fbpx
close

Hướng dẫn cài đặt chứng chỉ SSL trên NGINX mới nhất 2024

Tác giả: TinoHost Ngày cập nhật: 05/01/2022 Chuyên mục: Webmasters
Disclosure
Website Wiki.tino.org được cung cấp bởi Tino Group. Truy cập và sử dụng website đồng nghĩa với việc bạn đồng ý với các điều khoản và điều kiện trong chính sách bảo mật - điều khoản sử dụng nội dung. Wiki.tino.org có thể thay đổi điều khoản sử dụng bất cứ lúc nào. Việc bạn tiếp tục sử dụng Wiki.tino.org sau khi thay đổi có nghĩa là bạn chấp nhận những thay đổi đó.
Why Trust Us
Các bài viết với hàm lượng tri thức cao tại wiki.tino.org được tạo ra bởi các chuyên viên Marketing vững chuyên môn và được kiểm duyệt nghiêm túc theo chính sách biên tập bởi đội ngũ biên tập viên dày dặn kinh nghiệm. Mọi nỗ lực của chúng tôi đều hướng đến mong muốn mang đến cho cộng đồng nguồn thông tin chất lượng, chính xác, khách quan, đồng thời tuân thủ các tiêu chuẩn cao nhất trong báo cáo và xuất bản.

Hiện tại, kết nối HTTPS đang là yêu cầu mặc định của hầu hết trình duyệt và các phần mềm diệt virus. Nếu không muốn website, server của mình bị tụt hạng chỉ vì không cài đặt SSL, bài viết này sẽ hướng dẫn bạn cài đặt chứng chỉ SSL trên NGINX hoàn toàn miễn phí nhé!

Tìm hiểu về cách cài đặt chứng chỉ SSL trên NGINX

Cần những gì khi cài đặt chứng chỉ SSL trên NGINX?

Để có thể cài đặt SSL trên NGINX, bạn sẽ cần phải chuẩn bị đầy đủ những yêu cầu sau đây:

  • Server của bạn đang có phải là NGINX hoặc NGINX plus
  • Bạn cần phải có toàn quyền tên miền muốn cài đặt chứng chỉ SSL. Nếu chưa có tên miền, bạn có thể mua ngay tên miền giá rẻ của Tino Group nhé!
  • Bạn sẽ cần phải tạo bảng ghi DNS liên kết tên miền và địa chỉ IP công cộng của server.
  • Tài khoản có quyền truy cập sudo (tài khoản có quyền quản lý nâng cao)

Đối với phiên bản trả phí, bạn sẽ cần phải tải các tài liệu sau:

  • Chứng chỉ được cấp bởi tổ chức xác thực
  • Chứng chỉ trung gian
  • Khóa không công khai/ private key
huong-dan-cai-dat-chung-chi-ssl-tren-nginx

Cài đặt SSL trên NGINX có lợi ích gì?

Nếu bạn vẫn đang thắc mắc về những lợi ích của việc cài đặt SSL, bạn có thể tham khảo những lợi ích như sau:

  • Được các công cụ tìm kiếm, phần mềm diệt virus tin tưởng hơn
  • Website có kết nối HTTPS toàn hơn
  • Website của bạn trở nên chuyên nghiệp hơn trong mắt của người truy cập
  • Giảm thiểu các vấn đề an ninh mạng vốn đang vô cùng khó lường

NGINX là gì?

NGINX là một máy chủ web mã nguồn mở đa năng được phát triển bởi một kỹ sư phần mềm người nga có tên là Igor Sysoev. Máy chủ này có rất nhiều chức năng hay có thể kết đến như: mail proxy, proxy đảo ngược, HTTP cache, bộ cân bằng tải – load balancer,…

Hầu hết các phiên bản NGINX là miễn phí, nhưng họ cũng có phát hành phiên bản trả phí với thương hiệu là NGINX Plus.

Các phiên bản đã phát hành của NGINX bao gồm:

  • NGINX 1.11.0 phát hành vào ngày 24 tháng 5 năm 2016.
  • NGINX 1.12.0 phát hành vào ngày 12 tháng 4 năm 2017
  • NGINX 1.13.0 phát hành vào ngày 25 tháng 4 năm 2017
  • NGINX 1.14.0 phát hành vào ngày 14 tháng 4 năm 2018
  • NGINX 1.15.0 phát hành vào ngày 5 tháng 6 năm 2018

Bạn có thể tìm hiểu thêm thông tin về tại trang chủ của họ.

