fix(nginx): только HTTP до certbot, без ssl без сертификата
This commit is contained in:
@@ -192,20 +192,31 @@ journalctl -u sac-api -f
|
||||
|
||||
## 9. nginx и TLS
|
||||
|
||||
Шаблон **только HTTP (порт 80)** — без блока `ssl`, иначе `nginx -t` падает до выпуска сертификата.
|
||||
|
||||
```bash
|
||||
sudo cp /opt/security-alert-center/deploy/nginx/sac.conf.example /etc/nginx/sites-available/sac
|
||||
cd /opt/security-alert-center
|
||||
sudo git pull
|
||||
sudo cp deploy/nginx/sac.conf.example /etc/nginx/sites-available/sac
|
||||
sudo ln -sf /etc/nginx/sites-available/sac /etc/nginx/sites-enabled/sac
|
||||
# убрать default при необходимости: sudo rm /etc/nginx/sites-enabled/default
|
||||
# убрать default при необходимости: sudo rm -f /etc/nginx/sites-enabled/default
|
||||
sudo nginx -t
|
||||
sudo systemctl reload nginx
|
||||
```
|
||||
|
||||
В `sac.conf` замените `server_name` на ваш FQDN.
|
||||
Проверка через nginx (пока без HTTPS):
|
||||
|
||||
Let's Encrypt:
|
||||
```bash
|
||||
curl -sS http://127.0.0.1/health -H "Host: sac.kalinamall.ru" | jq .
|
||||
# или с DNS уже настроенным:
|
||||
curl -sS http://sac.kalinamall.ru/health | jq .
|
||||
```
|
||||
|
||||
Let's Encrypt (добавит `listen 443 ssl` и пути к сертификатам):
|
||||
|
||||
```bash
|
||||
sudo certbot --nginx -d sac.kalinamall.ru
|
||||
sudo nginx -t && sudo systemctl reload nginx
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
Reference in New Issue
Block a user