Cara aktifin SSL via openSSH dan cara configurasi-nya di NginX?

Saya sudah membeli SSL certificate dari namecheap, kemudian saya registrasikan ke domain.com saya, sampe menghasilkan beberapa file seperti *.csr, *.key, *.ca-bundle, *.p7b dan *.pfx.

Kebetulan server yang saya pake NginX, yang saya tanyakan gimana caranya mengaktifkan ssl certificate ini menggunakan openssh dan cara configurasinya pada server blok nya nginx?

berikut configurasi server block milik saya:

server {
        #listen 80 default_server;
        #listen [::]:80 default_server;

	root /home/user/project-path;

        server_name mydomain.com;

        location / {

	        proxy_pass http://localhost:3000;

		proxy_http_version 1.1;
	        proxy_set_header Upgrade $http_upgrade;
		proxy_set_header Connection 'upgrade';
		proxy_set_header Host $host;
		proxy_cache_bypass $http_upgrade;
        }
}

server {
	listen 443;
	listen [::]:443;

	server_name mydomain.com;

	ssl_certificate /etc/nginx/mydomain_com.crt;
	ssl_certificate_key /etc/nginx/mydomain_com.key;

	ssl on;
	ssl_session_cache builtin:1000 shared:SSL:10m;
	ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
	ssl_ciphers HIGH:!aNULL:!eNULL:!EXPORT:!CAMELLIA:!DES:!MD5:!PSK:!RC4;
	ssl_prefer_server_ciphers on;

	location / {
		proxy_set_header Host $host;
		proxy_set_header X-Real-IP $remote_addr;
		proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
		proxy_set_header X-Forwarded-Proto $scheme;

		proxy_pass http://localhost:3000;
		proxy_read_timeout 90;

		proxy_redirect http://localhost:3000 https://mydomain.com;
	}
}

avatar andriyfm
@andriyfm

23 Kontribusi 8 Poin

Dipost 5 tahun yang lalu

Belum ada Jawaban. Jadi yang pertama Jawaban

Login untuk ikut Jawaban