manusai部署https需将合并的pem证书链(域名证书+中间证书,不含私钥和根证书)与私钥分别存于/etc/nginx/ssl/manusai/,设正确权限及目录+x权限,nginx配置中用绝对路径引用,并通过nginx -t验证后reload生效。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

ManusAI部署时必须将SSL证书文件路径配置为Nginx可读的绝对路径,且证书链文件需合并中间证书、不含私钥与根证书,否则HTTPS服务启动失败或浏览器提示不安全。
确认证书文件格式与内容
ManusAI默认使用Nginx作为反向代理,要求ssl_certificate指向一个完整PEM格式证书链文件。该文件必须包含:你的域名证书(如manusai.example.com.crt)+ 所有中间证书(顺序不能颠倒),【严禁混入私钥或根证书】。若你拿到的是分开的.crt和.ca-bundle.crt,需用cat命令合并:cat manusai.example.com.crt ca-bundle.crt > fullchain.pem。
私钥必须单独存放,权限严格设为600,且只能由ssl_certificate_key指令引用。
上传证书到服务器指定目录
将合并后的fullchain.pem和私钥manusai.example.com.key上传至Linux服务器固定位置,推荐路径为/etc/nginx/ssl/manusai/。
执行命令设置权限:sudo chown root:nginx /etc/nginx/ssl/manusai/*.pem → sudo chmod 644 /etc/nginx/ssl/manusai/fullchain.pem → sudo chmod 600 /etc/nginx/ssl/manusai/manusai.example.com.key。
【所在目录/etc/nginx/ssl/manusai/必须有+x权限】,否则Nginx无法进入该目录读取文件,报错“Permission denied”而非“file not found”。
修改ManusAI Nginx配置文件
编辑ManusAI部署生成的Nginx配置(通常位于/etc/nginx/conf.d/manusai.conf或/opt/manusai/nginx/conf.d/app.conf)。
这款全能AI助手融合了深度推理、多模态对话与图像生成等前沿技术,全面赋能职场、学习与生活。它支持多模态搜索,精准响应各类信息需求;内置AI文档助手,快速提炼要点并生成思维导图;更有智能创作功能,一键生成报告与文案。强大的AI能力助你高效处理复杂任务,让工作与生活更轻松便捷。
在server块内找到listen 443 ssl;行,在其下方添加两行:
ssl_certificate /etc/nginx/ssl/manusai/fullchain.pem;
ssl_certificate_key /etc/nginx/ssl/manusai/manusai.example.com.key;
确保路径是完整绝对路径,不能写成./ssl/fullchain.pem或$PWD/ssl/fullchain.pem——Nginx不解析环境变量或相对路径。
验证并重载配置
第一步:运行sudo nginx -t检验语法与路径可读性。若提示“cannot load certificate”,立即检查文件路径拼写、属主权限、目录+x权限三项。
第二步:确认无误后执行sudo nginx -s reload使新配置生效。
第三步:用curl -I https://your-manusai-domain.com检查响应头是否含HTTP/2及Strict-Transport-Security,再用浏览器访问确认锁图标正常显示。










