# CentOS系统Nginx SSL证书更新完整指南:自动续期与手动配置方法详解 (2026)
>引言
在互联网环境中,HTTPS已经成为网站的标准配置。对于使用CentOS系统并运行Nginx的网站管理员来说,掌握SSL证书的正确更新方法至关重要。
>一、准备工作与环境检查
> 确认系统环境
cat /etc/centos-release
> 防火墙配置验证
sudo firewall-cmd –zone=public –add-port=443/tcp –permanent
sudo firewall-cmd –reload
备份现有证书(强烈建议)
sudo cp /etc/pki/tls/certs/your_domain.crt /etc/pki/tls/certs/your_domain.crt.bak
sudo cp /etc/pki/tls/private/your_domain.key /etc/pki/tls/private/your_domain.key.bak
二、使用Certbot自动续期(推荐)
> 安装Certbot
sudo yum install epel-release-y
sudo yum install certbot python3-certbot-nginx-y
申请并更新证书
sudo certbot --nginx -d your_domain.com -d www.your_domain.com
测试自动续期
sudo certbot renew --dry-run"""