阿里云最新服务器绑定域名专业详细介绍说明如下;
一台运行中的阿里云ECS服务器,记录服务器公网IP地址。
一个已完成实名认证的域名。
如果服务器地域在中国大陆,域名必须完成ICP备案。

登录阿里云ECS控制台,进入安全组配置,放行
80端口和443端口。准备SSH工具连接服务器,例如FinalShell、Xshell或系统自带终端。
添加域名解析
登录阿里云控制台,进入“云解析DNS”服务。
在域名解析列表中,选择需要绑定的域名,点击“解析设置”。
点击“添加记录”,填写以下内容:
记录类型:
A主机记录: 表示主域名,
www表示带www的域名解析线路:默认
记录值:服务器公网IP地址
TTL:10分钟
如果需要同时支持主域名和www域名,需要添加两条A记录:
主机记录:,记录值:服务器公网IP
主机记录:
www,记录值:服务器公网IP保存解析记录,等待解析生效,通常几分钟到几小时不等。
安装Nginx并绑定域名
安装Nginx
以CentOS 7/8为例:
yuminstall-yepel-release yuminstall-ynginx systemctlstartnginx systemctlenablenginx
以Ubuntu/Debian为例:
aptupdate aptinstall-ynginx systemctlstartnginx systemctlenablenginx
创建站点目录
mkdir-p/var/www/example.com chown-Rwww-data:www-data/var/www/example.com
如果是CentOS系统,Nginx运行用户默认为nginx:
chown-Rnginx:nginx/var/www/example.com
在站点目录中创建一个测试页面:
echo"<h1>Domainbindingsuccessful</h1>">/var/www/example.com/index.html
配置Nginx虚拟主机
编辑Nginx站点配置文件:
vim/etc/nginx/conf.d/example.com.conf
server{
listen80;
server_nameexample.comwww.example.com;
root/var/www/example.com;
indexindex.htmlindex.htmindex.php;
access_log/var/log/nginx/example.com_access.log;
error_log/var/log/nginx/example.com_error.log;
location/{
try_files$uri$uri/=404;
}
}保存后检查配置是否正确:
nginx-t
重新加载Nginx:
systemctlreloadnginx
安装Apache并绑定域名
如果服务器使用Apache,可以通过以下方式绑定域名。
安装Apache
CentOS系统:
yuminstall-yhttpd systemctlstarthttpd systemctlenablehttpd
Ubuntu/Debian系统:
aptupdate aptinstall-yapache2 systemctlstartapache2 systemctlenableapache2
创建站点目录
mkdir-p/var/www/example.com echo"<h1>Domainbindingsuccessful</h1>">/var/www/example.com/index.html
配置Apache虚拟主机
Ubuntu/Debian系统在/etc/apache2/sites-available/目录下创建配置文件:
vim/etc/apache2/sites-available/example.com.conf
<VirtualHost*:80>
ServerNameexample.com
ServerAliaswww.example.com
DocumentRoot/var/www/example.com
<Directory/var/www/example.com>
OptionsIndexesFollowSymLinks
AllowOverrideAll
Requireallgranted
</Directory>
ErrorLog${APACHE_LOG_DIR}/example.com_error.log
CustomLog${APACHE_LOG_DIR}/example.com_access.logcombined
</VirtualHost>启用站点并重新加载Apache:
a2ensiteexample.com.conf systemctlreloadapache2
CentOS系统可以直接将配置文件放到/etc/httpd/conf.d/目录下,然后重启Apache:
systemctlrestarthttpd
配置HTTPS证书
申请SSL证书
登录阿里云控制台,进入“SSL证书”服务,选择免费证书,申请并填写域名信息,证书签发后下载Nginx或Apache格式的证书文件。
Nginx格式证书通常包含:
.pem文件:证书文件.key文件:私钥文件
上传证书文件到服务器
mkdir-p/etc/nginx/ssl
将证书文件上传到/etc/nginx/ssl/目录,
/etc/nginx/ssl/example.com.pem/etc/nginx/ssl/example.com.key
修改Nginx配置支持HTTPS
编辑站点配置文件:
vim/etc/nginx/conf.d/example.com.conf
完整配置示例:
server{
listen80;
server_nameexample.comwww.example.com;
return301https://$host$request_uri;
}
server{
listen443ssl;
server_nameexample.comwww.example.com;
root/var/www/example.com;
