Como configurar o Nginx

Prev Next

Este documento fornece informações sobre como configurar o perfil de publicação Nginx para que seja possível instalar e publicar certificados no servidor.

Requisitos

  • Um dispositivo cadastrado na Segura® Platform com o Nginx instalado e configurado. Mais informações em Como configurar um dispositivo.
  • A credencial utilizada para se conectar ao servidor Nginx deve pertencer ao grupo sudoers no servidor de destino. A publicação de um certificado sempre executa os comandos privilegiados com sudo.
    Atenção

    Se a credencial utilizar uma chave SSH em vez de uma senha, o usuário configurado também deve ter a permissão NOPASSWD habilitada no arquivo sudoers do servidor. Sem essa permissão, a publicação falha.

  • Se você deseja publicar um certificado com senha, você precisa criar um arquivo com a senha e declará-lo no arquivo de configuração através do parâmetro ssl_password_file do Nginx. Mais informações em Module ngx_http_ssl_module.

Configurar o Nginx

Para configurar o Nginx, veja os passos a seguir:

  1. Na Segura® Platform, na barra de navegação, passe o mouse sobre o Menu de produtos e selecione Certificate Manager.
  2. No menu lateral, vá para Publicações > Perfis de publicação.
  3. Clique no botão Adicionar e selecione Nginx.
  4. Na aba Configurações, preencha os seguintes campos:
    1. No campo Nome do perfil *, insira o nome do perfil.
    2. No campo Username da credencial, insira o nome da credencial utilizada para acessar o servidor Nginx.
    3. Opcional: Marque a opção Utilizar uma credencial cadastrada para acessar todos os dispositivos, e no campo Credencial de acesso cadastrada do sistema, selecione uma credencial de acesso cadastrada na Segura® Platform para acessar o servidor Nginx.
  5. Clique em Continuar.
  6. Na aba Nginx, preencha os seguintes campos:
    1. Opcional: No campo Site, insira o site onde o certificado será publicado. Se o site estiver indisponível ou nenhum valor for inserido, o Nginx publica o certificado em seu site padrão.
    2. No campo Caminho do arquivo de configuração, insira o caminho do arquivo de configuração no servidor Nginx. Por exemplo: etc/nginx/sites-available/exemplo.conf.
    3. No campo Porta, insira a porta utilizada neste site. A porta padrão é 443.
    4. No campo Apagar arquivo de senha após publicação (quando o arquivo existe), selecione Sim para apagar o arquivo da senha após a publicação do certificado.
  7. Clique em Continuar.
  8. Na aba Dispositivos, selecione o dispositivo onde o Nginx está instalado.
  9. Na aba Revisão, verifique todas as informações inseridas nas abas anteriores e clique em Salvar.

Após configurar o Nginx, o perfil aparece no relatório Perfis de publicação. Agora, você pode publicar certificados no seu servidor Nginx. Mais informações em Como publicar um certificado.