Самоподписанные сертификаты для сайта

Если нет сертификатов — создаем самоподписанные:

Терминал:

# Создаем директории для сертификатов
sudo mkdir -p /etc/ssl/{certs,private}

# Генерируем ключ
sudo openssl genrsa -out /etc/ssl/private/ваш-сайт.key 2048

# Создаем CSR
sudo openssl req -new -key /etc/ssl/private/ваш-сайт.key \
-out /etc/ssl/certs/ваш-сайт.csr

# Создаем самоподписанный сертификат
sudo openssl x509 -req -days 365 \
-in /etc/ssl/certs/ваш-сайт.csr \
-signkey /etc/ssl/private/ваш-сайт.key \
-out /etc/ssl/certs/ваш-сайт.crt

# Устанавливаем правильные права
sudo chmod 600 /etc/ssl/private/ваш-сайт.key
sudo chmod 644 /etc/ssl/certs/ваш-сайт.crt

Для Let’s Encrypt (если используется):

Терминал:

# Устанавливаем certbot (Ubuntu/Debian)
sudo apt update
sudo apt install certbot python3-certbot-nginx

# Получаем сертификат
sudo certbot --nginx -d ваш-домен.com -d www.ваш-домен.com

# Сертификаты будут в:
# /etc/letsencrypt/live/ваш-домен.com/fullchain.pem
# /etc/letsencrypt/live/ваш-домен.com/privkey.pem
0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
0 комментариев
Популярные
Новые Старые

0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
Menu