A adição do certificado letsencrypt quebrou a configuração do nginx

A adição do certificado letsencrypt quebrou a configuração do nginx

Eu tenho o Nginx rodando no Ubuntu 16.04 com vários hosts virtuais configurados. Depois de adicionar um certificado LetsEncrypt, usando o certbot, não consigo mais acessar meu site com www.example.com. Ir para example.com funciona perfeitamente com qualquer um dos protocolos. Se eu acessar www.example.com com qualquer um dos protocolos, o servidor retornará o bloco de servidor padrão. Aqui está o meu bloco de servidor nos arquivos de configuração do Nginx:

server {

listen [::]:443 ssl ipv6only=on; # managed by Certbot
listen 443 ssl; # managed by Certbot
ssl_certificate /etc/letsencrypt/live/example.com/fullchain.pem; # managed by Certbot
ssl_certificate_key /etc/letsencrypt/live/example.com/privkey.pem; # managed by Certbot
include /etc/letsencrypt/options-ssl-nginx.conf; # managed by Certbot
ssl_dhparam /etc/letsencrypt/ssl-dhparams.pem; # managed by Certbot

    root /var/www/example/public;

    # Add index.php to the list if you are using PHP
    index index.php index.html index.htm index.nginx-debian.html;

    server_name example.com www.example.com;

     location / {
    try_files $uri $uri/ /index.php?$query_string;
}

location ~ \.php$ {
    include snippets/fastcgi-php.conf;
    fastcgi_pass unix:/var/run/php/php7.2-fpm.sock;
}

location ~ /\.ht {
    deny all;
}
}
server {
listen 80;

server_name example.com www.example.com;
return 302 https://example.com$request_uri;
}

Quero que o servidor respondahttps://www.exemplo.comOUhttp://www.exemplo.comda mesma forma que atualmente responde ahttps://example.com

Responder1

Publicar a resposta para ajudar outras pessoas que podem acabar na mesma situação.

Certifique-se de verificar todos os arquivos de hosts virtuais. No meu caso, o Certbot escreveu um bloco de servidor para a versão www do meu site dentro do arquivo host virtual digitalocean. Excluí esse bloco de servidor e o código acima funcionou conforme o esperado.

Você pode testar sua configuração para descobrir se tem o mesmo problema fazendo o seguinte:

  • corrersudo nginx -t
  • se o texto acima retornar algo sobre um nome de servidor conflitante, procure o bloco de servidor duplicado

Eu espero que isso ajude

informação relacionada