轻量云服务器配置ssl证书是为了启用https访问、避免浏览器提示“不安全”并满足小程序等平台强制要求;windows系统推荐用win-acme工具全自动申请部署iis证书,linux系统需手动上传证书文件并修改nginx配置,特定应用镜像支持控制台一键部署。

轻量云服务器配置SSL证书是为了让网站启用HTTPS访问,避免浏览器提示“不安全”,同时满足小程序、App等平台的强制HTTPS要求。配置方式取决于你用的是Windows还是Linux系统、IIS还是Nginx/Apache,也取决于是否已绑定域名、是否使用应用镜像(如WordPress一键镜像)。
Windows系统IIS站点自动申请并部署SSL证书
如果你用的是腾讯云轻量应用服务器Windows镜像,且IIS中已创建绑定域名的网站,推荐用win-acme工具全自动完成申请+安装+续签。
第一步:下载win-acme最新版,推荐win-acme.v2.2.9.1701.x64.pluggable.zip,解压到C:\soft\win-acme目录。
第二步:以管理员身份运行wacs.exe → 选择N(使用默认设置)→ 程序会自动扫描IIS中所有已绑定域名的站点 → 选中你要配证书的站点编号(如只有1个站点就选2)。
第三步:确认域名 → 同意ACME协议 → 输入用于接收证书过期提醒的邮箱 → 回车后自动完成DNS或HTTP验证、证书下载、IIS绑定全过程。
【必须确保IIS站点绑定的域名已正确解析到该服务器公网IP,否则win-acme无法识别该站点】
第四步:打开IIS管理器 → 选中对应站点 → 右侧“绑定” → 查看443端口是否已关联新证书 → 若未出现,手动点击“编辑绑定”→ 添加类型为https、端口443、证书选刚生成的那一个。
Linux系统Nginx站点手动安装SSL证书
适用于使用腾讯云轻量服务器Nginx镜像、或通过宝塔/手动部署的WordPress等应用。
方法一:从腾讯云SSL证书控制台下载证书包 → 解压后找到Nginx文件夹 → 获取cloud.tencent.com_bundle.crt(证书链)和cloud.tencent.com.key(私钥)两个文件。
方法二:用WinSCP将这两个文件上传至服务器/etc/nginx/ssl/目录(若目录不存在请先mkdir -p /etc/nginx/ssl)。
编辑Nginx站点配置文件(通常在/etc/nginx/conf.d/your-site.conf),在server块中添加以下四行:
listen 443 ssl http2;
ssl_certificate /etc/nginx/ssl/cloud.tencent.com_bundle.crt;
ssl_certificate_key /etc/nginx/ssl/cloud.tencent.com.key;
ssl_protocols TLSv1.2 TLSv1.3;
执行nginx -t验证语法 → 若提示success,则运行systemctl reload nginx生效配置。
【切勿把私钥文件权限设为777,应chmod 600 /etc/nginx/ssl/*.key,否则Nginx启动会失败】
轻量服务器一键部署SSL(仅限特定应用镜像)
如果你购买时选的是WordPress、Typecho、Matomo等腾讯云官方应用镜像,且已在控制台完成域名解析,可直接在轻量服务器控制台操作。
第一步:进入轻量应用服务器控制台 → 找到对应实例 → 点击“更多” → 选择“设置HTTPS”。
第二步:系统自动检测已解析的域名 → 选择免费证书(Let’s Encrypt)或上传已有证书 → 点击“立即部署”。
第三步:等待约1分钟,状态变为“部署成功” → 此时访问https://你的域名 即可看到绿色锁标。
这一步操作起来很简单,直接点几下就能完成,但前提是域名必须已在腾讯云DNS解析且A记录指向该服务器IP,否则会提示“域名未解析”而无法继续。










