HTTPS 配置
微信支付和小程序要求服务端必须使用 HTTPS。推荐使用 Let's Encrypt 免费证书。
使用 Certbot 获取证书
bash
# 安装 Certbot
sudo apt install certbot python3-certbot-nginx
# 获取证书
sudo certbot --nginx -d your-domain.com
# 自动续期
sudo crontab -e
# 添加:0 12 * * * /usr/bin/certbot renew --quiet
手动配置 SSL
如果使用自有证书,在 Nginx 配置中指定证书路径:
nginx
ssl_certificate /etc/ssl/certs/your-domain.crt;
ssl_certificate_key /etc/ssl/private/your-domain.key;
ssl_protocols TLSv1.2 TLSv1.3;
ssl_ciphers HIGH:!aNULL:!MD5;