Dans la suite de mon article sur le déploiement d’un serveur LEMP sur Debian 8, j’ai été amené à installer WordPress sur ce dernier.
Le HTTPS étant désormais un passage incontournable lors de la mise en production d’un site Web, nous verrons également comment paramétrer NGinx et WordPress pour jouer avec HTTPS.

Pré requis

– Un serveur LEMP fonctionnel (installation)
– Eventuellement un nom de domaine pour utiliser les certificats Let’s Encrypt

Création de la base de donnée MariaDB

Pour fonctionner, WordPress nécessite une base de données, que nous allons créer sur notre SGBD MariaDB. L’avantage de MariaDB est qu’il fonctionne avec l’ensemble des commandes MySQL.
Nous allons commencer par ouvrir une console root :

Puis créer notre base de données (remplacer wordpress par le nom de la base) :

Nous allons désormais créer un utilisateur SQL qui n’aura accès qu’à cette base de données. Ainsi, si notre site est compromis, on évitera d’impacter les autres bases de données. (Remplacez dbuser et passwd par le nom d’utilisateur et son mot de passe) :

Téléchargement et configuration de WordPress

Nous avons besoin de quelques dépendances de PHP supplémentaires pour faire fonctionner WordPress.

Puis nous allons télécharger et décompresser les sources de WordPress :

Désormais nous allons connecter WordPress à notre base de données. Pour cela nous allons copier le fichier wp-config-sample.php en wp-config.php et l’éditer pour lui indiquer nos identifiants de connexion à la base de données au niveau des variables suivantes :

Dans le précédent article nous avons configuré NGinx pour s’exécuter en tant que www-data. Nous allons donc le rendre propriétaire des fichiers de WordPress :

Configuration d’NGinx et HTTPS

Grâce à Let’s Encrypt qui délivre désormais des certificats gratuitement, il n’y a plus aucunes raisons de laisser ses sites en web en HTTP.
Si votre site web est accessible via un nom de domaine, il est possible de récupérer vos certificats Let’s Encrypt très facilement en suivant cette procédure.
Si ce n’est pas le cas, nous allons créer des certificats auto signés pour notre site :

Cela peut prendre du temps, soyez patients.

Il ne nous reste plus qu’à éditer notre vhost et le configurer de telle manière (vous pouvez vous appuyer sur ce site pour générer votre server-bloc) :

Installation de WordPress

Il ne nous reste plus qu’à finaliser l’installation de WordPress.
On ouvre l’URL de notre serveur https://domain/ et on arrive alors sur la page de configuration de notre site.
install_wordpress
Il nous reste alors à sélectionner la langue de WordPress et à inscrire notre premier utilisateur: l’administrateur.
Pour terminer nous allons sécuriser nos fichiers d’installation en modifiant les droits qui leur sont attribués :

Nous avons désormais une installation de WordPress fonctionnelle sur un serveur LEMP, avec le support du HTTPS.
Vous n’avez donc plus d’excuses pour vous lancer vous aussi dans la rédaction de votre blog !
N’hésitez pas à partager vos questions dans les commentaires.