在如今的互联网世界,HTTPS 已成为网站安全的标配,不仅能保护用户数据,还能提升搜索引擎排名和用户信任。而通过 Certbot,我们可以轻松获取由 Let’s Encrypt 提供的免费 HTTPS 证书。本文将带你从零开始,详细讲解如何使用 Certbot 配置 HTTPS,适合新手和有一定经验的开发者。
Let’s Encrypt 是一个由非营利组织 ISRG 提供的免费证书颁发机构,Certbot 则是其官方推荐的自动化工具。它们的核心优势包括:
无论你是运行一个个人博客还是小型商业网站,Certbot 都能帮你快速实现 HTTPS。
在开始之前,请确保你已准备好以下内容:
本文以 Ubuntu 20.04 和 Nginx 为例,其他环境配置类似,可参考 Certbot 官网。
下面是使用 Certbot 获取和配置 HTTPS 证书的完整流程。整个过程可以分为五个步骤:
Certbot 的安装非常简单,推荐使用 snap 安装方式,因为它能确保获取最新版本。
在 Ubuntu 系统上,运行以下命令:
sudo snap install core; sudo snap refresh core
sudo snap install --classic certbot
sudo ln -s /snap/bin/certbot /usr/bin/certbot
验证安装是否成功:
certbot --version
输出类似 certbot 2.x.x
说明安装完成。
Certbot 支持多种验证方式,这里我们使用 --nginx
插件(适用于 Nginx 用户),它会自动验证域名并修改 Nginx 配置。如果你是 Apache 用户,可以替换为 --apache
。
运行以下命令:
sudo certbot --nginx -d yourdomain.com -d www.yourdomain.com
-d
指定需要 HTTPS 的域名,可以多次使用以支持多个子域名。执行过程中,Certbot 会提示你输入邮箱(用于续期通知)和同意服务条款。完成后,证书将存储在 /etc/letsencrypt/live/yourdomain.com/
目录下。
如果你使用 --nginx
插件,Certbot 会自动修改 Nginx 配置文件,添加 HTTPS 支持。你可以检查配置文件(通常在 /etc/nginx/sites-available/
):
server {
listen 80;
server_name yourdomain.com www.yourdomain.com;
return 301 https://$host$request_uri;
}
server {
listen 443 ssl;
server_name yourdomain.com www.yourdomain.com;
ssl_certificate /etc/letsencrypt/live/yourdomain.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/yourdomain.com/privkey.pem;
# 其他配置...
}
如果 Certbot 未自动配置,你需要手动添加上述 HTTPS server 块,并重启 Nginx:
sudo nginx -t
sudo systemctl reload nginx
在浏览器中访问 https://yourdomain.com
,检查是否加载正常。你也可以使用在线工具(如 SSL Labs 的 SSL Server Test)检查证书状态。
Let’s Encrypt 证书有效期为 90 天,Certbot 提供自动续期功能。测试自动续期是否正常工作:
sudo certbot renew --dry-run
如果没有报错,说明续期配置正常。Certbot 默认会通过 cron 或 systemd 定时任务自动续期。你可以查看 systemd 定时任务:
sudo systemctl status snap.certbot.renew.service
确保服务是启用状态,通常 Certbot 会每天尝试续期。
dig yourdomain.com
或 nslookup
检查 DNS 状态。
/etc/letsencrypt/live/yourdomain.com/
下的证书路径,并更新 Nginx 配置文件。
-d
参数,如 -d yourdomain.com -d www.yourdomain.com -d api.yourdomain.com
。
/etc/letsencrypt/
目录,避免意外丢失。通过 Certbot 和 Let’s Encrypt,任何人都能轻松为网站启用 HTTPS。整个过程简单高效,从安装到配置只需几分钟,且自动续期功能让维护变得无忧。希望这篇教程能帮你快速上手 HTTPS 配置,让你的网站更安全、更专业!
