SSL tanúsítvány telepítése Nginx szerverre

Ez a súgórész az SSL tanúsítvány telepítését a nginx szerverre és következő konfigurációját.

Kulcs/key fájl létrehozása

A kiállított SSL tanúsítványt e-mailben kapja meg. Szöveges formátumban érkezik meg titkosított Base64 alakban. Hozzon létre egy .crt fájlt és másolja a szerverre.

Intermediate tanúsítványokat, amelyeken az újonnan kibocsátott tanúsítvány függő, egy fájlba kell összefűzni. Ez a különbség a nginx és egyéb szerverek között, mint például az Apache.

Egyesítse a két fájlt (tanúsítványt és intermediate tanúsítványt) egyetlen PEM fájlba a következő paranccsal:
cat intermediate_cert.crt >> vas_ssl_certifikat.crt
A szerver tanúsítvány muszáj, hogy az első legyen a fájlban, utána következik a tanúsítvány chainje (lánc).

Szerver konfiguráció

Ezután a nginx szerver virtuális host fájlját kell módosítani. Nyissa ki ezt a fájlt, és szerkessze.

  • server {
  • listen 443;
  • ssl on;
  • ssl_certificate /etc/ssl/sloucene_tanusitvanyok.pem; (két fájl kombinációja, lsd. feljebb)
  • ssl_certificate_key /etc/ssl/privatni_klic.key;
  • server_name your.domain.com;
  • access_log /var/log/nginx/nginx.vhost.access.log;
  • error_log /var/log/nginx/nginx.vhost.error.log;
  • location / {
  • root /home/www/public_html/your.domain.com/public/;
  • index index.html;
  • }
  • }

Nginx újraindítási parancs: sudo /etc/init.d/nginx restart

Az SSL tanúsítvány telepítésének helyességét letesztelheti a tanúsítvány hatóság eszközével. További információért olvassa el az SSL tanúsítványok telepítésének ellenőrzése cikket a tanúsítványok telepítésének súgójában.

Szükség esetén lépjen kapcsolatba az ügyfélszolgálatunkkal, mely segít Önnek a tanúsítvány kiválasztásában és válaszol kérdéseire.

Hasznos volt Önnek ez a cikk?