fix(nginx): только HTTP до certbot, без ssl без сертификата

This commit is contained in:
2026-05-26 21:12:48 +10:00
parent 934a5a0c9c
commit 2c12f161a1
2 changed files with 19 additions and 19 deletions
+15 -4
View File
@@ -192,20 +192,31 @@ journalctl -u sac-api -f
## 9. nginx и TLS
Шаблон **только HTTP (порт 80)** — без блока `ssl`, иначе `nginx -t` падает до выпуска сертификата.
```bash
sudo cp /opt/security-alert-center/deploy/nginx/sac.conf.example /etc/nginx/sites-available/sac
cd /opt/security-alert-center
sudo git pull
sudo cp deploy/nginx/sac.conf.example /etc/nginx/sites-available/sac
sudo ln -sf /etc/nginx/sites-available/sac /etc/nginx/sites-enabled/sac
# убрать default при необходимости: sudo rm /etc/nginx/sites-enabled/default
# убрать default при необходимости: sudo rm -f /etc/nginx/sites-enabled/default
sudo nginx -t
sudo systemctl reload nginx
```
В `sac.conf` замените `server_name` на ваш FQDN.
Проверка через nginx (пока без HTTPS):
Let's Encrypt:
```bash
curl -sS http://127.0.0.1/health -H "Host: sac.kalinamall.ru" | jq .
# или с DNS уже настроенным:
curl -sS http://sac.kalinamall.ru/health | jq .
```
Let's Encrypt (добавит `listen 443 ssl` и пути к сертификатам):
```bash
sudo certbot --nginx -d sac.kalinamall.ru
sudo nginx -t && sudo systemctl reload nginx
```
---