火山引擎云服务器怎么配置SSL证书?
操作的第一步,是从火山引擎证书中心下载针对特定Web服务器类型的证书压缩包。解压后,我们需要提取出证书文件与私钥。以Linux环境下的Nginx为例,将文件上传至指定目录后,务必将私钥权限严格设置为600,随后配置ssl_certificate指令并重新加载服务。而在Windows环境下的IIS中,则可以通过导入.pfx文件,或利用OpenSSL合成PFX文件后绑定443端口来完成配置。

在火山引擎云服务器上配置SSL证书,需先从证书中心下载对应格式的证书文件,再手动上传并安装到Web服务器(如Nginx、Apache、IIS等),整个过程依赖你实际使用的操作系统和Web服务类型。
从火山引擎证书中心下载SSL证书
登录火山引擎控制台 → 进入「SSL证书 > 证书管理」→ 找到已签发的证书 → 单击「操作」列的「下载」。
在弹出的「下载证书」对话框中,
【必须根据你的Web服务器类型选择对应按钮】
完成操作保护验证(手机或MFA认证)→ 浏览器自动下载一个.zip压缩包。
解压该压缩包,你会看到至少两个关键文件:证书文件(如 1_www.example.com_bundle.crt)和私钥文件(如 2_www.example.com.key)。
【私钥文件绝对不可泄露,切勿上传至任何公共仓库或分享给他人】
将证书安装到Linux ECS(以Nginx为例)
通过SSH登录你的ECS实例(Ubuntu/CentOS等)。
在服务器上创建证书存放目录:sudo mkdir -p /etc/nginx/ssl/example.com。
使用scp或rz命令,把本地解压得到的证书文件和私钥文件上传到上述目录。注意权限控制:sudo chmod 600 /etc/nginx/ssl/example.com/*.key,否则Nginx启动会因私钥权限过高而报错。
编辑站点配置文件(如/etc/nginx/conf.d/example.com.conf),在server块中添加以下内容:
ssl_certificate_key /etc/nginx/ssl/example.com/2_www.example.com.key;
ssl_protocols TLSv1.2 TLSv1.3;
ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256;
执行sudo nginx -t检查语法 → 若提示success,运行sudo systemctl reload nginx重载配置。
将证书安装到Windows ECS(以IIS为例)
方法一:通过IIS管理器导入
远程桌面连接到Windows ECS → 打开IIS管理器 → 在左侧连接树中选中服务器名称 → 双击「服务器证书」→ 右侧操作栏点击「导入…」。
浏览并选择你从火山引擎下载解压后的.pfx文件(IIS下载包中提供),输入私钥密码(若下载时未设置则为空)→ 点击确定。
方法二:如果下载下来的证书包里只有 .crt 和 .key,没有 .pfx,那么就得先在 Windows 环境里把它们合成为 PFX。操作也不复杂:以管理员身份打开 PowerShell,然后执行:openssl pkcs12 -export -out example.com.pfx -inkey 2_example.com.key -in 1_example.com_bundle.crt。
这里有两点要特别留意:一是需要提前在 Windows 上安装好 OpenSSL;二是要确保.crt文件里带有完整的证书链,也就是已经合并了 CA 的中间证书。
导入成功后,在 绑定中新增HTTPS类型绑定,选择刚导入的证书,端口设为443 → 点击确定。