如果有任何问题,欢迎在评论区交流,或者访问 Certbot 官网 获取更多帮助。
在如今的互联网世界,HTTPS 已成为网站安全的标配,不仅能保护用户数据,还能提升搜索引擎排名和用户信任。而通过 Certbot,我们可以轻松获取由 Let’s Encrypt 提供的免费 HTTPS 证书。本文将带你从零开始,详细讲解如何使用 Certbot 配置 HTTPS,适合新手和有一定经验的开发者。
Let’s Encrypt 是一个由非营利组织 ISRG 提供的免费证书颁发机构,Certbot 则是其官方推荐的自动化工具。它们的核心优势包括:
无论你是运行一个个人博客还是小型商业网站,Certbot 都能帮你快速实现 HTTPS。
在开始之前,请确保你已准备好以下内容:
本文以 Ubuntu 20.04 和 Nginx 为例,其他环境配置类似,可参考 Certbot 官网。
下面是使用 Certbot 获取和配置 HTTPS 证书的完整流程。整个过程可以分为五个步骤:
Certbot 的安装非常简单,推荐使用 snap 安装方式,因为它能确保获取最新版本。
在 Ubuntu 系统上,运行以下命令:
sudo snap install core; sudo snap refresh core
sudo snap install --classic certbot
sudo ln -s /snap/bin/certbot /usr/bin/certbot
验证安装是否成功:
certbot --version
输出类似 certbot 2.x.x
说明安装完成。
Certbot 支持多种验证方式,这里我们使用 --nginx
插件(适用于 Nginx 用户),它会自动验证域名并修改 Nginx 配置。如果你是 Apache 用户,可以替换为 --apache
。
运行以下命令:
sudo certbot --nginx -d yourdomain.com -d www.yourdomain.com
-d
指定需要 HTTPS 的域名,可以多次使用以支持多个子域名。执行过程中,Certbot 会提示你输入邮箱(用于续期通知)和同意服务条款。完成后,证书将存储在 /etc/letsencrypt/live/yourdomain.com/
目录下。
如果你使用 --nginx
插件,Certbot 会自动修改 Nginx 配置文件,添加 HTTPS 支持。你可以检查配置文件(通常在 /etc/nginx/sites-available/
):
server {
listen 80;
server_name yourdomain.com www.yourdomain.com;
return 301 https://$host$request_uri;
}
server {
listen 443 ssl;
server_name yourdomain.com www.yourdomain.com;
ssl_certificate /etc/letsencrypt/live/yourdomain.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/yourdomain.com/privkey.pem;
# 其他配置...
}
如果 Certbot 未自动配置,你需要手动添加上述 HTTPS server 块,并重启 Nginx:
sudo nginx -t
sudo systemctl reload nginx
在浏览器中访问 https://yourdomain.com
,检查是否加载正常。你也可以使用在线工具(如 SSL Labs 的 SSL Server Test)检查证书状态。
Let’s Encrypt 证书有效期为 90 天,Certbot 提供自动续期功能。测试自动续期是否正常工作:
sudo certbot renew --dry-run
如果没有报错,说明续期配置正常。Certbot 默认会通过 cron 或 systemd 定时任务自动续期。你可以查看 systemd 定时任务:
sudo systemctl status snap.certbot.renew.service
确保服务是启用状态,通常 Certbot 会每天尝试续期。
dig yourdomain.com
或 nslookup
检查 DNS 状态。
/etc/letsencrypt/live/yourdomain.com/
下的证书路径,并更新 Nginx 配置文件。
-d
参数,如 -d yourdomain.com -d www.yourdomain.com -d api.yourdomain.com
。
/etc/letsencrypt/
目录,避免意外丢失。通过 Certbot 和 Let’s Encrypt,任何人都能轻松为网站启用 HTTPS。整个过程简单高效,从安装到配置只需几分钟,且自动续期功能让维护变得无忧。希望这篇教程能帮你快速上手 HTTPS 配置,让你的网站更安全、更专业!
如果有任何问题,欢迎在评论区交流,或者访问 Certbot 官网 获取更多帮助。
📌 开发者必备工具: 在 Tool.tushuoit.com 发现免费在线工具集!推荐 App Store 截图生成器、应用图标生成器 、在线图片压缩和 Chrome插件-强制开启复制-护眼模式-网页乱码设置编码,让您的开发和运营工作更轻松高效。 乖猫记账,乖猫记账界面美观,聊天式记账方式新颖,文本或语音输入记账快捷方便。自动分类功能和微信绑定实用,统计分析功能有助于用户了解收支情况。