Содержание:
Если нет сертификатов — создаем самоподписанные:
Терминал:
# Создаем директории для сертификатов
sudo mkdir -p /etc/ssl/{certs,private}
# Генерируем ключ
sudo openssl genrsa -out /etc/ssl/private/ваш-сайт.key 2048
# Создаем CSR
sudo openssl req -new -key /etc/ssl/private/ваш-сайт.key \
-out /etc/ssl/certs/ваш-сайт.csr
# Создаем самоподписанный сертификат
sudo openssl x509 -req -days 365 \
-in /etc/ssl/certs/ваш-сайт.csr \
-signkey /etc/ssl/private/ваш-сайт.key \
-out /etc/ssl/certs/ваш-сайт.crt
# Устанавливаем правильные права
sudo chmod 600 /etc/ssl/private/ваш-сайт.key
sudo chmod 644 /etc/ssl/certs/ваш-сайт.crt
Для Let’s Encrypt (если используется):
Терминал:
# Устанавливаем certbot (Ubuntu/Debian) sudo apt update sudo apt install certbot python3-certbot-nginx # Получаем сертификат sudo certbot --nginx -d ваш-домен.com -d www.ваш-домен.com # Сертификаты будут в: # /etc/letsencrypt/live/ваш-домен.com/fullchain.pem # /etc/letsencrypt/live/ваш-домен.com/privkey.pem







