Nginx üzerinde SSL sertifikası kurulumu, sertifika ve özel anahtar dosyalarını sunucuya yerleştirip sanal sunucu (server block) yapılandırmasında tanımlamaktan ibarettir. Aşağıdaki adımlar, sertifikanızı zinciriyle birlikte doğru şekilde devreye almanızı sağlar.
1. Dosyaları Hazırlayın
Sertifika otoritesinden gelen sunucu sertifikası ile ara sertifikaları (CA bundle) tek bir dosyada birleştirin. Sıralama önce sunucu sertifikası, sonra ara sertifikalar olacak şekilde olmalıdır:
cat sunucu.crt ara-sertifikalar.crt > tam-zincir.crt
2. Server Block Yapılandırması
server {
listen 443 ssl;
server_name ornek.com www.ornek.com;
ssl_certificate /etc/nginx/ssl/tam-zincir.crt;
ssl_certificate_key /etc/nginx/ssl/ornek.key;
ssl_protocols TLSv1.2 TLSv1.3;
}
3. HTTP'yi HTTPS'e Yönlendirin
server {
listen 80;
server_name ornek.com www.ornek.com;
return 301 https://$host$request_uri;
}
4. Test Edin ve Yeniden Yükleyin
nginx -t && systemctl reload nginx
Yapılandırma testi başarılıysa değişiklikler devreye girer. Ara sertifikaları eklemeyi unutursanız bazı istemcilerde zincir hatası görülebilir; kurulumdan sonra bir SSL kontrol aracıyla zinciri doğrulayın. Başvuru için önce CSR oluşturmanız, ardından uygun SSL sertifikasını seçmeniz gerekir.