Көмек

BitrixVM-ге SSL сертификатын орнату

BitrixVM серверіне SSL сертификатын орнату үшін екі негізгі файл қажет: сертификат (немесе мына ретпен сертификаттар тізбегі: сертификаттың өзі, түбірлік сертификат және аралық сертификаттар) және шифрланбаған форматтағы жеке кілт.

Бұл файлдарды сервердегі /etc/nginx/ssl каталогына көшіріңіз.

Жұмысты жеңілдету үшін Bitrix 7-де әдепкі бойынша қолданылатын vi орнына nano мәтіндік редакторын орнатуды ұсынамыз. Мұны келесі командамен жасауға болады:

yum install -y nano

Осыдан кейін келесі әрекеттерді орындаңыз:

  1. SSL негізгі конфигурациялық файлының көшірмесін жасаңыз, мысалы, twssl.conf атауымен:
cp /etc/nginx/bx/conf/ssl.conf /etc/nginx/bx/conf/twssl.conf
  1. Жаңа twssl.conf файлын өзіңіз таңдаған мәтіндік редактормен ашып, келесі жолдарды жойыңыз:
ssl_certificate      /etc/nginx/ssl/cert.crt;
ssl_certificate_key  /etc/nginx/ssl/cert.key;
  1. Сайтыңыздың SSL аймағына арналған конфигурациялық файлды өңдеңіз (бұл файлдар BitrixOS мәзірі арқылы сайт құрған кезде автоматты түрде жасалады).
  • /home/bitrix/www каталогында орналасқан негізгі сайт үшін бұл — /etc/nginx/bx/site_enabled/ssl.s1.conf файлы;
  • Басқа сайттар үшін бұл — /etc/nginx/bx/site_enabled/bx_ext_ssl_domain.ru.conf түріндегі атаулары бар файлдар.

Қажетті файлдағы мына жолды:

include bx/conf/ssl.conf;

келесімен ауыстырыңыз:

include bx/conf/twssl.conf;
  1. Осы жолдан кейін сертификат (немесе сертификаттар тізбегі) файлына және шифрланбаған форматтағы жеке кілт файлына толық жолды көрсетіп, келесі жолдарды қосыңыз:
ssl_certificate /сертификат/файлына/толық/жол.crt;
ssl_certificate_key /кілт/файлына/толық/жол.key;
  1. Nginx конфигурациясын тексеріңіз:
nginx -t
  1. Қателер табылмаса, баптауларды қолдану үшін веб-серверді қайта іске қосыңыз:
service nginx restart

Сертификат сәтті орнатылды. Сайтыңыздың дұрыс жұмыс істеп тұрғанына көз жеткізіңіз.

Сұрақтарыңыз бар болса, жазыңыз