Cài đặt SSL trên NGINX miễn phí bằng Let’s Encrypt

Vơi hướng dẫn trong phần này, bạn sẽ không cần phải tạo riêng một chứng chỉ trên trang Let’s Encrypt. Tất cả hoạt động cài đặt sẽ trên giao diện dòng lệnh. Vì vậy, bạn sẽ cần phải có:

  • Một tài khoản có quyền sudo để có thể xử lý các công việc nâng cao.
  • Quyền quản lý tên miền để thực hiện một vài bước thiết lập DNS
  • Hệ điều hành của bạn có thể là Ubuntu, hoặc các bản phân phối khác của Linux.

Trong phần hướng dẫn này, Tino Group sử dụng phiên bản Ubuntu 16.04 và những câu lệnh trong này sẽ phù hợp nhất với Ubuntu.

huong-dan-cai-dat-chung-chi-ssl-tren-nginx

Tải Let’s Encrypt Client

Đầu tiên, bạn sẽ cần phải tải Certbot – Let’s Encrypt client tuần tự bằng các dòng lệnh sau:

apt-get update
sudo apt-get install certbot
apt-get install python-certbot-nginx

Nếu bạn sử dụng Ubuntu 18.04 hoặc cao hơn thay thế cho phiên bản Python 3, bạn sử dụng dòng lệnh sau đây:

apt-get update
sudo apt-get install certbot
apt-get install python3-certbot-nginx

Quá trình cài đặt sẽ mất từ 30 giây đến 5 phút, bạn có thể kiên nhẫn chờ đợi hoặc tiếp tục đọc bước tiếp theo.

Cài đặt NGINX

Certbot sẽ tự động cấu hình NGINX sao cho phù hợp nhất với chứng chỉ SSL, certbot tìm kiếm và sửa đổi server, các khối cấu hình NGINX có chứa server_name và tên miền bạn đang yêu cầu chứng chỉ SSL. Và bạn sẽ phải làm theo các hướng dẫn sau đây:

Bước 1: truy cập vào thư mục /etc/nginx/conf.d thay đổi thành tên miền của bạn.

Bước 2: chỉ định tên miền với server_name, ví dụ như sau:

server {
listen 80 default_server;
listen [::]:80 default_server;
root /var/www/html;
server_name tenmiencuaban.com www.tenmiencuaban.com;
}

Trong đó, 80 là cổng HTTP mặc định.

Bước 3: bạn sẽ cần thực thi dòng lệnh sau nhằm xác nhận thay đổi và khởi động lại NGINX:

nginx -t && nginx -s reload

Lấy chứng chỉ SSL/TLS

Certbot sẽ tự động thực hiện hầu hết các công việc cấu hình và tự động cấu hình NGINX khi có bất cứ thay đổi nào. Việc bạn cần thực hiện là chạy lệnh sau để tự động tạo chứng chỉ SSL:

sudo certbot --nginx -d example.com -d tenmiencuaban.com

Tiếp theo, certbot sẽ hỏi bạn một số câu hỏi như:

  • Email để liên lạc khi có sự thay đổi hoặc cập nhật chứng chỉ
  • Đồng ý với điều khoản sử dụng dịch vụ
  • Đồng ý thu thập một số dữ liệu hay không

Hầu hết bạn chỉ cần nhập câu trả lời y để đồng ý hoặc n để từ chối.

Sau khi chứng chỉ được hoàn tất, NGINX sẽ tự động tải lại để tương thích với các cài đặt mới và certbot sẽ gửi một lời chúc mừng đến bạn như sau:

huong-dan-cai-dat-chung-chi-ssl-tren-nginx

Trong đó, dòng chữ “Your cert will expire on 2024-09-11.” nói lên rằng: chứng chỉ của bạn sẽ hết hạn sau 90 ngày nữa và ngày hết hạn là ngày 11/09/2021.

Ta sẽ nhìn lại file tenmiencuaban.conf để thấy Certbot thay đổi chúng ra sao:

server {
listen 80 default_server;
listen [::]:80 default_server;
root /var/www/html;
server_name tenmiencuaban.com www.tenmiencuaban.com;
listen 443 SSL; # managed by Certbot
# RSA certificate
SSL_certificate /etc/letsencrypt/live/tenmiencuaban.com/fullchain.pem; # managed by Certbot
SSL_certificate_key /etc/letsencrypt/live/tenmiencuaban.com/privkey.pem; # managed by Certbot
include /etc/letsencrypt/options-SSL-nginx.conf; # managed by Certbot
# Redirect non-https traffic to https
if ($scheme != "https") {
return 301 https://$host$request_uri;
} # managed by Certbot
}

