Вернуть старое меню
Бесплатно, 24/7 8 (800) 775-97-42
Country flag RU
Country flag EN
Country flag DE
₽ RUB
$ USD
€ EUR
Выбрать VPS
Маркетплейс
О нас
Сообщество
Поддержка
Баланс:
Бонусы:
Войти
Выйти
Зарегистрироваться
ГОТОВЫЕ ТАРИФЫ
Ref icon
VPS Старт От 139 рублей/мес
Ref icon
VPS Мощные Мощные серверы по выгодной цене
Ref icon
VPS Windows Удобные конфигурации для работы с ОС Windows
Ref icon
VPS Быстрые NVMe Максимальная скорость с промышленными NVMe дисками
Ref icon
VPS Plesk Настройте сервер под себя в несколько кликов
Ref icon
VPS с 1C для бухгалтеров Оптимизированные под 1C серверы
Ref icon
VPS для трейдинга Установите торговые терминалы за 1 клик
Ref icon
VPS для геймеров Мощное железо для мощных рейдов
Ref icon
VPS для бизнеса Настроить любой параметр сервера
Ref icon
Посмотреть все тарифы
Card icon Своя конфигурация
Удобный конфигуратор позволит вам настроить любой параметр сервера, а мы предложим за него лучшую цену.
Собрать
Card icon Бесплатный тест на 3 дня
Только для новых пользователей. Возьмите на тест любой сервер до 3000 рублей, проверьте приложения и программы, установив их на VPS.
Попробовать
АККАУНТ Мои серверы Домены Заказать Настройки Партнеру
КЛИЕНТАМ
О компании Входим в топ-20 IAAS в России
Дата-центры 20 ЦОД уровня Tier III в 8 странах
Аттестация по ФСТЭК Поможем с гос. лицензированием
Бонусная программа Накопительная система лояльности
Card icon Пинг до дата-центров
Измерьте ping от вас до всех наших дата-центров. Мы подберем тот, который подходит для вас идеально.
Измерить
Card icon Бесплатный тест на 3 дня
Только для новых пользователей. Возьмите на тест любой сервер до 3000 рублей, проверьте приложения и программы, установив их на VPS.
Попробовать
АККАУНТ Мои серверы Домены Заказать Настройки Партнеру
КЛИЕНТАМ
Справочник Пошаговые инструкции, как настроить VPS
FAQ Частые вопросы о настройке VPS и сервисе
Новости и события Новости сервиса, информация о событиях и спецпроектах компании
Card icon Соцсети
Наш блог на Хабре, выступления, новости компании.
Присоединиться
Card icon Бесплатный тест на 3 дня
Только для новых пользователей. Возьмите на тест любой сервер до 3000 рублей, проверьте приложения и программы, установив их на VPS.
Попробовать
АККАУНТ Мои серверы Домены Заказать Настройки Партнеру
Бесплатно, 24/7 8 (800) 775-97-42
Mobile menu button
Выбрать VPS
Mobile card icon
Своя конфигурация Удобный конфигуратор позволит вам настроить любой параметр сервера, а мы предложим за него лучшую цену.
Собрать
Ref icon
VPS Старт От 139 рублей/мес
Ref icon
VPS Мощные Мощные серверы по выгодной цене
Ref icon
VPS Windows Удобные конфигурации для работы с ОС Windows
Ref icon
VPS Быстрые NVMe Максимальная скорость с промышленными NVMe дисками
Ref icon
VPS Plesk Настройте сервер под себя в несколько кликов
Ref icon
VPS с 1C для бухгалтеров Оптимизированные под 1C серверы
Ref icon
VPS для трейдинга Установите торговые терминалы за 1 клик
Ref icon
VPS для геймеров Мощное железо для мощных рейдов
Ref icon
VPS для бизнеса Настроить любой параметр сервера
Ref icon
Посмотреть все тарифы
Ref icon
Бесплатный тест на 3 дня
Маркетплейс
О нас
Mobile card icon
Пинг до дата-центров Измерьте ping от вас до всех наших дата-центров. Мы подберем тот, который подходит для вас идеально.
Измерить
О компании Входим в топ-20 IAAS в России
Дата-центры 20 ЦОД уровня Tier III в 8 странах
Аттестация по ФСТЭК Накопительная система лояльности
Бонусная программа Накопительная система лояльности
Сообщество
Mobile card icon
Соцсети Наш блог на Хабре, выступления, новости компании.
Присоединиться
Справочник Пошаговые инструкции, как настроить VPS
FAQ Частые вопросы о настройке VPS и сервисе
Новости и события Новости сервиса, информация о событиях и спецпроектах компании
Поддержка
Country flag RU
Country flag EN
Country flag DE
₽ RUB
$ USD
€ EUR
Войти
Зарегистрироваться
Личный кабинет
Мои серверы
Домены
Баланс: Бонусы:
Заказать
Настройки
Партнеру
Выйти
Мои Cерверы
Услуги
Домены
Заказать
Настройки
Партнеру
  • ВЫБРАТЬ VPS
  • ДАТА-ЦЕНТРЫ
  • СПРАВОЧНИК
  • ПОДДЕРЖКА
  • ВОЙТИ
RuVDS/Справочник/Развертывание ПО на VPS сервере/Как настроить HTTPS-доступ в Nginx на Rocky Linux

