Искать в Базе знаний

Установка SSL‑сертификата

Если на вашем боксе установлена панель управления, проще настроить SSL через её интерфейс. Воспользуйтесь готовыми инструкциями:

Автоматическая установка Let's Encrypt

Самый простой и бесплатный способ. Утилита Certbot сама выпустит сертификат, настроит Nginx и включит автопродление.
Установка Certbot и плагина для Nginx
sudo apt update
sudo apt install certbot python3-certbot-nginx
Запуск автоматической настройки
sudo certbot --nginx -d yourdomain.ru -d www.yourdomain.ru
Следуйте подсказкам в терминале. Certbot сам изменит файлы конфигурации Nginx и предложит настроить переадресацию с HTTP на HTTPS.
Чтобы убедиться, что автопродление настроено верно, выполните команду:
sudo certbot renew --dry-run
Если в выводе вы увидите Congratulations, all simulated renewals succeeded, значит сертификат будет обновляться автоматически.

Ручная установка

Если вы приобрели SSL-сертификат у стороннего поставщика, вам нужно вручную добавить его в конфигурацию Nginx.
Подготовка файлов
Обычно центр сертификации присылает несколько файлов. Для Nginx их нужно объединить в один «бандл» (цепочку). Объедините основной сертификат и файл цепочки (CA Bundle):
cat your_domain.crt your_domain.ca-bundle > ssl-bundle.crt
Затем загрузите полученный ssl-bundle.crt и ваш приватный ключ .key на сервер (например, в директорию /etc/nginx/ssl/).
Настройка Nginx
Откройте файл конфигурации вашего сайта (/etc/nginx/sites-available/) и отредактируйте блок server:
server {
    listen 443 ssl;
    server_name yourdomain.ru;
    
    ssl_certificate /etc/nginx/ssl/ssl-bundle.crt;
    ssl_certificate_key /etc/nginx/ssl/your_domain.key;

    root /var/www/html;
    index index.html;
}
Перед применением настроек обязательно проверьте конфиг на ошибки:
sudo nginx -t
Если ошибок нет (вывод syntax is ok), перезапустите сервис:
sudo systemctl restart nginx