Как установить Ssl сертификат на чистую ubuntu 18 минимальными усилиями?
Под минимальными усилиями я имею ввиду не устанавливая лишнего. На сервере Ubuntu 18 и docker. Подскажите оптимальную конфигурацию, руководства - ссылки.
Upd: Файлы сертификатов есть. Только установку не пойму. Был опыт установки в nginx, но в системе, только докер, и лишнего неохота навешивать.
Василий Мажекин, По порядку
1. Скопировать файл certfile.crt в каталог /etc/ssl/certs. Почему именно сюда - это стандартный путь для хранения сертификатов. В EL6 он /etc/pki/tls/certs, но у Вас бубунта
2. Скопировать файл certfile.key в каталог /etc/ssl/private. Это стандартный путь для ключей сертификатов. В это место стоит еще добавить
3. Перейти в каталог /etc/ssl/certs
4. Создать специальную символическую ссылку на файл сертификата, которая сделает его доверенным. Сто процентов, у Вас самоподписанный сертификат. Правда, доверенным он будет только у Вас на компе.
CityCat4, У меня купленный сертификат, а убунту это выделенный сервер. На который настроен домен типа example.ru. обращения к этому серверу будут работать по https из мира?
Василий Мажекин, Поставите - и будут. Купленый - это хорошо. Валидность сертификата можно проверить так: openssl verify certfile.crt
Если показывает что ОК, ссылку можно не создавать :)
Но кроме собственно установки сертификата, его еще настроить нужно в конфиге вебсервера.
Василий Мажекин, А он у Вас wildcard что ли? Если он не wildcard, то в любом случае нужно настраивать веб-сервер Установка сертификата - это именно то, что я написал. Настройка веб-сервера на использование сертификата - это настройка веб-сервера :)
На сервере чистый убунту и докер, контейнеры докера это сайтики nginx.
Они смотрят на мир как http то есть в каждом надо прописать/установить сертификат?
То есть openssl x509.. это не то что нужно в данной ситуации?