meta data de esta página
Diferencias
Muestra las diferencias entre dos versiones de la página.
| Ambos lados, revisión anteriorRevisión previaPróxima revisión | Revisión previa | ||
| aplicaciones:nginx:certificados [2021/07/27 13:44] – [Referencias] lc | aplicaciones:nginx:certificados [2023/01/18 13:36] (actual) – editor externo 127.0.0.1 | ||
|---|---|---|---|
| Línea 26: | Línea 26: | ||
| </ | </ | ||
| < | < | ||
| - | Para para el servicio de ngnix < | + | |
| + | Para parar el servicio de ngnix < | ||
| === Paso 4 === | === Paso 4 === | ||
| - | Si tenemos el servidor nginx arrancado el propio certbot nos lo puede configurar . Si prefieres hacerlo manualmente debes de editar el fichero **etc/ | + | Si tenemos el servidor nginx arrancado el propio certbot nos lo puede configurar |
| <sxh bash> | <sxh bash> | ||
| # Redirecciona el puerto 80 a https | # Redirecciona el puerto 80 a https | ||
| Línea 50: | Línea 51: | ||
| </ | </ | ||
| | | ||
| - | | + | Aparte de lo anterior sería recomendable añadir las siguientes opciones de seguridad al fichero de configuración de nginx |
| + | <sxh bash> | ||
| # Deshabilitar las cabeceras inválidas y la versión de nginx | # Deshabilitar las cabeceras inválidas y la versión de nginx | ||
| - | <sxh> | ||
| ignore_invalid_headers | ignore_invalid_headers | ||
| server_tokens | server_tokens | ||
| Línea 80: | Línea 81: | ||
| < | < | ||
| === Automáticamente === | === Automáticamente === | ||
| - | Con un script que ejecute el comando diáramente | + | Con un script |
| + | < | ||
| + | |||
| + | Si las renovaciones no funcionan debemos hacer lo siguiente (https:// | ||
| + | |||
| + | Editar el archivo / | ||
| + | <sxh bash> | ||
| + | server { | ||
| + | listen 80; | ||
| + | listen [::]:80; | ||
| + | root / | ||
| + | index index.php index.html index.htm; | ||
| + | server_name midominio.es www.midominio.es; | ||
| + | |||
| + | #permitir la respuesta HTTP a todo lo que se encuentre en el directorio “.well-known/ | ||
| + | location ~ / | ||
| + | allow all; | ||
| + | } | ||
| + | #Todas las peticiones que se soliciten en esa dirección no serán redireccionadas a HTTPS. | ||
| + | location / { | ||
| + | return 301 https:// | ||
| + | } | ||
| + | } | ||
| + | </ | ||
| ===== Referencias ===== | ===== Referencias ===== | ||
| * https:// | * https:// | ||
| * https:// | * https:// | ||
| * https:// | * https:// | ||