🔒 最后一步 · 给网站咬上绿锁

一键 HTTPS 化

ECS 部署跑通后,这台「一键 HTTPS」把 HTTP 升级成 https://ai.lianjinengine.cn 绿锁地址
自动: 检查 DNS → 装 certbot → 申请证书 → 配 nginx → https 自检
📌 为什么必须做这一步: 浏览器对没有 HTTPS 绿锁的地址会提示"不安全",客户基本不会填手机号。 用 Let's Encrypt 免费证书(自动续签),一次搞定,永不到期。

🔌 ECS 连接(与一键部署同账户)

🆘 常见失败原因

Q:certbot 报 "No DNS" / "domain doesn't resolve"?

A:域名 A 记录还没解析到这台 ECS。去阿里云 DNS 控制台加一条 A → 47.107.118.71,等 5-30 分钟生效后重跑。

Q:报 "port 80 already in use"?

A:先确认 80 端口是 nginx 占着,用本方案会自动正确处理。若被其他进程占用需先停掉。

Q:证书拿到了但 https 还是打不开?

A:看「HTTPS 443 自检」那步返回什么。若 403/404 说明 nginx 反代配错,看日志第 5 步。

⚠️ 前提:先跑完 `/launch/ecs-now` 把应用部署到 ECS(80 端口 nginx 反代到本地 8000),再跑这一步。