1.4 KiB
1.4 KiB
status, type, tags, created, updated, aliases
| status | type | tags | created | updated | aliases | |||
|---|---|---|---|---|---|---|---|---|
| stable | lab |
|
2025-12-17 | 2026-05-07 |
|
CA И NGINX
При запросе в локальный центр сертификации Microsoft, он выдает два файла:
- certnew.cer - сертификат
- certnew.p7b - цепочка сертификатов
Для работы в Nginx необходимо их перевернуть в pem-формат.
Если экспортированы они в base64, то cer уже в нужном формате, а p7b надо разделить на блоки:
openssl pkcs7 -print_certs -in certnew.p7b -out chain.pem
И надо объединить их в одну цепочку сертификатов:
cat certnew.cer chain.pem > fullchain.pem
Далее в конфигурации Nginx:
...
server {
ssl_certificate /path/to/fullchain.pem
ssl_certificate_key /path/to/server.key
}
...
Связанные заметки
- VPN — ассиметричное шифрование (открытый/закрытый ключ) из VPN-ноты — это и есть PKI, на котором строится TLS-сертификат от CA
- Docker Swarm — встроенный mTLS между нодами Swarm использует ту же инфраструктуру CA и сертификатов