Overførsel og konfiguration af SSL-certifikater på en Azure VM kræver omhyggelig opmærksomhed til filformater, rettigheder og serverkonfiguration. Denne guide fører dig gennem den komplette fejlsøgningsproces for at sikre, at dine SSL-certifikater korrekt overføres og konfigureres til din webserver.
Sådan gør du det
-
Trin 1: Verificér SSL-certifikatfilerne
Sørg for, at SSL-certifikatfilerne (inklusive selve certifikatet, eventuelle mellemcertifikater og den private nøgle) er korrekt formaterede og gyldige. Tjek filendelserne (.pem, .crt, .key) og bekræft, at de matcher certifikatfilerne leveret af din certificeringsmyndighed.
-
Trin 2: Overfør certifikatfiler til Azure VM
Brug en sikker metode som SCP (Secure Copy Protocol) eller SFTP (SSH File Transfer Protocol) til at overføre SSL-certifikatfilerne til din Azure VM. Sørg for, at du overfører filerne til den korrekte mappe på serveren.
-
Trin 3: Tjek filrettigheder
Efter overførelsen af certifikatfilerne skal du bekræfte, at filrettighederne er sat korrekt for at give serverprogrammeret (fx NGINX, Apache) adgang til dem. Den private nøglefil bør have restriktive rettigheder (fx 600) for at forhindre uautoriseret adgang.
-
Trin 4: Opdater serverkonfigurationen
Afhængigt af det webserverprogram, der kører på din Azure VM, skal du opdatere serverkonfigurationen til at pege på de overførte SSL-certifikatfiler.
For NGINX, modificér serverblokkens konfiguration for at angive stierne til certifikatfilerne:
server { listen 443 ssl; server_name example.com; ssl_certificate /path/to/fullchain.pem; ssl_certificate_key /path/to/private.key; # Yderligere SSL-konfiguration }For Apache, opdater VirtualHost-konfigurationen:
<VirtualHost *:443> ServerName example.com ServerAlias www.example.com SSLEngine on SSLCertificateFile /path/to/certificate.crt SSLCertificateKeyFile /path/to/private.key SSLCertificateChainFile /path/to/intermediate.crt # Yderligere SSL-konfiguration </VirtualHost> -
Trin 5: Genstart serveren
Efter opdatering af serverkonfigurationen skal du genstarte webserverprogrammeret for at anvende ændringerne. Brug det relevante kommando til dit serverprogram:
For NGINX:
systemctl restart nginxFor Apache:
systemctl restart apache2 -
Trin 6: Tjek logfiler for fejl
Overvåg serverlogfilerne for eventuelle fejl eller advarsler relateret til SSL-certifikatkonfigurationen. Logfiler som
error.logi NGINX ellererror_logi Apache kan give værdifuld information, hvis der er problemer med SSL-indstillingerne. -
Trin 7: Test SSL-konfigurationen
Brug online SSL-testværktøjer (fx SSL Labs, Qualys SSL Server Test) til at bekræfte, at din SSL-konfiguration er korrekt og sikker. Disse værktøjer kan identificere eventuelle potentielle problemer med din SSL-indstilling og give anbefalinger for forbedring.