Как настроить HTTPS-доступ в Nginx на Rocky Linux

12 просмотров 0 2025-11-24 2025-11-25

Cамый дешёвый виртуальный сервер vps за 139 руб. в месяц.

Протокол HTTPS – обязательное условие для защиты данных и доверия пользователей. Применение TLS/SSL-шифрования является общепринятым стандартом, гарантирующим защиту данных, передаваемых между сервером и клиентом. Использование менее безопасного протокола HTTP, не предусматривающего шифрование, несет риски перехвата данных и противоречит требованиям безопасности. Кроме того, наличие TLS/SSL-сертификата у общедоступного веб-ресурса зачастую влияет на его ранжирование в поисковых системах.

В статье разберём, как настроить HTTPS-доступ к сайту, работающему на веб-сервере Nginx, в Rocky Linux 9.

Как настроить HTTPS-доступ к сайту на Nginx

Процесс настройки HTTPS-доступа к веб-сайту рассмотрим на примере виртуального выделенного сервера с Rocky Linux 9 и установленным веб-сервером Nginx, на котором настроен работающий веб-сайт. Подключение к сайту организовано при помощи протокола HTTP, а сам веб-сайт доступен по своему доменному имени, привязанному с использованием A-записи к IP-адресу виртуального сервера.

Установка утилиты Certbot

Настройка HTTPS-доступа к сайту заключается в установке TLS/SSL-сертификата на веб-сервер, на котором работает данный сайт. Наиболее популярный центр сертификации, выпускающий бесплатные TLS/SSL-сертификаты – Let’s Encrypt. Процесс выдачи, настройки и продления таких сертификатов полностью автоматизирован при помощи протокола ACME. Для установки TLS/SSL-сертификата на Nginx используется утилита Certbot, которая позволяет полностью автоматизировать процесс получения, установки, настройки и обновления сертификатов.

В Rocky Linux 9 утилита Certbot по умолчанию не включена в официальные базовые репозитории. Тем не менее, она доступна для установки через репозиторий EPEL, предоставляющий дополнительные пакеты, которые не входят в основной дистрибутив, но безопасны и совместимы с ним.

Исходя из чего, первым шагом установите в систему репозиторий EPEL:

$ sudo dnf install epel-release

По окончании установки проинсталлируйте следующие пакеты:

  • certbot – основной клиент для взаимодействия с центром сертификации Let’s Encrypt;
  • python3-certbot-nginx – официальный плагин для веб-сервера Nginx.
$ sudo dnf install certbot python3-certbot-nginx

Настройка брандмауэра

Для того, чтобы после установки TLS/SSL-сертификата была возможность подключиться к сайту по протоколу HTTPS, необходимо открыть доступ к серверу для данного протокола. Чтобы это сделать, добавьте в текущую конфигурацию межсетевого экрана соответствующее разрешающее правило:

$ sudo firewall-cmd --permanent --add-service=https

Кроме того, сервер также должен быть доступен для протокола HTTP, поскольку его использует центр сертификации для проверки валидности домена, используемого при настройке HTTPS:

$ sudo firewall-cmd --permanent --add-service=http

После внесения изменений перезапустите конфигурацию Firewalld, чтобы данные изменения вступили в силу:

$ sudo firewall-cmd --reload

Установка TLS/SSL-сертификата при помощи Certbot

Для старта процесса получения и установки сертификата запустите утилиту Certbot с использованием плагина Nginx. В данной команде вместо your-site-name.ru используйте доменное имя вашего сайта.

$ sudo certbot --nginx -d your-site-name.ru

В процессе работы утилита Certbot попросит произвести некоторые действия:

  • указать адрес электронной почты для отправки важных обновлений политики или уведомлений, касающихся службы;
  • согласиться с условиями предоставления услуги;
  • дать разрешение на передачу email партнёру-основателю проекта Let’s Encrypt и некоммерческой организации, разрабатывающей Certbot, Electronic Frontier Foundation.
Запрос, получение и установка TLS/SSL-сертификата при помощи Certbot

В результате Certbot зарегистрирует в Let’s Encrypt вашу учётную запись и запросит TLS/SSL-сертификат. После успешной проверки владения доменом утилита получит запрошенный сертификат, установит его в систему и внесёт необходимые корректировки в настройки веб-сервера.

