See õpetus näitab teile, kuidas konfigureerida Nginx oma SSL-i /TLS SSL.com sertifikaat ja suunake sissetulev HTTP-liiklus oma saidi turvalisse HTTPS-i versiooni. Need juhised eeldavad, et olete seda juba teinud loodud oma CSR ja tellis SSL /TLS sertifikaat lehelt SSL.com.
NGINXi kasutajad saavad seda nüüd teha automatiseerima SSL-i tellimine, konfigureerimine ja uuendamineTLS SSL.com sertifikaadid ACME protokolliga. Palun lugege ACME SSL /TLS Automaatika Apache ja Nginxiga rohkem informatsiooni.
- Kui laadite oma sertifikaadi SSL.com-st alla, valige nginx Lae alla link. See fail sisaldab teie serveri sertifikaati ja kõiki nõutavaid toetavaid sertifikaate õiges järjekorras kasutamiseks Nginxiga. Allalaaditud faili nimi peaks lõppema
.chained.crt.
- Asetage sertifikaadifail ja teie loodud privaatne võti CSR kuhu soovite, et nad teie Nginxi serverisse läheksid. (Debiani-põhiste Linuxi distributsioonide nagu Ubuntu levinud asukohad on
/etc/ssl/certs/sertifikaatide ja/etc/ssl/private/privaatvõtmete jaoks). Privaatvõti peab olema korralikult turvatud - kontrollige oma OS-i dokumentatsioonis õigete omandilise kuuluvuse ja lubade seadeid. - Avage oma veebisaidi HTTP-serveriplokki sisaldav Nginxi konfiguratsioonifail (näiteks Ubuntus võib see asuda aadressil
/etc/nginx/sites-available/example.com). HTTP-serveri plokk peaks välja nägema umbes selline:
server {kuulama 80; kuulama [::]: 80; serveri_nimi www.example.com; # seadistamine jätkub ...} - Lisage veebisaidi HTTPS-versiooni jaoks plokk HTTP-ploki alla. Asenda
/PATH/TO/CERTIFICATE.crtja/PATH/TO/KEY.keykoos sertifikaadi ja võtme tegelike teedega.
server {kuulama 80; kuulama [::]: 80; serveri_nimi www.example.com; # seadistamine jätkub ...} server {kuula 443 ssl; kuulama [::]: 443 ssl; serveri_nimi www.example.com; ssl_certificate /PATH/TO/CERTIFICATE.crt ssl_certificate_key /PATH/TO/KEY.key # seadistamine jätkub ...}Pange tähele, et kui peate teenima oma veebisaidi nii HTTP- kui ka HTTPS-versiooni, võite kõik pannalistendirektiivid samasse plokki:
server {kuulama 80; kuulama [::]: 80; kuulata 443 ssl; kuulama [::]: 443 ssl; serveri_nimi www.example.com; ssl_certificate /PATH/TO/CERTIFICATE.crt ssl_certificate_key /PATH/TO/KEY.key # seadistamine jätkub ...}Üldiselt on siiski soovitatav kogu liiklus HTTPS-ile suunata, nagu allpool näidatud. - Kogu sissetuleva HTTP-liikluse ümbersuunamiseks pordis
80HTTPS-i, lisage ümbersuunamine HTTP-plokki. See on soovitatav, nii et kõik teie veebisaidi olemasolevad HTTP-lingid viiksid saidi turvalise HTTPS-versioonini. Pange tähele, et saate HTTP-plokist eemaldada ka mis tahes täiendava konfiguratsiooni.
server {kuulama 80; kuulama [::]: 80; serveri_nimi www.example.com; tagastage 301 https: // $ host $ request_uri; } server {kuula 443 ssl; kuulama [::]: 443 ssl; serveri_nimi www.example.com; ssl_certificate /PATH/TO/CERTIFICATE.crt ssl_certificate_key /PATH/TO/KEY.key # seadistamine jätkub ...} - Muudatuste jõustamiseks taaskäivitage Nginx.
Täname, et valisite SSL.com! Kui teil on küsimusi, võtke meiega ühendust e-posti aadressil Support@SSL.com, helistama 1-877-SSL-SECUREvõi klõpsake lihtsalt selle lehe paremas alanurgas asuvat vestluslingi. Meie lehelt leiate ka vastused paljudele levinud tugiküsimustele teadmistepagas.
