Ahora uso una configuración nginx para muchos dominios.
server { listen 80 default_server; listen [::]:80 default_server; root /home/user/default; index index.php; server_name _; location / { try_files $uri $uri/ /index.php?$args; } location ~ \.php$ { include snippets/fastcgi-php.conf; fastcgi_pass unix:/run/php/php7.2-fpm.sock; } }Quiero transferir sitios al protocolo https, usaré el CertBot.
¿También es posible usar una configuración para todos los dominios? ¿Cómo especificar rutas clave para diferentes dominios?
Nginx no puede usar nombres de variables para rutas de archivos de certificados SSL, por lo que necesitará bloques de server para cada host que especifique los archivos. Podrías modularizar tu configuración con include
server { include conf.d/includes/common.conf; host example1.com www.example1.com; ssl_certificate /etc/nginx/ssl/example1.com/cert.cer; ssl_certificate_key /etc/nginx/ssl/example1.com/privkey.cer; ssl_trusted_certificate /etc/nginx/ssl/example1.com/ca.cer; }común.conf
listen 443 ssl http2; listen [::]:443 ssl http2; root /home/user/$host; access_log /var/log/nginx/$host-access.log; error_log /var/log/nginx/$host-error.log; ssl_stapling on; ssl_stapling_verify on; resolver 8.8.8.8 8.8.4.4; index index.php; location / { try_files $uri $uri/ /index.php?$args; } location ~ \.php$ { include snippets/fastcgi-php.conf; fastcgi_pass unix:/run/php/php7.2-fpm.sock; }Otra idea es usar un certificado comodín para un dominio, o potencialmente usar un certificado de Certbot que sirve a múltiples dominios, actualizándolo cada vez que se agrega un nuevo dominio (nunca se intentó y Certbot puede tener restricciones o no permitir múltiples dominios por completo)