Kendim imzalı sertifikalardan nginx web sunucumdaki Sertifikaları Şifrelemeye geçmeye çalışıyorum.
Şu anda, tüm istekleri yönlendirmek http/80
için https/443
bir süre önce oluşturulan bir öz imzalı sertifika kullanan,.
Şimdi - anladığım kadarıyla Let's Encrypt (bağlantı noktası 80) için bir istekte bulunur ( webroot
seçeneğini kullanıyorum gibi certbot
). Bu istekler yeniden yönlendirilir, bu da sertifika oluşturmayı başarısız kılar.
Bunu, 80 numaralı bağlantı noktasını dinleyerek aşağıdaki sunucu bloğu ile gerçekleştirmeye çalıştım:
server {
listen 80;
server_name sub.domain.tld;
server_tokens off;
location /.well-known {
root /var/www/letsencrypt;
}
location / {
return 301 https://$host$request_uri;
}
}
Ancak istekler yine /.well-known
de yönlendirilir https/443
.
Nasıl gelen tüm istekleri yönlendirebilirsiniz http/80
için https/443
istekleri dışında /.well-known/
?
wget
/curl
webroot
ofcertbot
seçeneği düz http gerektirir.