Generator Nginx SSL
Bezpieczne HTTPS w Nginx
-
1Wprowadź dane
Wpisz treść, wklej tekst lub załaduj plik z dysku. -
2Kliknij przycisk
Narzędzie natychmiast przetworzy Twoje dane w przeglądarce. -
3Pobierz wynik
Skopiuj gotowy tekst lub zapisz plik na urządzeniu.
return "Wynik gotowy w 0.1s";
}
Oceń to narzędzie:
Powiązane narzędzia
Inne narzędzia, które mogą Ci się przydaćGenerator konfiguracji SSL w Nginx
HTTPS to dziś standard. Poza samym certyfikatem warto zadbać o nowoczesne protokoły, HSTS, cache sesji i OCSP Stapling.
Kluczowe ustawienia
| Opcja | Zalecenie |
|---|---|
| ssl_protocols | TLSv1.2 i TLSv1.3 (bez SSLv3, TLSv1.0/1.1) |
| ssl_certificate | łańcuch certyfikatów (fullchain) |
| ssl_certificate_key | klucz prywatny (privkey) |
| HSTS | max-age 31536000, includeSubDomains |
| OCSP Stapling | przyspiesza walidację certyfikatu |
Certyfikat Let's Encrypt
Darmowy certyfikat uzyskasz przez Certbot. Pliki znajdziesz w /etc/letsencrypt/live/domena/ — użyj fullchain.pem i privkey.pem.
Ostrożnie z HSTS
HSTS nakazuje przeglądarkom łączenie się wyłącznie przez HTTPS. Jeśli certyfikat wygaśnie, użytkownicy zobaczą błąd i nie będą mogli obejść zabezpieczenia. Włączaj po upewnieniu się, że HTTPS działa poprawnie.
Najczęstsze pytania
Dlaczego używać fullchain.pem?
Zawiera certyfikat serwera i certyfikaty pośrednie. Bez nich część klientów nie zweryfikuje połączenia.
Co daje OCSP Stapling?
Serwer sam sprawdza status certyfikatu i dołącza podpisaną odpowiedź, co przyspiesza połączenie i poprawia prywatność.
Jak przetestować konfigurację?
Użyj nginx -t przed przeładowaniem oraz zewnętrznego testera SSL do oceny protokołów i nagłówków.