Nu cred că este o eroare, cred că este ceva greșit la capătul tău. Nu vă pot recrea problema.
Am creat o nouă instanță EC2 cu Amazon Linux și am instalat nginx.
Serverul http a comentat, https necomentat și certificate generate:
# Server {
# asculta 80;
# asculta [::]:80;
# numele serverului _;
# root /usr/share/nginx/html;
#
# # Încărcați fișierele de configurare pentru blocul de server implicit.
# include /etc/nginx/default.d/*.conf;
#
# error_page 404 /404.html;
# locație = /404.html {
# }
#
# error_page 500 502 503 504 /50x.html;
# locație = /50x.html {
# }
# }
Server {
asculta 443 ssl http2;
asculta [::]:443 ssl http2;
numele serverului _;
root /usr/share/nginx/html;
ssl_certificate „/etc/pki/nginx/cert.pem”;
ssl_certificate_key „/etc/pki/nginx/key.pem”;
ssl_session_cache shared:SSL:1m;
ssl_session_timeout 10m;
# ssl_ciphers PROFIL=SISTEM;
# ssl_prefer_server_ciphers activat;
# Încărcați fișierele de configurare pentru blocul de server implicit.
includ /etc/nginx/default.d/*.conf;
pagina de eroare 404 /404.html;
locație = /40x.html {
}
pagina_eroare 500 502 503 504 /50x.html;
locație = /50x.html {
}
}
Certificate:
[root@ip-10-0-0-110 nginx]# ls -l /etc/pki/nginx/
total 8
-rw-r--r-- 1 nginx nginx 2155 4 februarie 09:28 cert.pem
-rw-r--r-- 1 nginx nginx 3272 4 februarie 09:28 key.pem
Porniți serverul și portul 80 nu este în uz, dar 443 este:
[root@ip-10-0-0-110 nginx]# ss -plunt | grep ':80'
[root@ip-10-0-0-110 nginx]# ss -plunt | grep ':443'
tcp LISTEN 0 511 0.0.0.0:443 0.0.0.0:* utilizatori:(("nginx",pid=32264,fd=6),("nginx",pid=32262,fd=6),("nginx",("nginx", pid=32205,fd=6))
tcp LISTEN 0 511 [::]:443 [::]:* utilizatori:(("nginx",pid=32264,fd=7),("nginx",pid=32262,fd=7),("nginx ",pid=32205,fd=7))
Anulați comentariul HTTP și faceți a systemctl reîncărcați nginx
, și ambele sunt în uz:
[root@ip-10-0-0-110 nginx]# vim /etc/nginx/nginx.conf
[root@ip-10-0-0-110 nginx]# systemctl reîncărcare nginx
[root@ip-10-0-0-110 nginx]# ss -plunt | grep ':443'
tcp LISTEN 0 511 0.0.0.0:443 0.0.0.0:* utilizatori:(("nginx",pid=32288,fd=6),("nginx",pid=32287,fd=6),("nginx", pid=32205,fd=6))
tcp LISTEN 0 511 [::]:443 [::]:* utilizatori:(("nginx",pid=32288,fd=7),("nginx",pid=32287,fd=7),("nginx ",pid=32205,fd=7))
[root@ip-10-0-0-110 nginx]# ss -plunt | grep ':80'
tcp LISTEN 0 511 0.0.0.0:80 0.0.0.0:* utilizatori:(("nginx",pid=32288,fd=13),("nginx",pid=32287,fd=13),("nginx", pid=32205,fd=13))
tcp LISTEN 0 511 [::]:80 [::]:* utilizatori:(("nginx",pid=32288,fd=14),("nginx",pid=32287,fd=14),("nginx ",pid=32205,fd=14))
[root@ip-10-0-0-110 nginx]#
Comentați-l și reîncărcați din nou, doar 443 ascultă.
Versiunea instalată:
[root@ip-10-0-0-110 nginx]# lista yum nginx
Pluginuri încărcate: extras_suggestions, langpacks, priorities, update-motd
Pachete instalate
nginx.x86_64 1:1.20.0-2.amzn2.0.4