CERTIFICATE REQUEST-----到-----END CERTIFICATE REQUEST-----的全部内容,包括首尾两行。
在NameCheap提交CSR并验证域名
登录NameCheap账户 → SSL Certificates → Your SSL Certificates → 找到待激活证书 → 点击“Activate”。
粘贴上一步复制的CSR内容,Server Type选择Nginx(不是Apache或Other),点击Continue。
验证方式选DNS:添加一条CNAME记录,Host填_dcv,Value填NameCheap后台给出的唯一验证字符串,TTL设为默认(通常300秒)。【DNS记录生效可能需5–30分钟,期间不要重复提交或刷新页面】
验证通过后,NameCheap会向你注册时填写的邮箱发送含.crt和.ca-bundle两个附件的邮件。
合并证书链并上传到服务器
将邮件中的yourdomain.crt和yourdomain.ca-bundle下载到本地,用文本编辑器打开yourdomain.crt,把yourdomain.ca-bundle全部内容**追加**到yourdomain.crt末尾(注意:.ca-bundle内容必须接在-----END CERTIFICATE-----之后,不能覆盖或删掉原有结尾标记)。
保存为yourdomain.pem(或yourdomain.crt),连同之前生成的yourdomain.key一起上传到服务器的/usr/local/nginx/conf/ssl/目录(若目录不存在,请先创建:mkdir -p /usr/local/nginx/conf/ssl)。
确保私钥文件权限严格:chmod 600 /usr/local/nginx/conf/ssl/yourdomain.key。权限过宽会导致Nginx启动失败。
修改Nginx站点配置启用HTTPS
打开对应站点的vhost配置文件,通常路径为/usr/local/nginx/conf/vhost/yourdomain.conf。
在server块中添加或修改以下内容:
listen 443 ssl http2;
ssl_certificate /usr/local/nginx/conf/ssl/yourdomain.pem;
ssl_certificate_key /usr/local/nginx/conf/ssl/yourdomain.key;
删除或注释掉旧的ssl on;这一行——Nginx 1.15.0+已弃用该指令,保留会导致配置加载失败。
添加HTTP自动跳转HTTPS规则(可选但推荐):
server {
listen 80;
server_name yourdomain.com www.yourdomain.com;
return 301 https://$server_name$request_uri;
}
测试配置并重载Nginx
第一步:执行nginx -t检查语法。如果输出successful,说明配置无误。
第二步:执行nginx -s reload平滑重载配置,不中断现有连接。
第三步:用浏览器访问https://yourdomain.com,确认绿色锁标出现,且证书信息中“颁发给”字段与你填写的Common Name完全一致。











