FreeBSD, kararlılığı ve güvenliğiyle bilinen bir işletim sistemidir. SSL yapılandırması Linux'a benzer; farklar paket yöneticisi (pkg), yapılandırma yolları ve pf güvenlik duvarındadır.
Nginx kurulumu
pkg install nginx
sysrc nginx_enable=YES
Yapılandırma genelde /usr/local/etc/nginx/nginx.conf. Sertifikaları /usr/local/etc/ssl/ altında tutabilirsiniz.
SSL server bloğu
server {
listen 443 ssl;
server_name ornek.com.tr;
ssl_certificate /usr/local/etc/ssl/fullchain.crt;
ssl_certificate_key /usr/local/etc/ssl/private.key;
ssl_protocols TLSv1.2 TLSv1.3;
}
Güvenlik duvarı (pf)
/etc/pf.conf içine 443'ü açan bir kural ekleyin:
pass in proto tcp to port { 80 443 }
Ardından pfctl -f /etc/pf.conf.
HTTP→HTTPS ve test
nginx -t
service nginx reload
Ara sertifikayı (fullchain) dahil edin ve SSL Labs ile zinciri doğrulayın. Let's Encrypt için py-certbot paketi de mevcuttur.

Yorumlar
Henüz yorum yapılmamış. İlk yorumu siz yapın!
Yorum Yaz