--- status: stable type: lab tags: - admin - network created: 2025-12-17 updated: 2026-05-07 title: CA И NGINX --- # CA И NGINX При запросе в локальный центр сертификации Microsoft, он выдает два файла: 1. certnew.cer - сертификат 2. certnew.p7b - цепочка сертификатов  Для работы в Nginx необходимо их перевернуть в pem-формат. Если экспортированы они в base64, то cer уже в нужном формате, а p7b надо разделить на блоки: ```text openssl pkcs7 -print_certs -in certnew.p7b -out chain.pem ``` И надо объединить их в одну цепочку сертификатов: ```text cat certnew.cer chain.pem > fullchain.pem ``` Далее в конфигурации Nginx: ```text ... server { ssl_certificate /path/to/fullchain.pem ssl_certificate_key /path/to/server.key } ... ``` ## Связанные заметки - [[VPN]] — ассиметричное шифрование (открытый/закрытый ключ) из VPN-ноты — это и есть PKI, на котором строится TLS-сертификат от CA - [[Docker Swarm]] — встроенный mTLS между нодами Swarm использует ту же инфраструктуру CA и сертификатов