CentOS系统Nginx SSL证书更新完整指南:自动续期与手动配置方法详解 (2026)

# CentOS系统Nginx SSL证书更新完整指南:自动续期与手动配置方法详解 (2026)

>引言

在互联网环境中,HTTPS已经成为网站的标准配置。对于使用CentOS系统并运行Nginx的网站管理员来说,掌握SSL证书的正确更新方法至关重要。

>一、准备工作与环境检查

> 确认系统环境

cat /etc/centos-release

> 防火墙配置验证

sudo firewall-cmd –zone=public –add-port=443/tcp –permanent
sudo firewall-cmd –reload

备份现有证书(强烈建议)

sudo cp /etc/pki/tls/certs/your_domain.crt /etc/pki/tls/certs/your_domain.crt.bak
sudo cp /etc/pki/tls/private/your_domain.key /etc/pki/tls/private/your_domain.key.bak

二、使用Certbot自动续期(推荐)

> 安装Certbot

sudo yum install epel-release-y
sudo yum install certbot python3-certbot-nginx-y

申请并更新证书

sudo certbot --nginx -d your_domain.com -d www.your_domain.com    

测试自动续期

sudo certbot renew --dry-run"""

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注