尧图网络科技YAOTU DIGITAL 获取报价
获取报价
首页 / 资讯中心 / 文章详情

Linux Nginx 纯手动 Let‘s Encrypt 泛域名证书配置教程

发布时间:2026/9/25 13:30:56

资讯中心
01
ARTICLE

Linux Nginx 纯手动 Let‘s Encrypt 泛域名证书配置教程

Linux Nginx 纯手动 Let‘s Encrypt 泛域名证书配置教程
一、教程说明纯 HTTP 验证通用所有域名厂商腾讯云、华为云、Godaddy、Namesilo 均可自动续期 100% 稳定一张泛域名证书适配所有二级域名www / api / hr / test 全部通用适配所有 Nginx 网站适用系统Ubuntu / Debian / CentOS二、环境准备必须域名解析 A记录 指向当前服务器公网IP服务器 80端口、443端口放行Nginx 正常运行三、安装 acme.sh替代难用的 certbotacme.sh 更轻量、更少报错、自动续期更强curl https://get.acme.sh | shsource ~/.bashrc四、切换为 Let’s Encrypt 官方证书机构acme.sh --set-default-ca --server letsencrypt五、注册账号必须做一次acme.sh --register-account -m youremail.com六、创建证书验证目录HTTP验证核心所有域名统一使用此目录验证无需每个域名配置mkdir -p /var/www/letsencrypt/.well-known/acme-challenge七、Nginx 全局通用验证配置关键只需配置一次编辑 Nginx 默认配置给所有网站统一开启验证vim /etc/nginx/nginx.conf在 http {} 内部加入server {listen 80 default_server;server_name _;location /.well-known/acme-challenge/ {root /var/www/letsencrypt;try_files $uri 404;}}检查 Nginx 配置nginx -tsystemctl reload nginx✅ 至此所有域名自动支持证书验证无需单独配置八、申请泛域名证书*.你的域名.com❗ 纯HTTP模式无阿里云、无DNS TXT、无API将下面域名替换成你的acme.sh --issue–webroot /var/www/letsencrypt-d 域名-d *.域名成功后证书路径/root/.acme.sh/域名_ecc/fullchain.cer # Nginx 使用的完整证书域名.key # 私钥九、任意 Nginx 站点 HTTPS 443 配置模板通用所有二级域名直接复制使用无需重新申请证书HTTP 80 强制跳转 HTTPSserver {listen 80;server_name 域名;return 301 https://hosthosthostrequest_uri;}HTTPS 443 证书配置server {listen 443 ssl;server_name 域名;ssl_certificate /root/.acme.sh/域名_ecc/fullchain.cer; ssl_certificate_key /root/.acme.sh/域名_ecc/域名.key; ssl_protocols TLSv1.2 TLSv1.3; ssl_prefer_server_ciphers on; ssl_session_cache shared:SSL:10m; # 此处替换为你自己的业务配置 location / { proxy_pass http://127.0.0.1:3010; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; }}十、修复证书权限Nginx 必做chmod 644 /root/.acme.sh/域名_ecc/fullchain.cerchmod 600 /root/.acme.sh/域名_ecc/域名.key十一、配置自动续期全自动、永久有效证书到期前自动续期 自动重载 Nginxacme.sh --install-cert-d 域名-d *.域名–reloadcmd “systemctl reload nginx”十二、查看自动续期定时任务crontab -l默认每天自动检测、自动续期、自动刷新 Nginx十三、手动测试续期acme.sh --renew -d 域名 -d *.域名 --force十四、常用查看命令查看证书覆盖域名openssl x509 -in /root/.acme.sh/域名_ecc/fullchain.cer -noout -text | grep DNS查看证书到期时间openssl x509 -in /root/.acme.sh/域名_ecc/fullchain.cer -noout -dates十五、新增网站快速配置方法超级省事以后不管多少域名无需重新申请证书只需改 server_name证书路径完全不变支持aaa.你的域名.com、bbb.你的域名.com 无限新增总结这套流程优点纯本地、零阿里云✅ 不需要阿里云 DNS、不需要 AccessKey✅ 不需要任何第三方 API✅ 一张证书绑定所有二级域名✅ 全自动续期永久不用管✅ 所有 Nginx 站点通用✅ 无报错、无404验证问题、无限流
02
RELATED NEWS

相关资讯

更多网站建设与数字化升级内容

03
WHY YAOTU

想打造同款高转化官网?

懂行业、懂生意,从建站到增长一站式陪跑

◈

场景化定制

不做模板站,围绕你的业务场景量身设计,小众不撞款。

◐

营销型架构

以转化目标组织内容与路径,让官网真正带来询盘。

▲

全周期服务

设计、开发、运营、运维一体,上线只是开始。

免费获取你的建站方案

留下需求,专属顾问 24 小时内为你输出方案建议。