SSL-sertifikaadi installimine Nginxile

SSL-i installimine /TLS Nginxi sertifikaat ja suunake HTTP-liiklus HTTPS-i.

Nginxi logo

See õpetus näitab teile, kuidas konfigureerida Nginx oma SSL-i /TLS SSL.com sertifikaat ja suunake sissetulev HTTP-liiklus oma saidi turvalisse HTTPS-i versiooni. Need juhised eeldavad, et olete seda juba teinud loodud oma CSR ja tellis SSL /TLS sertifikaat lehelt SSL.com.

NGINXi kasutajad saavad seda nüüd teha automatiseerima SSL-i tellimine, konfigureerimine ja uuendamineTLS SSL.com sertifikaadid ACME protokolliga. Palun lugege ACME SSL /TLS Automaatika Apache ja Nginxiga rohkem informatsiooni.
  1. Kui laadite oma sertifikaadi SSL.com-st alla, valige nginx Lae alla link. See fail sisaldab teie serveri sertifikaati ja kõiki nõutavaid toetavaid sertifikaate õiges järjekorras kasutamiseks Nginxiga. Allalaaditud faili nimi peaks lõppema .chained.crt.
    Nginxi allalaadimine
  2. Asetage sertifikaadifail ja teie loodud privaatne võti CSR kuhu soovite, et nad teie Nginxi serverisse läheksid. (Debiani-põhiste Linuxi distributsioonide nagu Ubuntu levinud asukohad on /etc/ssl/certs/ sertifikaatide ja /etc/ssl/private/ privaatvõtmete jaoks). Privaatvõti peab olema korralikult turvatud - kontrollige oma OS-i dokumentatsioonis õigete omandilise kuuluvuse ja lubade seadeid.
  3. Avage oma veebisaidi HTTP-serveriplokki sisaldav Nginxi konfiguratsioonifail (näiteks Ubuntus võib see asuda aadressil /etc/nginx/sites-available/example.com). HTTP-serveri plokk peaks välja nägema umbes selline:
    server {kuulama 80; kuulama [::]: 80; serveri_nimi www.example.com; # seadistamine jätkub ...}
  4. Lisage veebisaidi HTTPS-versiooni jaoks plokk HTTP-ploki alla. Asenda /PATH/TO/CERTIFICATE.crt ja /PATH/TO/KEY.key koos sertifikaadi ja võtme tegelike teedega.
    server {kuulama 80; kuulama [::]: 80; serveri_nimi www.example.com; # seadistamine jätkub ...} server {kuula 443 ssl; kuulama [::]: 443 ssl; serveri_nimi www.example.com; ssl_certificate /PATH/TO/CERTIFICATE.crt ssl_certificate_key /PATH/TO/KEY.key # seadistamine jätkub ...}
    Pange tähele, et kui peate teenima oma veebisaidi nii HTTP- kui ka HTTPS-versiooni, võite kõik panna listen direktiivid samasse plokki:
    server {kuulama 80; kuulama [::]: 80; kuulata 443 ssl; kuulama [::]: 443 ssl; serveri_nimi www.example.com; ssl_certificate /PATH/TO/CERTIFICATE.crt ssl_certificate_key /PATH/TO/KEY.key # seadistamine jätkub ...}
    Üldiselt on siiski soovitatav kogu liiklus HTTPS-ile suunata, nagu allpool näidatud.
  5. Kogu sissetuleva HTTP-liikluse ümbersuunamiseks pordis 80 HTTPS-i, lisage ümbersuunamine HTTP-plokki. See on soovitatav, nii et kõik teie veebisaidi olemasolevad HTTP-lingid viiksid saidi turvalise HTTPS-versioonini. Pange tähele, et saate HTTP-plokist eemaldada ka mis tahes täiendava konfiguratsiooni.
    server {kuulama 80; kuulama [::]: 80; serveri_nimi www.example.com; tagastage 301 https: // $ host $ request_uri; } server {kuula 443 ssl; kuulama [::]: 443 ssl; serveri_nimi www.example.com; ssl_certificate /PATH/TO/CERTIFICATE.crt ssl_certificate_key /PATH/TO/KEY.key # seadistamine jätkub ...}
  6. Muudatuste jõustamiseks taaskäivitage Nginx.
Täname, et valisite SSL.com! Kui teil on küsimusi, võtke meiega ühendust e-posti aadressil Support@SSL.com, helistama 1-877-SSL-SECUREvõi klõpsake lihtsalt selle lehe paremas alanurgas asuvat vestluslingi. Meie lehelt leiate ka vastused paljudele levinud tugiküsimustele teadmistepagas.

Olge kursis ja turvaline

SSL.com on ülemaailmne küberturvalisuse liider, PKI ja digitaalsed sertifikaadid. Registreeruge, et saada valdkonna uusimaid uudiseid, näpunäiteid ja tooteteateid SSL.com.

SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile