HTTPS 配置

微信支付和小程序要求服务端必须使用 HTTPS。推荐使用 Let's Encrypt 免费证书。

使用 Certbot 获取证书

bash
# 安装 Certbot
sudo apt install certbot python3-certbot-nginx

# 获取证书
sudo certbot --nginx -d your-domain.com

# 自动续期
sudo crontab -e
# 添加:0 12 * * * /usr/bin/certbot renew --quiet

手动配置 SSL

如果使用自有证书,在 Nginx 配置中指定证书路径:

nginx
ssl_certificate     /etc/ssl/certs/your-domain.crt;
ssl_certificate_key /etc/ssl/private/your-domain.key;
ssl_protocols       TLSv1.2 TLSv1.3;
ssl_ciphers         HIGH:!aNULL:!MD5;