首先,你需要确认并准备好以下内容:1)已购买并能管理的域名(能进入注册商控制面板);2)香港服务器的公网IP地址或托管商给出的接入信息;3)服务器的操作系统类型与远程登录方式(SSH、远程桌面);4)如果使用控制面板(如cPanel、Plesk、宝塔),需准备面板登录凭证;5)若计划使用邮箱或二级域名,提前规划好主机记录名称与用途。
准备好这些信息后,可减少往返修改,提高配置效率,特别注意保存好域名注册商的账号信息和服务器的root或管理员账号。
常见有两种方式:A记录解析(将域名直接指向服务器公网IP)和使用DNS提供商的NS解析(将域名的DNS服务器指向第三方DNS服务)。新手建议直接添加A记录。
登录域名注册商控制面板,找到“DNS管理”或“解析设置”,新增主机记录:主机记录填写“@”或空以表示根域名,记录类型选择“A”,记录值填写服务器公网IP,TTL默认即可。若设置www,新增一条主机记录:www,类型A,指向同一IP或使用CNAME指向根域名。
保存后通过nslookup或dig检查解析是否生效:nslookup yourdomain.com。如果注册商有DNS缓存,解析可能在几分钟到48小时内生效,通常香港服务器场景下半小时以内即可看到新解析。
若使用Nginx:在 /etc/nginx/sites-available/ 目录创建一个配置文件,如 yourdomain.conf,设置server_name为你的域名并指定root为网站目录,配置listen 80并指向index文件,保存后执行 nginx -t 检查语法,systemctl reload nginx 生效。
若使用Apache:在 /etc/apache2/sites-available/ 创建yourdomain.conf,配置ServerName、DocumentRoot,启用站点 a2ensite yourdomain.conf,然后 systemctl reload apache2。若使用面板(宝塔/cPanel),通过面板的“添加站点”界面填写域名与目录即可完成。
最简单的方法是使用Certbot:在服务器上安装certbot(根据系统选择apt/yum安装),然后执行 certbot --nginx 或 certbot --apache(或 certbot certonly 与手动配置)。Certbot会自动申请证书并修改站点配置以启用HTTPS。
Certbot安装后会创建自动续期任务(cron或systemd timer),可通过 certbot renew --dry-run 做测试。若使用面板,面板通常内置一键申请并自动续期的功能,只需在站点设置中启用SSL即可。
上线后建议按以下清单检查:1)DNS解析是否指向正确IP(dig/nslookup);2)80/443端口是否开放(telnet IP 80 或使用在线端口扫描);3)网页是否返回正常状态码(curl -I https://yourdomain.com);4)SSL证书是否正确(浏览器地址栏或openssl s_client -connect);5)日志排查:查看Nginx/Apache错误日志和访问日志(/var/log/nginx/ 或 /var/log/apache2/)以定位404、500等错误。
常见问题及解决:DNS未生效需等待或检查记录错误;网页空白可能是权限或index未设置;SSL报错常见是证书链不完整或域名未通过验证;防火墙阻塞需要开放对应端口(ufw或iptables规则)。定位到问题后逐条修复并再次验证。