Tự động cài đặt lại chứng chỉ SSL của Let’s Encrypt

Để tiết kiệm thời gian và công sức cài đặt lại chứng chỉ SSL mỗi 90 ngày khi chứng chỉ này hết hạn, bạn có thể cài đặt một cronjob lặp lại sau mỗi 90 ngày như sau:

Bước 1: mở file crontab:

crontab -e

Bước 2: bạn sẽ cần phải yêu cầu Certbot chạy hằng ngày để kiểm tra xem chứng chỉ còn hạn hay không bằng dòng lệnh sau:

0 5 * * * /usr/bin/certbot renew --quiet

Trong đó, khoảng thời gian 5 giờ sáng certbot tự động chạy kiểm tra và thực hiện việc cập nhật. Lệnh này nhằm yêu cầu Certbot không cần thông báo đến bạn và âm thầm thực hiện việc cập nhật.

Bước 3: cuối cùng, bạn lưu và đóng tất cả các file lại. Chứng chỉ sẽ được cập nhật và tải lại tất cả.

Vậy là bạn đã vừa hoàn thành việc cài đặt chứng chỉ SSL trên NGINX rồi đấy! Bạn chỉ cần kiểm tra lại xem kết nối của bạn đã chuyển từ HTTP thành HTTPS nữa hay không nhé! Chúc bạn thành công!

Những câu hỏi thường gặp về cách để đặt chứng chỉ SSL trên NGINX

Có nên sử dụng Let’s Encrypt hay không?

Câu trả lời sẽ hoàn toàn tùy thuộc vào bạn. Nếu bạn muốn có một chứng chỉ SSL hoàn toàn miễn phí có thể đảm bảo những yếu tố cơ bản nhất, hoặc bạn đang muốn học tập cài đặt SSL, Let’s Encrypt sẽ phù hợp với bạn.

Trong trường hợp bạn là một doanh nghiệp lớn, đặc biệt là các doanh nghiệp chuyên về sàn thương mại điện tử, bạn nên tìm đến một đơn vị uy tín và mua chứng chỉ SSL chuyên nghiệp để đạt được hiệu quả cao nhất.

Làm sao để cài SSL trên IIS 8/8.5/10?

Nếu bạn đang tìm cách để cài SSL trên IIS 8/8.5/10, bạn có thể tham khảo bài viết đầy đủ của Tino Group tại: Hướng dẫn cài đặt SSL trên IIS 8/8.5/10.

TSL là gì?

TLS là phiên bản tốt hơn của SSL và TLS đang được sử dụng phổ biến ở thời điểm hiện tại. Tuy nhiên, đa phần các nhà cung cấp dịch vụ sẽ bán cho bạn TLS dưới cái tên SSL vì tính thông dụng của từ này.

Làm sao để cài đặt SSL cho website WordPress trên Amazon Lightsail?

Để cài đặt SSL cho website WordPress trên Amazon Lightsail, bạn hãy tham khảo bài viết hướng dẫn đầy đủ chính thức từ AWS để cấu hình chính xác nhất bạn nhé!

Mua chứng chỉ SSL ở đâu?

Bạn có thể mua chứng chỉ SSL an toàn, uy tín với nhà cung cấp Tino Group. Chúng tôi cam kết sẽ mang lại dịch vụ tốt nhất dành cho bạn, tìm hiểu thêm tại đây.

Chia sẻ một chút thông tin về bạn. Những thông tin này có thể được công khai.