Запуск таймера автоматического продления сертификатов и проверка HTTPS-доступа

Установленный сертификат имеет ограниченный срок действия — по умолчанию 90 дней. При этом утилита Certbot в автоматическом режиме проверяет установленные сертификаты и пробует обновить их до истечения срока действия. Изначально таймер автоматического продления сертификатов в Certbot отключён. Чтобы его включить, выполните команду, которая установит данный сервис в автозагрузку и сразу же запустит его:

$ sudo systemctl enable --now certbot-renew.timer

Убедиться в том, что отслеживание срока действия сертификатов включено, можно при помощи команды:

$ systemctl list-timers | grep certbot

Вывод команды должен показать, что в системе активирован и запущен таймер автоматического продления сертификатов Certbot.

Таймер автоматического продления сертификатов Certbot

Чтобы проверить использование HTTPS при подключении к сайту, запустите браузер и перейдите на https://your-site-name.ru, где укажите имя вашего сайта вместо your-site-name.ru.

Подключение по HTTPS к сайту на Nginx в Rocky Linux

В навигационной строке кликните на значок с замочком, где сообщение вида Подключение защищено будет свидетельствовать о том, подключение осуществляется при помощи протокола HTTPS.

Статья полезна?

Да  Нет
Похожие статьи
  • Как установить Nginx на Rocky Linux
  • Как настроить перезагрузку Windows Server по расписанию
  • Как настроить HTTPS-доступ к веб-панели MinIO при помощи SSL-сертификата от Let’s Encrypt
  • Как настроить доступ к MinIO с использованием HTTPS
  • Как развернуть S3-хранилище при помощи MinIO на Ubuntu и Debian
  • Как настроить XFS-раздел на «Большом Диске»
Оставить комментарий Отменить ответ

Популярные статьи
  • Как подключиться по RDP из MacOS
  • Как установить PostgreSQL и pgAdmin4 в Ubuntu 20.04
  • Настройка VPN с использованием WireGuard
  • Управление портами в Linux (Ubuntu/Debian/CentOS)
  • Как извлекать и разархивировать файлы .tar.gz в Linux-системах
Разделы Справочника
  • Настройка VPS Сервера
  • Начало работы
  • Особенности виртуального сервера
  • Партнерам
  • Развертывание ПО на VPS сервере
  • Сетевые настройки сервера
GAME OVERNIGHT
CLOUDRUSSIA
STRATONET
SPACE DC
ARCTIC DC
VPS/VDS серверы:
Тестовый период
Дешевый VPS
VPS Старт
VPS Мощные
VPS Windows
VPS Быстрые NVMe
VPS с 1C
Форекс VPS
Игровые серверы
VPS для бизнеса
Пинг до дата-центров
Услуги:
Маркетплейс
Панель ispmanager
Антивирусная защита
Аренда лицензий
Облачное хранилище
VPS серверы с Plesk Obsidian
Колокация
Looking Glass
DNS
Клиентам:
О компании
Дата-Центры
Новости
Аттестация по ФСТЭК
Бонусная программа
Публичная Оферта
Соглашение об уровне услуг
Политика обработки персональных данных
Сувениры от RuVDS
Партнерам:
Для прессы
Партнерская программа
Отзывы
API
Помощь:
Справочник
FAQ
Созданных
серверов
231504
Huawey
Supermicro
Cisco
Intel
Microsoft
ISP
Kaspersky
RDCA Logo

«Креатив года» Премия ЦОДы.рф 2021, 2025

RDCA Logo

«Хостер года» Премия ЦОДы.рф 2023

RDCA Logo

«Человек года» Премия ЦОДы.рф 2024

RuVDS
support@RUVDS.com
8 (800) 775-97-42
+7 (495) 135-10-99
МЫ В СОЦИАЛЬНЫХ СЕТЯХ
Copyright © 2025 RuVDS. Все права защищены.
ООО "МТ ФИНАНС" | ОГРН 1157746680332
RuVDS включён в
реестр Роскомнадзора провайдеров хостинга
Оставить отзыв

Условия получения бонуса за оставленный отзыв:

  1. Напишите про нас на любом из специализированных сайтах для отзывов.
  2. Пришлите нам текст отзыва и ссылку на ваш отзыв.
  3. После проверки, мы опубликуем ваш отзыв у нас на сайте и также начислим бонус на ваш баланс.
Strong Testimonials form submission spinner.

Обязательное поле

Укажите электронную почту вашего аккаунта RUVDS
Укажите ссылку на ваш отзыв
rating fields
Поставьте оценку серверам RUVDS
Оставить отзыв
Strong Testimonials form submission spinner.

Обязательное поле

Укажите электронную почту вашего аккаунта RUVDS
Укажите ссылку на ваш отзыв
rating fields
Поставьте оценку серверам RUVDS