1 : Xác minh SSL trả phí của bạn để lấy File SSL, nếu đã có File SSL của bạn có thể bỏ qua bước này.
Để đảm bảo rằng SSL của bạn cài được cũng như sử dụng được thì SSL phải ở trạng thái Active và còn thời hạn, cũng như có thể tải File về sử dụng nhé.
2 : Đưa thông tin File SSL đã cài vào TinoVPS.
Bạn cần đi đến đường dẫn tương ứng với file cài đặt SSL ứng với tên miền mà bạn cần cài SSL, giả sử theo hình dưới mình sẽ cài SSL cho tên miền : gmcons.com.vn vì vậy bạn có thể thay thế lại tên miền của bạn sau /ssl theo thư mục như vậy.
/etc/nginx/conf.d/ssl/gmcons.com.vn
Bạn có thể sử dụng FTP để thao tác cho dễ vì TinoVPS không có File Manager như các Panel quản trị VPS.
2.1 File Privkey.key
Khi bạn tạo CSR để xác minh SSL, bạn sẽ có phần Privatekey trên file CSR mà bạn đã tạo, ghi đè —–BEGIN PRIVATE KEY—– vào trong file này.
2.2 File Fullchain.crt
Chỉnh sửa file Fullchain (tệp tin này bao gồm CRT và CA ) mà bạn tải từ SSL sau khi đã xác minh về.
Sau khi hoàn tất bạn kiểm tra lại với lệnh sau :
nginx -t
Và Restart lại Nginx khi không có lỗi gì :
service nginx restart
Để kiểm tra lại SSL bạn có thể truy cập link : https://www.sslshopper.com/ssl-checker.html – hoặc nhấn vào ổ khóa trên truy cập HTTPS của website và kiểm tra thông tin SSL.