Files
SecondBrain/01 Library/01 Admin/CA и NGINX.md
T
2026-04-20 23:10:40 +03:00

45 lines
1.4 KiB
Markdown

---
status: stable
type: lab
tags:
- admin
- network
updated: 2026-02-27
title: CA И NGINX
created: 2025-12-17
---
# CA И NGINX
При запросе в локальный центр сертификации Microsoft, он выдает два файла:
1. certnew.cer - сертификат
2. certnew.p7b - цепочка сертификатов 
Для работы в Nginx необходимо их перевернуть в pem-формат.
Если экспортированы они в base64, то cer уже в нужном формате, а p7b надо разделить на блоки:
```text
openssl pkcs7 -print_certs -in certnew.p7b -out chain.pem
```
И надо объединить их в одну цепочку сертификатов:
```text
cat certnew.cer chain.pem > fullchain.pem
```
Далее в конфигурации Nginx:
```text
...
server {
ssl_certificate /path/to/fullchain.pem
ssl_certificate_key /path/to/server.key
}
...
```
## Связанные заметки
- [[VPN]] — ассиметричное шифрование (открытый/закрытый ключ) из VPN-ноты — это и есть PKI, на котором строится TLS-сертификат от CA
- [[Docker Swarm]] — встроенный mTLS между нодами Swarm использует ту же инфраструктуру CA и сертификатов