Files
SecondBrain/01 Library/01 Admin/CA и NGINX.md
T
2026-04-20 23:10:40 +03:00

1.4 KiB

status, type, tags, updated, title, created
status type tags updated title created
stable lab
admin
network
2026-02-27 CA И NGINX 2025-12-17

CA И NGINX

При запросе в локальный центр сертификации Microsoft, он выдает два файла:

  1. certnew.cer - сертификат
  2. certnew.p7b - цепочка сертификатов 

Для работы в Nginx необходимо их перевернуть в pem-формат.

Если экспортированы они в base64, то cer уже в нужном формате, а p7b надо разделить на блоки:

openssl pkcs7 -print_certs -in certnew.p7b -out chain.pem

И надо объединить их в одну цепочку сертификатов:

cat certnew.cer chain.pem > fullchain.pem

Далее в конфигурации Nginx:

...
server {
	ssl_certificate /path/to/fullchain.pem
	ssl_certificate_key /path/to/server.key
}
...

Связанные заметки

  • VPN — ассиметричное шифрование (открытый/закрытый ключ) из VPN-ноты — это и есть PKI, на котором строится TLS-сертификат от CA
  • Docker Swarm — встроенный mTLS между нодами Swarm использует ту же инфраструктуру CA и сертификатов