Certificat au format PEM/KEY¶
Les fichiers .pem et .key, contenant respectivement le certificat et la clé privée au format texte/Base64, doivent être placés sur l'hôte dans le dossier :
./certificats/ssl/
Ce dossier est monté dans le conteneur Nginx à l'emplacement suivant :
/ssl
Par exemple, si vous disposez des fichiers suivants :
exemplecom.cerexemplecom.key
Vous pouvez les utiliser dans votre hôte virtuel avec les directives suivantes :
ssl_certificate /ssl/exemplecom.cer;
ssl_certificate_key /ssl/exemplecom.key;
💡 Tip: Si vous utilisez le même certificat dans plusieurs hôtes virtuels, je vous conseille de créer un snippet afin d'éviter de dupliquer la configuration.
# file: snippets/ssl-exemplecom.conf ssl_certificate /ssl/exemplecom.cer; ssl_certificate_key /ssl/exemplecom.key;Vous pourrez ensuite inclure ce snippet dans les hôtes virtuels concernés :
include snippets/ssl-exemplecom.conf;Cette méthode permet de centraliser la configuration du certificat et de simplifier son remplacement ou sa modification.