# Решение
#### Следуй инструкциям ниже.
##### 1. Подключись по ssh к нужному серверу приложений, например, к серверу приложений 1.
`ssh mercury@app01`
###### Загляни в вики для получения дополнительной информации об инфраструктуре и деталях SSH серверов:
https://rotoro.cloud/wiki-infra/
##### 2. Установи пакет nginx.
```
sudo yum install -y nginx
```
##### 3. Отредактируй /etc/nginx/nginx.conf и раскомментируй следующие пункты. Обязательно обнови сертификат SSL-сервера и расположение ключа согласно вопросу.
```
sudo vi /etc/nginx/nginx.conf
# Settings for a TLS enabled server.
#
server {
listen 443 ssl http2 default_server;
listen [::]:443 ssl http2 default_server;
server_name _;
root /usr/share/nginx/html;
ssl_certificate "/etc/pki/nginx/rockets.crt";
ssl_certificate_key "/etc/pki/nginx/private/rockets.key";
ssl_session_cache shared:SSL:1m;
ssl_session_timeout 10m;
ssl_ciphers HIGH:!aNULL:!MD5;
ssl_prefer_server_ciphers on;
# # Load configuration files for the default server block.
include /etc/nginx/default.d/*.conf;
location / {
}
error_page 404 /404.html;
location = /404.html {
}
error_page 500 502 503 504 /50x.html;
location = /50x.html {
}
}
```
##### 4. Скопируй сертификат и ключ SSL-сервера в место, указанное в вопросе.
```
sudo mkdir /etc/pki/nginx
sudo mkdir /etc/pki/nginx/private
sudo cp /tmp/rockets.crt /etc/pki/nginx/
sudo cp /tmp/rockets.key /etc/pki/nginx/private/
```
##### 5. Перезапусти службу nginx.
```
sudo systemctl restart nginx
```
##### 6. Создай файл index.html в папке /usr/share/doc/HTML с содержанием, данным в вопросе, а затем проверь.
```
echo "Welcome!" | sudo tee /usr/share/nginx/html/index.html
curl -Ik https://172.20.236.101/
```
#### Следуй инструкциям ниже.
##### 1. Подключись по ssh к нужному серверу приложений, например, к серверу приложений 1.
`ssh mercury@app01`
###### Загляни в вики для получения дополнительной информации об инфраструктуре и деталях SSH серверов:
https://rotoro.cloud/wiki-infra/
##### 2. Установи пакет nginx.
```
sudo yum install -y nginx
```
##### 3. Отредактируй /etc/nginx/nginx.conf и раскомментируй следующие пункты. Обязательно обнови сертификат SSL-сервера и расположение ключа согласно вопросу.
```
sudo vi /etc/nginx/nginx.conf
# Settings for a TLS enabled server.
#
server {
listen 443 ssl http2 default_server;
listen [::]:443 ssl http2 default_server;
server_name _;
root /usr/share/nginx/html;
ssl_certificate "/etc/pki/nginx/rockets.crt";
ssl_certificate_key "/etc/pki/nginx/private/rockets.key";
ssl_session_cache shared:SSL:1m;
ssl_session_timeout 10m;
ssl_ciphers HIGH:!aNULL:!MD5;
ssl_prefer_server_ciphers on;
# # Load configuration files for the default server block.
include /etc/nginx/default.d/*.conf;
location / {
}
error_page 404 /404.html;
location = /404.html {
}
error_page 500 502 503 504 /50x.html;
location = /50x.html {
}
}
```
##### 4. Скопируй сертификат и ключ SSL-сервера в место, указанное в вопросе.
```
sudo mkdir /etc/pki/nginx
sudo mkdir /etc/pki/nginx/private
sudo cp /tmp/rockets.crt /etc/pki/nginx/
sudo cp /tmp/rockets.key /etc/pki/nginx/private/
```
##### 5. Перезапусти службу nginx.
```
sudo systemctl restart nginx
```
##### 6. Создай файл index.html в папке /usr/share/doc/HTML с содержанием, данным в вопросе, а затем проверь.
```
echo "Welcome!" | sudo tee /usr/share/nginx/html/index.html
curl -Ik https://172.20.236.101/
```
