Je me rends compte que cela ressemble à un double d'au moins quelques autres questions, mais je les ai lues plusieurs fois et je fais toujours quelque chose de mal.
Voici le contenu de mon fichier de configuration nginx myexample.com situé dans /etc/nginx/sites-available
.
server {
listen 443 ssl;
listen [::]:443 ssl;
server_name myexample.com www.myexample.com;
add_header Strict-Transport-Security "max-age=31536000; includeSubDomains";
ssl_certificate /etc/letsencrypt/live/myexample.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/myexample.com/privkey.pem;
#Configures the publicly served root directory
#Configures the index file to be served
root /var/www/myexample.com;
index index.html index.htm;
}
Cela fonctionne, lorsque je vais sur https://myexample.com, le contenu est servi et la connexion est sécurisée. Donc, cette configuration semble bonne.
Maintenant, si je change le port ssl en 9443 et que je recharge la configuration nginx, la config se recharge sans erreur, mais visiter https://myexample.com montre une erreur dans le navigateur (Ce site ne peut pas être atteint / myexample.com a refusé de connectez. ERR_CONNECTION_REFUSED)
J'ai essayé des suggestions et de la documentation ici , ici et ici (entre autres) mais j'obtiens toujours l'erreur ERR_CONNECTION_REFUSED.
Je dois noter que je peux utiliser un port non standard, puis taper explicitement ce port dans l'URL, par exemple, https://myexample.com:9443 . Mais je ne veux pas faire ça. Ce que je veux, c'est qu'un utilisateur puisse taper myexample.com dans n'importe quel navigateur et que la redirection nginx vers la connexion sécurisée soit automatique.
Encore une fois, je n'ai aucun problème lorsque j'utilise le port SSL 443 standard.
Edit: j'utilise nginx / 1.6.2 sur debian / jessie