Страница 1 из 1

SSL Let's Encrypt на Open Server

Добавлено: 02 июн 2020, 17:35
itmgk
Всем привет
кто подскажет, как установить сертификат Let's Encrypt на open server для какого-либо конкретного домена?

Re: SSL Let's Encrypt на Open Server

Добавлено: 16 июн 2020, 03:50
SagePtr
Допустим, у нас сервер Apache_2.4-PHP_7.2-7.4 + Nginx_1.17.
Берём файл userdata\config\Apache_2.4-PHP_7.2-7.4+Nginx_1.17_vhostn.conf, копируем его в корневую папку домена.
Открываем любым текстовым редактором, меняем пути к сертификату и ключу в параметрах ssl_certificate и ssl_certificate_key. Если Let's Encrypt клиент генерирует помимо обычного сертификата ещё и fullchain - то в опции ssl_certificate прописываем именно его, чтобы сервер отдавал полную цепочку сертификатов, а не только конечный (это избавит браузеры от лишних запросов, если промежуточный сертификат будет отсутствовать).
Сохраняем, перезапускаем сервер.
А список Let's Encrypt клиентов, которыми можно получать сертификаты, можно взять здесь: https://letsencrypt.org/ru/docs/client-options/
Я использую этот: https://github.com/go-acme/lego (он есть под винду и из коробки умеет много DNS-провайдеров, чтобы иметь возможность подтверждать права на домен без запущенного сервера, через DNS).

Re: SSL Let's Encrypt на Open Server

Добавлено: 08 июл 2020, 17:59
dimalebid
Я сгенирировал сертификат вот так:
1) https://wp-kama.ru/note/ssl-openserver
2) установил
3) Apache_2.4-PHP_7.2-7.4+Nginx_1.17_vhostn.conf скоировал в корень своего проекта
4) Apache_2.4-PHP_7.2-7.4+Nginx_1.17_vhostn.conf отредактировал указал путь к сертификату

И все равно нет доступа но сертификат подтянулся. Что делать?

Re: SSL Let's Encrypt на Open Server

Добавлено: 12 июл 2020, 22:58
SagePtr
dimalebid писал(а): 08 июл 2020, 17:59 Я сгенирировал сертификат вот так:
1) https://wp-kama.ru/note/ssl-openserver
Сгенерировать сертификат при помощи let's encrypt (certbot'ом или другим совместимым клиентом). К сгенерированным локально при помощи openssl - доверия ни у кого не будет, т.к. они не подписаны доверенными центрами сертификации.