У кого есть руководство по настройке let’s encrpyt на nic.ru для чайников?
Необходимо настроить let’s encrpyt на nic.ru человеку, который очень далек от такой настройки. Кто-нибудь сталкивался с такой задачей? Как это сделать?
- Вопрос задан более трёх лет назад
- 6070 просмотров
- Вконтакте
- Вконтакте
Если у вас услуга VPS — вы САМИ себе можете ВСЕ настроить.
От хостера тут ничего не зависит.
То есть ВООБЩЕ НИЧЕГО.
- Вконтакте
По окончании процедуры проверки домена, будут сгенерированы файлы сертификатов с указанием пути сохранения.
Далее переходим в каталог /etc/letsencrypt/live/[имя домена]. Проверяем наличие ссылок на файлы:
Установка Let’s Encrypt SSL сертификата на хостинг от nic.ru
К сожалению один из самых популярных хостинг провайдеров в России не предоставляет возможности настроить скрипты для автоматического обновления бесплатных SSL сертификатов от Let’s Encrypt.org. Ручная же процедура занимает много времени и манипуляций. В данном руководстве я попытался частично автоматизировать процесс и я надеюсь что это сэкономит вам немного времени на более интересные дела.
Примечание: для работы я использую MacBook и bash, так что скрипты могут работать иначе на других системах.
Итак, для начала нам понадобится установить скрипт для автоматической обновления сертификатов https://certbot.eff.org/.
Мы будем запускать certbot в ручном режиме. Создайте файл renew.sh со следующим содержанием:
После запуска скрипта вы увидите интерактивный диалог
На этом этапе нам нужно вручную создать файл или с указанным именем и содержимым и загрузить его на сервер по указанному адресу. После того как файл доступен, можно продолжить. Возможно потребуется создать 2 таких файла для домена с www и без.
В случае успешной проверки вы увидите сообщение:
Следующим шагом необходимо создать отдельные файлы основного, промежуточного сертификатов и ключа для подгрузки на хостинг. Для этого можно воспользоваться следующим скриптом, например nic.sh .
Задайте переменную LIVE_PATH со значением домена из предыдущего скрипта.
cert1.txt и cert2.txt — идентичные файлы но состоящие из 2х частей.
Вручную удалите промежуточный сертификат из cert1.txt и основной из cert2.txt, включая соответствующие заголовки и окончания.