fix(nginx): только HTTP до certbot, без ssl без сертификата
This commit is contained in:
@@ -1,6 +1,9 @@
|
|||||||
# /etc/nginx/sites-available/sac
|
# /etc/nginx/sites-available/sac
|
||||||
# Production FQDN: sac.kalinamall.ru
|
# Production FQDN: sac.kalinamall.ru
|
||||||
# API слушает только 127.0.0.1:8000 (systemd sac-api).
|
# API: 127.0.0.1:8000 (systemd sac-api)
|
||||||
|
#
|
||||||
|
# Порядок: 1) этот конфиг (только :80) → nginx -t → reload
|
||||||
|
# 2) certbot --nginx -d sac.kalinamall.ru (добавит :443 и сертификаты)
|
||||||
|
|
||||||
upstream sac_api {
|
upstream sac_api {
|
||||||
server 127.0.0.1:8000;
|
server 127.0.0.1:8000;
|
||||||
@@ -16,20 +19,6 @@ server {
|
|||||||
root /var/www/html;
|
root /var/www/html;
|
||||||
}
|
}
|
||||||
|
|
||||||
location / {
|
|
||||||
return 301 https://$host$request_uri;
|
|
||||||
}
|
|
||||||
}
|
|
||||||
|
|
||||||
server {
|
|
||||||
listen 443 ssl http2;
|
|
||||||
listen [::]:443 ssl http2;
|
|
||||||
server_name sac.kalinamall.ru;
|
|
||||||
|
|
||||||
# После certbot пути подставятся автоматически, либо укажите вручную:
|
|
||||||
# ssl_certificate /etc/letsencrypt/live/sac.kalinamall.ru/fullchain.pem;
|
|
||||||
# ssl_certificate_key /etc/letsencrypt/live/sac.kalinamall.ru/privkey.pem;
|
|
||||||
|
|
||||||
client_max_body_size 2m;
|
client_max_body_size 2m;
|
||||||
|
|
||||||
location / {
|
location / {
|
||||||
|
|||||||
@@ -192,20 +192,31 @@ journalctl -u sac-api -f
|
|||||||
|
|
||||||
## 9. nginx и TLS
|
## 9. nginx и TLS
|
||||||
|
|
||||||
|
Шаблон **только HTTP (порт 80)** — без блока `ssl`, иначе `nginx -t` падает до выпуска сертификата.
|
||||||
|
|
||||||
```bash
|
```bash
|
||||||
sudo cp /opt/security-alert-center/deploy/nginx/sac.conf.example /etc/nginx/sites-available/sac
|
cd /opt/security-alert-center
|
||||||
|
sudo git pull
|
||||||
|
sudo cp deploy/nginx/sac.conf.example /etc/nginx/sites-available/sac
|
||||||
sudo ln -sf /etc/nginx/sites-available/sac /etc/nginx/sites-enabled/sac
|
sudo ln -sf /etc/nginx/sites-available/sac /etc/nginx/sites-enabled/sac
|
||||||
# убрать default при необходимости: sudo rm /etc/nginx/sites-enabled/default
|
# убрать default при необходимости: sudo rm -f /etc/nginx/sites-enabled/default
|
||||||
sudo nginx -t
|
sudo nginx -t
|
||||||
sudo systemctl reload nginx
|
sudo systemctl reload nginx
|
||||||
```
|
```
|
||||||
|
|
||||||
В `sac.conf` замените `server_name` на ваш FQDN.
|
Проверка через nginx (пока без HTTPS):
|
||||||
|
|
||||||
Let's Encrypt:
|
```bash
|
||||||
|
curl -sS http://127.0.0.1/health -H "Host: sac.kalinamall.ru" | jq .
|
||||||
|
# или с DNS уже настроенным:
|
||||||
|
curl -sS http://sac.kalinamall.ru/health | jq .
|
||||||
|
```
|
||||||
|
|
||||||
|
Let's Encrypt (добавит `listen 443 ssl` и пути к сертификатам):
|
||||||
|
|
||||||
```bash
|
```bash
|
||||||
sudo certbot --nginx -d sac.kalinamall.ru
|
sudo certbot --nginx -d sac.kalinamall.ru
|
||||||
|
sudo nginx -t && sudo systemctl reload nginx
|
||||||
```
|
```
|
||||||
|
|
||||||
---
|
---
|
||||||
|
|||||||
Reference in New Issue
Block a user