Os documentos do certbot dizem isso para cert.pem
e chain.pem
:
Se você fornecer um desses arquivos ao seu servidor web, você deve fornecer ambos, ou alguns navegadores mostrarão erros “Esta conexão não é confiável” para o seu site, algumas vezes.
Esta é a configuração típica do nginx:
ssl_certificate /etc/letsencrypt/live/example.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/example.com/privkey.pem;
ssl_trusted_certificate /etc/letsencrypt/live/example.com/chain.pem;
??? /etc/letsencrypt/live/example.com/cert.pem;
Onde coloco cert.pem
?
fullchain.pem
inclui o conteúdo decert.pem
. Você só precisa das duas primeiras linhas com Nginx. O arquivo de certificado separado só é necessário para outros servidores da web.