Оптимальный конфиг Nginx для OpenCart 3 с ЧПУ SEO URL, FastCGI и защитой админки

Обновлено: Август 2026 Стек: Nginx 1.24+, PHP 7.4/8.1/8.2, OpenCart 3.0.x Проверено: Production-Ready

Готовый конфиг Nginx для OpenCart 3.0.x: правильная обработка SEO URL, защита папок system/storage/admin, кэширование изображений image/cache и gzip.

Интерактивный генератор под ваши параметры
Параметры подставляются в код в реальном времени
/etc/nginx/sites-available/opencart.example.com.conf
# /etc/nginx/sites-available/{{domain}}.conf
server {
    listen 80;
    server_name {{domain}} www.{{domain}};
    return 301 https://{{domain}}$request_uri;
}

server {
    listen 443 ssl http2;
    server_name {{domain}};

    root /var/www/{{domain}}/public_html;
    index index.php index.html;

    ssl_certificate /etc/letsencrypt/live/{{domain}}/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/{{domain}}/privkey.pem;

    client_max_body_size {{client_max_body}};

    # Защита системных файлов OpenCart 3
    location ~* /(system|storage|vendor|config\\.php|admin/config\\.php)/? {
        deny all;
        return 403;
    }

    # Защита .twig шаблонов и ini файлов
    location ~* \\.(twig|ini|log|tpl|xml)$ {
        deny all;
        return 403;
    }

    # Обработка ЧПУ (SEO URL / SEO Pro) OpenCart 3
    location / {
        try_files $uri @opencart;
    }

    location @opencart {
        rewrite ^/(.+)$ /index.php?_route_=$1 last;
    }

    # Кэширование сгенерированных миниатюр товаров
    location ~* /image/cache/ {
        expires 365d;
        add_header Cache-Control "public, immutable";
        access_log off;
        try_files $uri @opencart;
    }

    location ~* \\.(jpg|jpeg|gif|png|webp|svg|css|js|ico|woff|woff2|ttf)$ {
        expires 365d;
        add_header Cache-Control "public, no-transform";
        access_log off;
        try_files $uri =404;
    }

    location ~ \\.php$ {
        try_files $uri =404;
        fastcgi_pass unix:/run/php/php{{php_version}}-fpm.sock;
        fastcgi_index index.php;
        include fastcgi_params;
        fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
        fastcgi_buffer_size 128k;
        fastcgi_buffers 256 16k;
        fastcgi_busy_buffers_size 256k;
        fastcgi_read_timeout 180s;
    }
}

Разбор ключевых директив конфигурации

Техническое обоснование директив и их прямое влияние на процессор (CPU), оперативную память (RAM) и дисковый ввод-вывод (NVMe I/O).

Директива / Блок Рекомендуемое значение Зачем нужно и системное влияние (CPU / RAM / I-O)
rewrite ^/(.+)$ /index.php?_route_=$1 last; ЧПУ роутер OpenCart Перенаправляет ЧПУ URL в контроллер SEO Pro/SEO URL без создания циклических редиректов.
location ~* /(system|storage)/? deny all; return 403; Блокирует прямой доступ к системным логам, конфигурациям и кэшу модификаторов ocmod.
location ~* /image/cache/ expires 365d; try_files $uri @opencart; Если картинка в кэше уже нарезана — отдает напрямую с NVMe, если нет — передает запрос PHP для генерации.

Рекомендуемые системные требования VDS под этот стек

Расчет минимальной и оптимальной конфигурации виртуального сервера для стабильной работы без сбоев.

Оптимальный сайзинг: 2 vCPU, 4 GB RAM, 60 GB NVMe, Debian 12 / Ubuntu 22.04
Расчетная нагрузка: до 30 000 товаров, ~1 500 хостов/день
Timeweb Cloud
2 CPU / 4 GB NVMe
Процессор: 2 vCPU
Память RAM: 4 GB RAM
Накопитель: 60 GB NVMe
🔷 Selectel
2 vCPU / 4 GB RAM
Процессор: 2 vCPU
Память RAM: 4 GB RAM
Накопитель: 60 GB NVMe
🟠 Beget
Turbo 4 GB
Процессор: 2 vCPU
Память RAM: 4 GB RAM
Накопитель: 60 GB NVMe

Онлайн-утилиты SysKit для проверки этого сервера

Протестируйте корректность применения конфигурации прямо сейчас в один клик.

Частые ошибки при настройке и их решение (FAQ)

Типовые проблемы вебмастеров и сисадминов при внедрении данной конфигурации.

Почему при переходе по категориям отдается ошибка 404?
В настройках OpenCart в панели управления включите опцию «Включить ЧПУ (SEO URL)» и убедитесь, что блок `location @opencart` настроен с директивой `_route_=$1`.
Бесконечный редирект при переходе в /admin/
В файле `admin/config.php` проверьте константы `HTTP_SERVER` и `HTTPS_SERVER`: протокол должен быть `https://`.