fix(nginx): только HTTP до certbot, без ssl без сертификата
This commit is contained in:
@@ -1,6 +1,9 @@
|
||||
# /etc/nginx/sites-available/sac
|
||||
# Production FQDN: sac.kalinamall.ru
|
||||
# API слушает только 127.0.0.1:8000 (systemd sac-api).
|
||||
# API: 127.0.0.1:8000 (systemd sac-api)
|
||||
#
|
||||
# Порядок: 1) этот конфиг (только :80) → nginx -t → reload
|
||||
# 2) certbot --nginx -d sac.kalinamall.ru (добавит :443 и сертификаты)
|
||||
|
||||
upstream sac_api {
|
||||
server 127.0.0.1:8000;
|
||||
@@ -16,20 +19,6 @@ server {
|
||||
root /var/www/html;
|
||||
}
|
||||
|
||||
location / {
|
||||
return 301 https://$host$request_uri;
|
||||
}
|
||||
}
|
||||
|
||||
server {
|
||||
listen 443 ssl http2;
|
||||
listen [::]:443 ssl http2;
|
||||
server_name sac.kalinamall.ru;
|
||||
|
||||
# После certbot пути подставятся автоматически, либо укажите вручную:
|
||||
# ssl_certificate /etc/letsencrypt/live/sac.kalinamall.ru/fullchain.pem;
|
||||
# ssl_certificate_key /etc/letsencrypt/live/sac.kalinamall.ru/privkey.pem;
|
||||
|
||||
client_max_body_size 2m;
|
||||
|
||||
location / {
|
||||
|
||||
@@ -192,20 +192,31 @@ journalctl -u sac-api -f
|
||||
|
||||
## 9. nginx и TLS
|
||||
|
||||
Шаблон **только HTTP (порт 80)** — без блока `ssl`, иначе `nginx -t` падает до выпуска сертификата.
|
||||
|
||||
```bash
|
||||
sudo cp /opt/security-alert-center/deploy/nginx/sac.conf.example /etc/nginx/sites-available/sac
|
||||
cd /opt/security-alert-center
|
||||
sudo git pull
|
||||
sudo cp deploy/nginx/sac.conf.example /etc/nginx/sites-available/sac
|
||||
sudo ln -sf /etc/nginx/sites-available/sac /etc/nginx/sites-enabled/sac
|
||||
# убрать default при необходимости: sudo rm /etc/nginx/sites-enabled/default
|
||||
# убрать default при необходимости: sudo rm -f /etc/nginx/sites-enabled/default
|
||||
sudo nginx -t
|
||||
sudo systemctl reload nginx
|
||||
```
|
||||
|
||||
В `sac.conf` замените `server_name` на ваш FQDN.
|
||||
Проверка через nginx (пока без HTTPS):
|
||||
|
||||
Let's Encrypt:
|
||||
```bash
|
||||
curl -sS http://127.0.0.1/health -H "Host: sac.kalinamall.ru" | jq .
|
||||
# или с DNS уже настроенным:
|
||||
curl -sS http://sac.kalinamall.ru/health | jq .
|
||||
```
|
||||
|
||||
Let's Encrypt (добавит `listen 443 ssl` и пути к сертификатам):
|
||||
|
||||
```bash
|
||||
sudo certbot --nginx -d sac.kalinamall.ru
|
||||
sudo nginx -t && sudo systemctl reload nginx
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
Reference in New Issue
Block a user