LNMP下配置SSL證書步驟如下:
acme.sh工具生成ECC證書,命令示例:/usr/local/acme.sh -f --server zerossl --issue -d yourdomain.com -d www.yourdomain.com --keylength ec-256 -w /home/wwwroot/yourdomain.comcertbot工具(需先安裝):sudo certbot --nginx -d yourdomain.com -d www.yourdomain.com(自動配置Nginx)。/usr/local/nginx/conf/vhost/yourdomain.com.conf),添加證書路徑:ssl_certificate /usr/local/nginx/conf/ssl/yourdomain.com_ecc/fullchain.cer;
ssl_certificate_key /usr/local/nginx/conf/ssl/yourdomain.com_ecc/yourdomain.com.key;
(路徑需與實際生成的證書位置一致)。lnmp reload或systemctl reload nginx使配置生效。https://yourdomain.com,查看地址欄是否顯示安全鎖圖標。可選:可配置HTTP到HTTPS重定向,需在Nginx配置中添加重寫規則(參考官方文檔)。
注:具體命令和路徑可能因LNMP版本或證書提供商略有差異,建議參考對應工具的官方文檔。