Radzhab
@Radzhab

Как установить ssl-сертификат на сервер?

swKGyq.jpg
Купил у хостера ссл-сертификат. Все работает. Сейчас переношу сайт на VDS и не пойму, где тут bundle, где тут сa, где тут key?

Временно поставил certbot
listen 443 ssl; # managed by Certbot
    ssl_certificate /etc/letsencrypt/live/www.xxx.ru/fullchain.pem; # managed by Certbot
    ssl_certificate_key /etc/letsencrypt/live/www.xxx.ru/privkey.pem; # managed by Certbot
    include /etc/letsencrypt/options-ssl-nginx.conf; # managed by Certbot
    ssl_dhparam /etc/letsencrypt/ssl-dhparams.pem; # managed by Certbot
  • Вопрос задан
  • 288 просмотров
Пригласить эксперта
Ответы на вопрос 3
@vitaly_il1
DevOps Consulting
bundle == цепочка

key == ключ
Ответ написан
Комментировать
CityCat4
@CityCat4 Куратор тега Цифровые сертификаты
//COPY01 EXEC PGM=IEBGENER
Забанили в гуглопереводчике?

Судя по тому, что только два параметра, в первый - пихается "цепочка", сохраненная с "сертификатом" в один файл. Расширение лучше всего поставить .pem или .crt (но лучше .pem - я так обычно обозначаю нечто, не являющееся одним сертификатом), а во второй - "ключ".
Ответ написан
Комментировать
К сожалению, поздновато, но всё же ответим на Ваш вопрос.
Тем более не видим решения по Вашей задаче.

В поле SSL сертификата, как правило идет файл публичного сертификата с расширением .crt
(в вашем примере это судя по всему ca)

В поле Ключ SSL сертификата вставляется содержимое с расширением файла .key (key)

Цепочка SSL сертификатов предполагает набор промежуточных от центра сертификации, он же CA bundle (bundle)
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы