Rocky Linux, CentOS'un kurumsal halefi olarak RHEL ile ikili uyumludur. SSL yapılandırması RHEL/CentOS ile aynıdır; paket yöneticisi dnf, güvenlik duvarı firewalld ve SELinux etkindir.
Apache ile
sudo dnf install httpd mod_ssl
# Sertifikaları /etc/pki/tls/certs ve /etc/pki/tls/private altına koyun
/etc/httpd/conf.d/ssl.conf içinde SSLCertificateFile, SSLCertificateKeyFile ve SSLCertificateChainFile yollarını ayarlayın.
Nginx ile
sudo dnf install nginx
# server bloğu:
listen 443 ssl;
ssl_certificate /etc/pki/tls/certs/fullchain.crt;
ssl_certificate_key /etc/pki/tls/private/private.key;
Güvenlik duvarı (firewalld)
sudo firewall-cmd --permanent --add-service=https
sudo firewall-cmd --reload
SELinux
Standart PKI dizinlerini kullanırsanız sorun çıkmaz. Özel dizinde sertifika bağlamı için restorecon -Rv /yol çalıştırın. Nginx için gerekiyorsa setsebool -P httpd_can_network_connect 1.
Test
sudo nginx -t # veya: apachectl configtest
sudo systemctl reload nginx
Zinciri SSL Labs ile doğrulayın.

Yorumlar
Henüz yorum yapılmamış. İlk yorumu siz yapın!
Yorum Yaz