Сертификаты Nginx

0 Replies, 163 Views

# Решение
#### Следуй инструкциям ниже.
##### 1. Подключись по ssh к нужному серверу приложений, например, к серверу приложений 1.
`ssh mercury@app01`
###### Загляни в вики для получения дополнительной информации об инфраструктуре и деталях SSH серверов:
https://rotoro.cloud/wiki-infra/
##### 2. Установи пакет nginx.
```
sudo yum install -y nginx
```
##### 3. Отредактируй /etc/nginx/nginx.conf и раскомментируй следующие пункты. Обязательно обнови сертификат SSL-сервера и расположение ключа согласно вопросу.
```
sudo vi /etc/nginx/nginx.conf
# Settings for a TLS enabled server.
#
    server {
        listen       443 ssl http2 default_server;
        listen       [::]:443 ssl http2 default_server;
        server_name  _;
        root         /usr/share/nginx/html;
        ssl_certificate "/etc/pki/nginx/rockets.crt";
        ssl_certificate_key "/etc/pki/nginx/private/rockets.key";
        ssl_session_cache shared:SSL:1m;
        ssl_session_timeout  10m;
        ssl_ciphers HIGH:!aNULL:!MD5;
        ssl_prefer_server_ciphers on;
#        # Load configuration files for the default server block.
        include /etc/nginx/default.d/*.conf;
        location / {
        }
        error_page 404 /404.html;
        location = /404.html {
        }
        error_page 500 502 503 504 /50x.html;
        location = /50x.html {
        }
    }
```
##### 4. Скопируй сертификат и ключ SSL-сервера в место, указанное в вопросе.
```
sudo mkdir /etc/pki/nginx
sudo mkdir /etc/pki/nginx/private
sudo cp /tmp/rockets.crt /etc/pki/nginx/
sudo cp /tmp/rockets.key /etc/pki/nginx/private/
```
##### 5. Перезапусти службу nginx.
```
sudo systemctl restart nginx
```
##### 6. Создай файл index.html в папке /usr/share/doc/HTML с содержанием, данным в вопросе, а затем проверь.
```
echo "Welcome!" | sudo tee /usr/share/nginx/html/index.html
curl -Ik https://172.20.236.101/
```

Messages In This Thread
Сертификаты Nginx - by rotoro - 06-16-2024, 08:58 AM



Users browsing this thread: 1 Guest(s)