请根据现有环境完成 Nginx HTTPS 部署审查,输出可执行的变更方案;已授权实际部署时,再按方案实施并记录结果。
输入:域名 ;操作系统与 Nginx 版本 ;现有主配置与站点配置 ;证书文件所在位置 ;上游服务地址 ;允许修改的站点 。
1. 确认正在运行的 Nginx 可执行文件、实际加载的配置入口、include 关系与重载方式,核对是否支持 SSL。盘点同机其他域名和证书目录,沿用现有管理结构。
2. 读取证书的域名范围、有效期、签发链与公钥信息,验证证书与私钥匹配。只报告匹配结论和到期时间,不在输出中展示私钥正文;CSR 不作为服务端证书配置。
3. 按本次授权目标域名配置 server_name,再确认这些域名被证书覆盖,不因多域名或通配符证书扩大站点范围。区分 HTTP 跳转和 HTTPS 代理,保留路径与查询参数;检查是否已有 CDN 或负载均衡终止 TLS,避免重复跳转。
4. 根据 Nginx、OpenSSL 和客户端兼容范围确定 TLS 配置,不原样复制旧教程。核对登录回调、Cookie、上传大小及服务原有路径,业务端口按网络拓扑限制在回环或可信内网。
5. 保存本次涉及配置的恢复副本,使用实际运行实例检测完整配置。仅在检测通过后重载,确认旧站点、目标站点及进程状态;失败时恢复本次修改文件。
6. 从外部域名验证证书链、域名匹配、HTTP 跳转、首页、登录及关键接口。证书续期要说明责任人、替换位置和复验方法,不能把一次部署称为自动续期。
输出:环境核对表、最小配置差异、证书检查结果、逐项验收证据、恢复步骤。无法获取的环境信息列为待核实,不编造已通过结果。
依据与范围
- [腾讯云 · Nginx 服务器 SSL 证书安装部署(Linux)](https://cloud.tencent.com/document/product/400/35244)
核验日期:2026-09-08。依据公开资料改写的执行模板;示例环境为 CentOS 7 和 Nginx 1.18.0;不代表当前版本选型建议。