45 lines
1.4 KiB
Markdown
45 lines
1.4 KiB
Markdown
---
|
|
status: stable
|
|
type: lab
|
|
tags:
|
|
- admin
|
|
- network
|
|
created: 2025-12-17
|
|
updated: 2026-05-07
|
|
aliases:
|
|
- CA И NGINX
|
|
---
|
|
# CA И NGINX
|
|
При запросе в локальный центр сертификации Microsoft, он выдает два файла:
|
|
|
|
1. certnew.cer - сертификат
|
|
2. certnew.p7b - цепочка сертификатов
|
|
|
|
Для работы в Nginx необходимо их перевернуть в pem-формат.
|
|
|
|
Если экспортированы они в base64, то cer уже в нужном формате, а p7b надо разделить на блоки:
|
|
|
|
```text
|
|
openssl pkcs7 -print_certs -in certnew.p7b -out chain.pem
|
|
```
|
|
|
|
И надо объединить их в одну цепочку сертификатов:
|
|
|
|
```text
|
|
cat certnew.cer chain.pem > fullchain.pem
|
|
```
|
|
|
|
Далее в конфигурации Nginx:
|
|
|
|
```text
|
|
...
|
|
server {
|
|
ssl_certificate /path/to/fullchain.pem
|
|
ssl_certificate_key /path/to/server.key
|
|
}
|
|
...
|
|
```
|
|
|
|
## Связанные заметки
|
|
- [[VPN]] — ассиметричное шифрование (открытый/закрытый ключ) из VPN-ноты — это и есть PKI, на котором строится TLS-сертификат от CA
|
|
- [[Docker Swarm]] — встроенный mTLS между нодами Swarm использует ту же инфраструктуру CA и сертификатов |