Hướng dẫn cài đặt chứng chỉ SSL miễn phí từ Let’s Encrypt trên VPS CentOS 7 chạy Nginx

⚠️ CentOS 7 đã hết hỗ trợ từ 30/06/2024. Hệ điều hành này không còn nhận bản vá an ninh, nên đừng dựng máy chủ mới trên nó. Các bước trong bài phần lớn vẫn chạy được, nhưng với máy mới hãy chọn AlmaLinux 9 (dòng kế thừa CentOS, lệnh yum và dnf gần như giữ nguyên) hoặc Ubuntu 24.04. Đang chạy CentOS 7 và cần chuyển, hãy nhắn qua khung chat ở góc phải màn hình.

⚠️ CentOS 7 đã hết hỗ trợ từ ngày 30/06/2024. Hệ điều hành này không còn nhận bản vá bảo mật, nên không nên dùng cho máy chủ dựng mới. Bài này giữ lại cho các máy đang chạy CentOS 7 và chưa chuyển được: các bước bên dưới vẫn đúng với những máy đó. Với máy mới, Cloudzone khuyên dùng AlmaLinux 9 hoặc một bản Ubuntu LTS; phần lớn các bước bên dưới áp dụng được, khác chủ yếu ở lệnh quản lý gói (dnf thay cho yum). Xem bài Chọn hệ điều hành nào cho VPS.

Lưu ý: CentOS 7 đã hết vòng đời từ tháng 6/2024 (không còn bản vá bảo mật). Các bước trong bài vẫn áp dụng tương tự cho AlmaLinux / Rocky Linux – dòng kế thừa CentOS; máy mới quý khách nên chọn AlmaLinux hoặc Ubuntu LTS. Xem thêm bài chọn hệ điều hành nào cho VPS.


Bước 1: Bạn cần cài đặt trước Nginx theo hướng dẫn của bài Hướng dẫn cài đặt Nginx trên CentOS 7

Bước 2: Bạn cần trỏ Domain về IP Server theo hướng dẫn ở bài Hướng dẫn trỏ các record tên miền khi sử dụng dịch vụ email hosting

Trong bài này mình sẽ cài SSL cho Domain hcsacc.art cùng với subdomain www.hcsacc.art

Bước 3. Cài đặt EPEL Release

sudo yum install epel-release

Bước 4. Cài đặt Cerbot-Nginx

sudo yum install certbot-nginx

Bước 5: Tiến hành khai báo server_name trong file cấu hình Nginx

sudo vi /etc/nginx/nginx.conf

Bước 6: Kiểm tra cú pháp file cấu hình Nginx đã đúng chưa và tiến hành khởi động lại Nginx

sudo nginx -t

sudo systemctl reload nginx

Bước 7: Chạy Certbot để được cấp chứng chỉ

sudo certbot --nginx -d hcsacc.art -d www.hcsacc.art

Tới bước này là bạn có thể dùng SSL được rồi

Bước 7: Thiết lập tự động gia hạn

Gõ lệnh sau

sudo crontab -e

Gõ chữ i để vào chế độ chỉnh sửa và gõ vào nội dung

15 3 * * * /usr/bin/certbot renew --quiet

Gõ Esc và gõ :wq để lưu lại files là xong

 

Hướng dẫn này có ích cho bạn?

Cần đặt dịch vụ? Xem cấu hình và giá tại bảng giá Cloudzone - đặt gói trực tuyến, nhận dịch vụ ngay sau thanh toán. Cần tư vấn, mở khung chat ở góc phải màn hình.

Hướng dẫn liên quan