letsencrypt 証明書を追加すると nginx 構成が壊れる

letsencrypt 証明書を追加すると nginx 構成が壊れる

私は、複数の仮想ホストがセットアップされた Ubuntu 16.04 上で Nginx を実行しています。certbot を使用して LetsEncrypt 証明書を追加した後、www.example.com でサイトにアクセスできなくなりました。example.com へのアクセスは、どちらのプロトコルでも問題なく機能します。どちらのプロトコルを使用して www.example.com にアクセスすると、サーバーはデフォルトのサーバー ブロックを返します。以下は、Nginx 構成ファイル内のサーバー ブロックです。

server {

listen [::]:443 ssl ipv6only=on; # managed by Certbot
listen 443 ssl; # managed by Certbot
ssl_certificate /etc/letsencrypt/live/example.com/fullchain.pem; # managed by Certbot
ssl_certificate_key /etc/letsencrypt/live/example.com/privkey.pem; # managed by Certbot
include /etc/letsencrypt/options-ssl-nginx.conf; # managed by Certbot
ssl_dhparam /etc/letsencrypt/ssl-dhparams.pem; # managed by Certbot

    root /var/www/example/public;

    # Add index.php to the list if you are using PHP
    index index.php index.html index.htm index.nginx-debian.html;

    server_name example.com www.example.com;

     location / {
    try_files $uri $uri/ /index.php?$query_string;
}

location ~ \.php$ {
    include snippets/fastcgi-php.conf;
    fastcgi_pass unix:/var/run/php/php7.2-fpm.sock;
}

location ~ /\.ht {
    deny all;
}
}
server {
listen 80;

server_name example.com www.example.com;
return 302 https://example.com$request_uri;
}

サーバーに応答してもらいたいhttps://www.example.comまたはhttp://www.example.com現在と同じようにhttps://example.com

答え1

同じ状況に陥る可能性のある他の人を助けるために回答を投稿します。

すべての仮想ホスト ファイルを必ず確認してください。私の場合、Certbot は digitalocean 仮想ホスト ファイル内にサイトの www バージョン用のサーバー ブロックを記述していました。そのサーバー ブロックを削除すると、上記のコードは期待どおりに動作しました。

次の手順を実行して、設定をテストし、同じ問題が発生しているかどうかを確認できます。

  • 走るsudo nginx -t
  • 上記で競合するサーバー名について何かが返された場合は、重複するサーバーブロックを探します。

これが役に立つことを願います

関連情報