Настройка SSL#
- Предварительные условия
- Структура размещения файлов
- Пример конфигурации Nginx
- Перезапуск Nginx
- Проверка
Данная инструкция описывает, как включить поддержку HTTPS в сервисе Trusted.ID, используя SSL-сертификаты и конфигурацию Nginx.
Предварительные условия#
- Домен, на котором работает сервис, корректно указывает на сервер (A/AAAA-запись).
-
У вас есть готовые SSL-сертификаты (например, полученные через Let's Encrypt):
-
le-crt.pem
— основной сертификат le-key.pem
— приватный ключle-chain-crt.pem
— цепочка доверия
Структура размещения файлов#
Создайте папку для сертификатов:
Скопируйте в неё файлы:
📌 Убедитесь, что у пользователя, под которым запускается Nginx, есть доступ к этим файлам.
Пример конфигурации Nginx#
Откройте nginx.config
и пропишите:
ssl_certificate /etc/nginx/ssl/le-crt.pem;
ssl_certificate_key /etc/nginx/ssl/le-key.pem;
ssl_trusted_certificate /etc/nginx/ssl/le-chain-crt.pem;
Перезапуск Nginx#
После внесения изменений перезапустите Nginx:
Проверка#
- Перейдите по адресу
https://ID_HOST
- Убедитесь, что сертификат валиден (можно кликнуть на замочек в браузере).
-
Проверьте логи на наличие ошибок (при необходимости):