Files
SecondBrain/90 Library/01 Admin/CA и NGINX.md
T
2026-05-14 10:49:10 +03:00

1.4 KiB

status, type, tags, created, updated, title
status type tags created updated title
stable lab
admin
network
2025-12-17 2026-05-07 CA И NGINX

CA И NGINX

При запросе в локальный центр сертификации Microsoft, он выдает два файла:

  1. certnew.cer - сертификат
  2. certnew.p7b - цепочка сертификатов 

Для работы в Nginx необходимо их перевернуть в pem-формат.

Если экспортированы они в base64, то cer уже в нужном формате, а p7b надо разделить на блоки:

openssl pkcs7 -print_certs -in certnew.p7b -out chain.pem

И надо объединить их в одну цепочку сертификатов:

cat certnew.cer chain.pem > fullchain.pem

Далее в конфигурации Nginx:

...
server {
	ssl_certificate /path/to/fullchain.pem
	ssl_certificate_key /path/to/server.key
}
...

Связанные заметки

  • VPN — ассиметричное шифрование (открытый/закрытый ключ) из VPN-ноты — это и есть PKI, на котором строится TLS-сертификат от CA
  • Docker Swarm — встроенный mTLS между нодами Swarm использует ту же инфраструктуру CA и сертификатов