当前位置: 博客 > 行业资讯

零基础也能学会linux vps建站教程域名解析与证书配置

2026年08月28日
《零基础也能学会Linux VPS建站教程域名解析与证书配置》

本教程面向零基础用户,用最少命令和图示化思路带你从购买VPS到完成域名解析并配置HTTPS证书。全程示例以常见的Linux发行版(如Ubuntu)和Nginx为主,Apache用户可根据提示替换相关命令。

准备与基础连接

准备好VPS账号、公网IP和域名。使用本地终端通过SSH连接到VPS:ssh 用户名@VPS_IP。首次连接后执行系统更新与基本工具安装:sudo apt update && sudo apt upgrade -y;安装Nginx:sudo apt install nginx -y。

配置Web服务器与站点目录

在/var/www/下为站点创建目录并设置权限。创建Nginx虚拟主机配置文件,指定server_name为你的域名并将root指向站点目录;测试配置 nginx -t,重载服务 sudo systemctl reload nginx。确保防火墙放行80和443端口(如使用ufw:sudo ufw allow 'Nginx Full')。

域名解析步骤

登录域名注册商控制面板,添加A记录,主机记录填写@或www(视需而定),记录值填写VPS的公网IPv4;若使用IPv6则添加AAAA记录。保存后等待DNS生效,通常几分钟到数小时,通过本地命令nslookup 域名或dig +short 域名可查看解析结果。

申请与安装SSL证书

推荐使用免费的Let's Encrypt。先安装Certbot及对应插件:sudo apt install certbot python3-certbot-nginx -y。运行sudo certbot --nginx -d yourdomain.com -d www.yourdomain.com,按提示输入邮箱并同意协议,Certbot会自动验证域名并在Nginx配置中加入HTTPS相关项。

自动续期与验证

Let's Encrypt证书有效期90天,Certbot通常会安装自动续期的systemd定时任务或cron。可使用sudo certbot renew --dry-run测试续期。确认nginx重载无误并在浏览器访问https://yourdomain.com验证证书链与锁图标。

常见错误与排查

域名未指向:检查A/AAAA记录是否正确、TTL是否生效。端口不可达:确认防火墙规则与云服务安全组已放行80/443。证书签发失败:确保域名能被外部访问且没有重定向循环;可查看Certbot日志/var/log/letsencrypt/获取详情。

额外建议

为提升安全性,关闭不必要服务、定期更新系统、设置Fail2ban防护暴力破解。若需管理多个站点,可为每个域名创建独立虚拟主机并用Certbot分别申请证书。掌握这些基础流程后,可逐步学习反向代理、负载均衡与CDN加速。

VPS建站教程