Debian ve Ubuntu, sunucu dünyasının en yaygın dağıtımlarındandır. SSL yapılandırması apt paketleri ve ufw güvenlik duvarıyla oldukça doğrudandır.
Nginx ile
sudo apt install nginx
# server bloğu:
listen 443 ssl;
ssl_certificate /etc/ssl/ornek/fullchain.crt;
ssl_certificate_key /etc/ssl/ornek/private.key;
fullchain.crt = alan adı + ara sertifika birleşik dosyadır.
Apache ile
sudo a2enmod ssl
# VirtualHost *:443 içinde SSLCertificateFile / KeyFile / ChainFile
sudo systemctl reload apache2
Güvenlik duvarı (ufw)
sudo ufw allow 'Nginx Full' # veya 'Apache Full'
sudo ufw reload
HTTP'yi HTTPS'e yönlendirin
server { listen 80; server_name ornek.com.tr;
return 301 https://$host$request_uri; }
Test edin
sudo nginx -t
sudo systemctl reload nginx
Ara sertifikanın sunulduğunu (tam zincir) SSL Labs ile doğrulayın. Let's Encrypt için certbot bu adımları otomatikleştirir; ticari sertifikada dosyaları elle yerleştirirsiniz.

Yorumlar
Henüz yorum yapılmamış. İlk yorumu siz yapın!
Yorum Yaz