فعالسازی SSL یکی از مهمترین اقدامات برای افزایش امنیت وبسایت و بهبود رتبه در موتورهای جستجو است. با استفاده از HTTPS، اطلاعات کاربران بهصورت رمزنگاریشده منتقل میشود و اعتماد مرورگرها و کاربران جلب خواهد شد. در این آموزش یاد میگیرید چگونه گواهی SSL را روی وبسرور Nginx فعال کنید.
پیشنیازها
قبل از شروع، موارد زیر باید آماده باشد:
- وبسرور Nginx نصب و فعال
- فایلهای گواهی SSL:
- `fullchain.pem`
- `privatekey.pem`
- دسترسی SSH به سرور لینوکس
مرحله اول: قرار دادن فایلهای SSL روی سرور
فایلهای گواهی باید در مسیری امن روی سرور قرار بگیرند. مسیر پیشنهادی:
/etc/nginx/ssl/
سطح دسترسی مناسب:
sudo chmod 600 /etc/nginx/ssl/privatekey.pem
sudo chmod 644 /etc/nginx/ssl/fullchain.pem
مرحله دوم: تنظیم Nginx برای HTTPS
فایل تنظیمات سایت خود را در Nginx ویرایش کنید:
sudo nano /etc/nginx/sites-available/your_site
و تنظیمات زیر را قرار دهید:
server {
listen 80;
server_name yourdomain.com;
return 301 https://$host$request_uri;
}
server {
listen 443 ssl;
server_name yourdomain.com;
ssl_certificate /etc/nginx/ssl/fullchain.pem;
ssl_certificate_key /etc/nginx/ssl/privatekey.pem;
location / {
proxy_pass http://127.0.0.1:8000;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
}
}
مرحله سوم: بررسی و اعمال تنظیمات
قبل از اعمال نهایی، کانفیگ Nginx را تست کنید:
sudo nginx -t
در صورت عدم وجود خطا:
sudo systemctl reload nginx
نتیجه نهایی
پس از انجام این مراحل، وبسایت شما بهصورت کامل روی HTTPS اجرا میشود. در صورت استفاده از IP بهجای دامنه، هشدار SSL نمایش داده خواهد شد؛ بنابراین توصیه میشود حتماً از دامنه معتبر استفاده کنید.
نظرات کاربران (0)
هنوز نظری ثبت نشده است. اولین نفری باشید که نظر میدهید!