Non è la guida migliore, ma alcuni link utili che uso per generare e installare un certificato SSL con OpenSSL in NginX.
Genera richiesta OpenSSL:
https://www.namecheap.com/support/knowledgebase/article.aspx/9446/0/apache-opensslmodsslnginx
Ordina un certificato SSL con il CSR
Quindi, quando hai ricevuto il pacchetto più CRT:
https://www.namecheap.com/support/knowledgebase/article.aspx/9419//installing-a-certificate-on-nginx
Riavviare NGINX:
https://www.cyberciti.biz/faq/nginx-restart-ubuntu-linux-command/
Utilizzo dei certificati SSL TransIP
Utilizzando i certificati SSL TransIP si ottiene un certificato SSL zip decriptato (se si sceglie la modalità standard anziché quella avanzata).
Questi contengono:
- cavo.crt
- certificato.crt
- certificato.chiave
- certificate.p7b (non ti serve)
Apri cabundle.crt, rimuovi il primo certificato (che è un certificato radice e darà problemi di catena: un 'problema di ancoraggio' in SSL Labs). Quindi, scambia l'ordine dei due certificati del bundle, altrimenti SSL Labs darà un problema di catena: ordine non corretto. Quindi, concatena il certificate.crt (primo) con il nuovo cabundle.crt (secondo).
Quindi inserisci il file crt concatenato + la chiave sul server e inseriscili in NGINX:
server { ascolta 443 ssl http2; ascolta [::]:443 ssl http2; nome_server www.tuodominio.nl tuodominio.nl; ssl acceso; certificato_ssl /home/forge/ssl/dominio1/20172018_catena_cert.crt; chiave_certificato_ssl /home/forge/ssl/dominio1/20172018chiave.chiave; protocolli_ssl TLSv1 TLSv1.1 TLSv1.2; }
Quando crei il tuo certificato puoi concatenare certificate.crt con cbundle.crt .
Ultimo aggiornamento il 31 ottobre 2017