BitrixVM-ге SSL сертификатын орнату
BitrixVM серверіне SSL сертификатын орнату үшін екі негізгі файл қажет: сертификат (немесе мына ретпен сертификаттар тізбегі: сертификаттың өзі, түбірлік сертификат және аралық сертификаттар) және шифрланбаған форматтағы жеке кілт.
Бұл файлдарды сервердегі /etc/nginx/ssl каталогына көшіріңіз.
Жұмысты жеңілдету үшін Bitrix 7-де әдепкі бойынша қолданылатын vi орнына nano мәтіндік редакторын орнатуды ұсынамыз. Мұны келесі командамен жасауға болады:
yum install -y nano
Осыдан кейін келесі әрекеттерді орындаңыз:
- SSL негізгі конфигурациялық файлының көшірмесін жасаңыз, мысалы, twssl.conf атауымен:
cp /etc/nginx/bx/conf/ssl.conf /etc/nginx/bx/conf/twssl.conf
- Жаңа twssl.conf файлын өзіңіз таңдаған мәтіндік редактормен ашып, келесі жолдарды жойыңыз:
ssl_certificate /etc/nginx/ssl/cert.crt;
ssl_certificate_key /etc/nginx/ssl/cert.key;
- Сайтыңыздың SSL аймағына арналған конфигурациялық файлды өңдеңіз (бұл файлдар BitrixOS мәзірі арқылы сайт құрған кезде автоматты түрде жасалады).
- /home/bitrix/www каталогында орналасқан негізгі сайт үшін бұл — /etc/nginx/bx/site_enabled/ssl.s1.conf файлы;
- Басқа сайттар үшін бұл — /etc/nginx/bx/site_enabled/bx_ext_ssl_domain.ru.conf түріндегі атаулары бар файлдар.
Қажетті файлдағы мына жолды:
include bx/conf/ssl.conf;
келесімен ауыстырыңыз:
include bx/conf/twssl.conf;
- Осы жолдан кейін сертификат (немесе сертификаттар тізбегі) файлына және шифрланбаған форматтағы жеке кілт файлына толық жолды көрсетіп, келесі жолдарды қосыңыз:
ssl_certificate /сертификат/файлына/толық/жол.crt;
ssl_certificate_key /кілт/файлына/толық/жол.key;
- Nginx конфигурациясын тексеріңіз:
nginx -t
- Қателер табылмаса, баптауларды қолдану үшін веб-серверді қайта іске қосыңыз:
service nginx restart
Сертификат сәтті орнатылды. Сайтыңыздың дұрыс жұмыс істеп тұрғанына көз жеткізіңіз.