Xem thêm bài viết

Bài viết liên quan

Mục lục

Xem nhiều

giá tốt, chất lượng cao mình rất hài lòng
chất lượng dịch vụ tốt lắm...á
chất lượng dịch vụ rất tốt.
giá tốt, chất lượng cao mình rất hài lòng
Dịch vụ chăm sóc khách hàng tốt
Dùng rất oke nha mọi người
Dịch vụ chăm sóc khách hàng tốt, mình rất hài lòng về dịch vụ của TINOHOST
Đã mua rất nhiều tên miền tại Tinohost. Chất lượng tốt
dịch vụ và chăm sóc khách hàng rất tốt , mình rất thích tinohost , mình đã sử dụng nhiều dịch vụ của tinohost rồi
tuyệt vời chăm sóc khách hàng quá tốt
dịch vụ và chăm sóc khách hàng rất tốt , mình rất thích tinohost , mình đã sử dụng nhiều dịch vụ của tinohost rồi
Quá tốt - Quá xuất sắc và tuyệt
Hỗ trợ nhiệt tình. dịch vụ chất lượng
Đội ngũ support rất nhiệt tình.
Sử dụng dịch vụ của bạn Tinohost 2 3 năm nay chưa khi nào phải thất vọng.
host dùng chất lượng, miền giá rẻ
dịch vụ hỗ trợ rất nhanh, tốc độ hosting tốt
Hộ trợ tốt, nhanh. Tuyệt vời 🥰
tuyệt vời, dịch vụ cực tốt và hỗ trợ siêu nhanh
Làm việc nhanh chóng, giá thành hợp lí.
Hosting rẻ và nhanh thích hợp cho học sinh sinh viên như mình
dịch vu tốt ! Sẽ sử dụng thưởng xuyên !
Mỗi lần cần gì, nhắn Tino là được hỗ trợ ngay. Nên một đứa không biết gì về web như mình cũng tạo được blog. Cơ bản mình chỉ lo viết, mọi thứ có anh IT của Tino lo hết.
Nhìn chung thì Tino xứng đáng là một trong những nhà cung cấp host giá rẻ #1 tại VN. Bên này support khá nhanh và nhiệt tình nên quá trình sử dụng diễn ra tương đối trơn tru.
Chất lượng quá ok so với mức giá. Các SME có thể tham khảo để dựng web nhé.
uy tín chất lượng chuẩn cho 5 sao
Dịch vụ nhanh chóng thanh toán tiện lợi
Dịch vụ nhanh chóng, giá cả hợp lý
Chất lượng phục vụ ok, support khá nhanh chóng và chất lượng gói lớn tốt, gói nhỏ cần tốt hơn.
Dịch vụ tốt, giá cả hợp lý👍
Rất hay, rất tốt, rất hữu ích
Hỗ trợ rất nhanh và nhiệt tình
Chất lượng phục vụ ok, support khá nhanh chóng và chất lượng gói lớn tốt, gói nhỏ cần tốt hơn.
dịch vụ tốt, thanh toán nhanh chống
Hài lòng dịch vụ của tinohost
Sau khi sử dụng dịch vụ của TinoHost. Mình thấy website load nhanh hơn hẳn so với sử dụng ở nhà cung cấp cũ. Giá cả do mình đc mua với giá sale 99% của TinoHost nên rất là rẻ. Gói mình mua là gòi Hosting Bussiness 20GB. Thông số cấu hình cao nên web load khá mượt
Chúc TinoHost phát triển!
domain rẻ, có nhiều gói hữu ích thích hợp cho sinh viên
Hài lòng về dịch vụ và tư vấn
Dịch vụ tốt . Support nhiệt tình
Chất lượng OK
Nhanh chóng
dịch vụ rất tốt
Nhân viên support nhanh, hỗ trợ nhiệt tình, giao dịch tự động nên khá tiện
Đã dùng nhiều dịch vụ tại Tinohost, chất lượng tốt, rất hài lòng ...😀
Sự dụng rất hài lòng với các dịch vụ của tinohost
Dịch vụ tốt, uy tín chất lượng
Tino dịch vụ quá tuyệt vời
Giá rẻ, dịch vụ tốt, hỗ trợ nhanh chóng
dịch vụ rất tốt rất tuyệt vời
Giá hợp lý cho người mới dùng
Mình thấy Tinohost có giao diện thân thiện, dễ đăng ký sử dụng cho người mới tập tành làm web như mình. Hosting hỗ trợ có nhiều lựa chọn về dung lượng và giá cả! Thanh toán qua momo thuận tiện. Recommended!
wed quá ok làm việc nhanh ngọn
Dịch vụ tốt. Khá hài lòng vì support nhiệt tình
Dịch vụ quá tuyệt vời danh cho các bạn
Xin cảm ơn đội ngủ kỹ thuật. Các bạn rất chuyên nghiệp và thân thiện. Tôi sẽ giới thiệu các bạn cho bạn bè của mình.
