直接用官方二进制源安装最新稳定版nginx是最稳妥方式,当前(2026年7月)为1.30稳定版,支持openssl 4.0;需先确认系统发行版和架构,再配置对应官方yum/apt源,禁用mainline启用stable,刷新后安装并验证nginx -v中含--with-http_ssl_module及openssl 4.0.x。

直接用官方二进制源安装最新稳定版 Nginx,是最稳妥、省心的方式,尤其适合生产环境。关键不是“最新”,而是“最新稳定版”——目前(2026年7月)是 Nginx 1.30 稳定版,已率先支持 OpenSSL 4.0。
确认系统和架构
官方二进制包按发行版和 CPU 架构区分,安装前先确认:
- 运行
cat /etc/os-release查看发行版(如 CentOS 8/9、Rocky Linux、AlmaLinux、Debian 12、Ubuntu 22.04+) - 运行
uname -m查看架构(通常是x86_64或aarch64) - 确保系统已启用标准仓库(如 EPEL 对 RHEL 系衍生版是可选但推荐)
配置官方 YUM/APT 源
不建议用系统自带仓库(版本旧),务必添加 Nginx 官方源:
-
RHEL/CentOS/Rocky/AlmaLinux:创建
/etc/yum.repos.d/nginx.repo,内容启用[nginx-stable],禁用[nginx-mainline](mainline 是开发版) -
Debian/Ubuntu:导入官方 GPG 密钥,添加
deb [arch=amd64 signed-by=/usr/share/keyrings/nginx-archive-keyring.gpg] https://nginx.org/packages/debian/ bookworm nginx类似行(注意代号匹配,如bookworm或jammy) - 源配置完成后,执行
yum makecache(RHEL系)或apt update(Debian系)刷新
安装并验证版本与 TLS 支持
安装命令本身很简单,但验证环节不能跳过:
- 执行
yum install nginx或apt install nginx - 启动服务:
systemctl start nginx && systemctl enable nginx - 验证版本和编译参数:
nginx -V—— 输出中应含--with-http_ssl_module,且OpenSSL版本显示为4.0.x - 检查是否实际加载 OpenSSL 4.0:
nginx -V 2>&1 | grep -o 'OpenSSL [0-9.]\+'
注意依赖与后续配置
二进制包已内置常用模块(如 gzip、rewrite、ssl),但不包含动态模块(如 njs、image_filter)。若需这些:
- 确认安装的是完整包(官方 repo 的
nginx包默认含大部分核心模块) - 动态模块需单独安装对应子包(如
nginx-module-njs),再在nginx.conf中用load_module显式加载 - 首次启动后,配置文件位于
/etc/nginx/nginx.conf,主站点根目录通常为/usr/share/nginx/html











