Ubuntu 14.04 OpenSSL con Nginx – Genera e installa il certificato SSL

Non è la guida migliore, ma alcuni link utili che uso per generare e installare un certificato SSL con OpenSSL in NginX.

Genera richiesta OpenSSL:
https://www.namecheap.com/support/knowledgebase/article.aspx/9446/0/apache-opensslmodsslnginx

Ordina un certificato SSL con il CSR

Quindi, quando hai ricevuto il pacchetto più CRT:
https://www.namecheap.com/support/knowledgebase/article.aspx/9419//installing-a-certificate-on-nginx

Riavviare NGINX:
https://www.cyberciti.biz/faq/nginx-restart-ubuntu-linux-command/

Utilizzo dei certificati SSL TransIP

Utilizzando i certificati SSL TransIP si ottiene un certificato SSL zip decriptato (se si sceglie la modalità standard anziché quella avanzata).

Questi contengono:

  • cavo.crt
  • certificato.crt
  • certificato.chiave
  • certificate.p7b (non ti serve)

Apri cabundle.crt, rimuovi il primo certificato (che è un certificato radice e darà problemi di catena: un 'problema di ancoraggio' in SSL Labs). Quindi, scambia l'ordine dei due certificati del bundle, altrimenti SSL Labs darà un problema di catena: ordine non corretto. Quindi, concatena il certificate.crt (primo) con il nuovo cabundle.crt (secondo).

Quindi inserisci il file crt concatenato + la chiave sul server e inseriscili in NGINX:

server { ascolta 443 ssl http2; ascolta [::]:443 ssl http2; nome_server www.tuodominio.nl tuodominio.nl; ssl acceso; certificato_ssl /home/forge/ssl/dominio1/20172018_catena_cert.crt; chiave_certificato_ssl /home/forge/ssl/dominio1/20172018chiave.chiave; protocolli_ssl TLSv1 TLSv1.1 TLSv1.2; }

Quando crei il tuo certificato puoi concatenare certificate.crt con cbundle.crt .

Ultimo aggiornamento il 31 ottobre 2017

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

it_ITItaliano
Scorri verso l'alto