Dịch vụ hỗ trợ tốt, ổn định, thanh toán dễ dàng.
Mình từng dùng VPS bên Vietel IDC, hay gặp lỗi vặt và bảo trì liên tục. Nhưng Tino thì rất ok
dùng tốt, nhanh, dễ sử dụng
Giao diện đẹp mắt, dễ sử dụng
Đề nghị xem lại vấn đề phục vụ khách hàng (livchat)!
Good. Tốc độ cao. Tùy chỉnh nhiều trên shared hosting.
hosting ngon, giá luôn rẻ, tôi làm code nhưng rất thích sài host tino
Tino cung cấp host rất chuyên nghiệp. Đội ngũ kỹ thuật hỗ trợ rất tận tâm và nhiệt tình. Mình sẽ tiếp tục ủng hộ Tino 🥰.
Rất tuyệt vời🙆🙆🙆🙆🙆🙆🙆🙆🙆
Xét về tầm giá thì TinoHost rất đáng để mua và sử dụng lâu dài.
Dịch vụ chất lượng, ủng hộ 1 năm nay rồi
tuyệt vời quá đi,tuyệt vời quá đi
Tốc độ ổn định, tư vấn nhiệt tình
mới tham gia, mong mọi người hỗ trợ thêm
Tốc độ khá tốt với gói rẻ nhất 9k
Giao dịch nhanh,support nhanh và tận tình,chuyển miền nhanh,Hosting Ok
mua sản phẩm dịch vụ tinhot rất tốt tặng ad 5tr ** luon nè🥰🥰🥰
tinohost
một truong những nơi bán hosting rẻ, chất lượng dành cho anh em nào cần để làm web
mua tại : tinohost.com
mình đã mua 2 tên miền + hosting của Tino Host . quả nhiên hiệu quả SEO cải thiện đáng kể và chứng chỉ bảo mật HTTPS miễn phí của Tino Host cũng ko kém phần quang trọng cho việc SEO website của mình
Tino host là một trong nhà cung cấp tốt nhất mình từng sử dụng. Với ưu đãi khuyến mại nhiều, giá thành rẻ kèm theo đó là sự support tuyệt vời của các admin. Nếu ai chưa lựa chọn được nhà cung cấp cho bản thân mình thì Tinohost sẽ là câu trả lời tốt nhất.
dịch vụ tốt, đội ngũ support nhiệt tình, cảm ơn #tinohost
Uy tín, chất lượng, nhân viên hỗ trợ nhiệt tình
mua 2 domain tại tinohost dùng rất chất lượng
Đã mua 02 domain và hosting tại TinoHost, hài lòng cách tư vấn và chăm sóc khách hàng của TinoHost :)
Giá rẻ cấu hình mạnh, black friday là sự bùng nổ của Tino
Hay web bán tài nguyên rất ngon
dịch vụ tốt, mua luôn host chất lượng cao của công ty nhân dịp blackfriday, cảm ơn #tinohost
Dịch vụ rất tốt, nhân viên tận tình.
Hỗ trợ nhiệt tình nhất trong các nhà cung cấp mih từng dùng. Không những server mạnh, ưu đãi có 1 không 2 mà còn nhiều plugin pro bản quyền đính kèm nữa. Quyết định gắn bó "Lifetime" với tino 😁
Dịch vụ tốt hỗ trợ nhanh chóng
Thích cách tư vấn tận tình và nhanh gọn của Tino mỗi khi có vấn đề trục trặc. Hosting ổn định, giá rẻ tốt lắm nhé mọi người
mình có mua 2 tên msiền của tino, mình rât thích cách tư vấn và chăm sóc khách hàng tại đây. Ngoài ra giá domain khá rẻ, phù hợp cho mọi người. 5 sao
Dịch vụ tốt, support nhiệt tình
tinohost tuyệt vời giá cả hợp lý
domain mua rất rẻ :))))
tốt, chất lượng, hostingok
Hosting tốt, giá cả cạnh tranh
Tuyệt vời , Hosting quá ổn
Chất lượng lắm ạ. Domain mua rẻ nhất thị trường
Dịch vụ tốt và chất lượng
Chất lượng lắm ạ. Domain mua rẻ nhất thị trường
Tino Host dùng quá ngon đi !💥💥💥💥💥
Tôi đã mua domain và hosting của các nhà cung cấp khác rồi, nhưng thực sự thấy không tốt bằng Tino, ngoài ra còn hỗ trợ rất tốt. Cảm ơn tino nhiều!
Next Reviews
CÔNG TY CỔ PHẦN TẬP ĐOÀN TINO
Trụ sở chính: L17-11, Tầng 17, Tòa nhà Vincom Center, Số 72 Lê Thánh Tôn,  Phường Bến Nghé, Q. 1, TP. Hồ Chí Minh

Văn phòng kinh doanh: Số 42 Trần Phú, Phường 4, Quận 5, TP HCM
GPKD số 0315679836 do Sở KH và ĐT TP Hồ Chí Minh cấp
Hotline: 0364 333 333
Góp ý/Phản ánh dịch vụ: 0933 000 886