第1步:安装 Certbot sudo apt update && sudo apt install certbot -y 第2步:释放 80 端口 停用占用的程序 如容器或者nginx 第3步:申请 SSL 证书 sudo certbot certonly --standalone -d 这里填写域名 --email 这里填到期通知的邮箱 --agree-tos --no-eff-email #sudo certbot certonly --standalone -d pan.xiaoma2026.online --email zhongyuan20001001@gmail.com --agree-tos --no-eff-email 第4步:移动文件出来 方便使用 # 创建证书存放目录 mkdir -p /work/openlist/ssl # 复制证书文件 sudo cp /etc/letsencrypt/live/your-domain.com/fullchain.pem /work/openlist/ssl/cert.pem sudo cp /etc/letsencrypt/live/your-domain.com/privkey.pem /work/openlist/ssl/private.key ########### sudo cp /etc/letsencrypt/live/pan.xiaoma2026.online/fullchain.pem /work/openlist/ssl/cert.pem sudo cp /etc/letsencrypt/live/pan.xiaoma2026.online/privkey.pem /work/openlist/ssl/private.key # 设置权限(让容器可读) sudo chmod 644 /work/openlist/ssl/cert.pem sudo chmod 600 /work/openlist/ssl/private.key ======================================================= openlist设置https完整配置示例 你只需要在 Nginx 配置文件中添加以下内容(放在 /etc/nginx/conf.d/ 目录下):# HTTP 自动跳转到 HTTPS server { listen 80; server_name mgfile.xiaoma2026.online; return 301 https://$server_name$request_uri; } # HTTPS 反向代理 server { listen 443 ssl http2; server_name mgfile.xiaoma2026.online; # SSL 证书配置(使用你已经申请好的证书) ssl_certificate /etc/letsencrypt/live/pan.xiaoma2026.online/fullchain.pem; ssl_certificate_key /etc/letsencrypt/live/pan.xiaoma2026.online/privkey.pem; location / { proxy_pass http://127.0.0.1:5244; # 转发到 OpenList proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-Proto $scheme; } } -======配置完成后测试并重载 Nginx: nginx -t && nginx -s reload 建议同时关闭 OpenList 自身的 HTTPS 服务(将 https_port 设为 -1),避免端口冲突和资源浪费 sed -i 's/"https_port": 5245/"https_port": -1/' /work/openlist/config.json cd /work/openlist && docker-compose restart openlist