indexindex.htmlindex.htm;
ssl_certificate/etc/nginx/ssl/example.com.pem;
ssl_certificate_key/etc/nginx/ssl/example.com.key;
ssl_protocolsTLSv1.2TLSv1.3;
ssl_ciphersHIGH:!aNULL:!MD5;
ssl_prefer_server_cipherson;
access_log/var/log/nginx/example.com_ssl_access.log;
error_log/var/log/nginx/example.com_ssl_error.log;
location/{
try_files$uri$uri/=404;
}
}保存后检查并重新加载Nginx:
nginx-t systemctlreloadnginx
Apache配置HTTPS
下载Apache格式证书,上传到服务器,
/etc/apache2/ssl/example.com.crt/etc/apache2/ssl/example.com.key/etc/apache2/ssl/example.com.ca-bundle
修改Apache虚拟主机配置,增加443端口:
<VirtualHost*:80>
ServerNameexample.com
ServerAliaswww.example.com
Redirectpermanent/https://example.com/
</VirtualHost>
<VirtualHost*:443>
ServerNameexample.com
ServerAliaswww.example.com
DocumentRoot/var/www/example.com
SSLEngineon
SSLCertificateFile/etc/apache2/ssl/example.com.crt
SSLCertificateKeyFile/etc/apache2/ssl/example.com.key
SSLCertificateChainFile/etc/apache2/ssl/example.com.ca-bundle
<Directory/var/www/example.com>
OptionsIndexesFollowSymLinks
AllowOverrideAll
Requireallgranted
</Directory>
ErrorLog${APACHE_LOG_DIR}/example.com_ssl_error.log
CustomLog${APACHE_LOG_DIR}/example.com_ssl_access.logcombined
</VirtualHost>启用SSL模块并重新加载Apache:
a2enmodssl systemctlreloadapache2
验证域名绑定
检查解析是否生效
pingexample.com digexample.comA
如果返回服务器公网IP,说明解析已生效。
本地Hosts验证
在域名解析尚未生效时,可以修改本地hosts文件进行测试。
Linux/macOS系统:
sudovim/etc/hosts
Windows系统编辑C:\Windows\System32\drivers\etc\hosts文件,添加:
服务器公网IPexample.comwww.example.com
保存后,浏览器访问http://example.com,如果看到测试页面,说明服务器绑定配置正确。
浏览器访问
解析生效后,直接访问:
http://example.com https://example.com
如果HTTP自动跳转HTTPS并显示测试页面,说明域名绑定和证书配置均成功。
多个域名绑定同一服务器
如果需要将多个域名绑定到同一台服务器,可以重复以上步骤,为每个域名创建独立的站点目录和Nginx配置文件。
mkdir-p/var/www/example.net vim/etc/nginx/conf.d/example.net.conf
与example.com类似,只需要修改server_name和root路径:
server{
listen80;
server_nameexample.netwww.example.net;
root/var/www/example.net;
indexindex.htmlindex.htm;
location/{
try_files$uri$uri/=404;
}
}重新加载Nginx:
nginx-t systemctlreloadnginx
常见问题与处理
域名解析不生效检查域名是否已实名认证、是否已添加A记录、TTL是否过期,使用
dig命令查询当前解析结果。服务器无法访问80端口检查ECS安全组是否放行80和443端口,防火墙是否开启:
firewall-cmd--list-all
必要时放行端口:
firewall-cmd--permanent--add-service=http firewall-cmd--permanent--add-service=https firewall-cmd--reload
403 Forbidden检查站点目录是否存在
index.html或index.php,检查目录权限是否为Nginx或Apache运行用户可读。Nginx配置错误使用
nginx -t命令检查配置文件语法,根据报错信息修改后重新加载。HTTPS证书不匹配确认证书文件路径与实际文件一致,确认证书申请的域名与访问域名完全匹配,包括www和非www。
国内服务器域名未备案如果ECS服务器地域在中国大陆,域名未完成ICP备案时,访问会被拦截,需要先完成备案再绑定域名。
443端口无法访问检查安全组是否放行443端口,检查Nginx或Apache是否监听443端口:
netstat-tlnp|grep443
证书链不完整部分浏览器提示证书不受信任,需要将证书链文件配置到
ssl_certificate中,或者使用Apache的SSLCertificateChainFile指定中间证书文件。