====== SSL сертифікати ======
----
===== Побудова ланцюга платного сертифіката =====
SSL-сертификат сайта //→// Промежуточный SSL-сертификат → Промежуточный SSL-сертификат 2 → Корневой SSL-сертификат
Приклад:
** www_имя_домена.crt →
SectigoRSADomainValidationSecureServerCA.crt →
AAACertificateServices.crt →
USERTrustRSAAddTrustCA.crt **
Після цього звязуєм сертифікати в один файл
cat domain.crt Intermediate1.crt Intermediate2.crt CARoot.crt> newCert.crt
----
===== Отримання сертифіката від Let's Encrypt =====
1. Інсталяція **cerbot**
sudo apt install certbot
2. Встановлення плагіна для веб-сервера **nginx** або **apache**
sudo apt install python3-certbot-apache
або
sudo apt install python3-certbot-nginx
3. Встановлення сертифіката в залежності від веб-сервера
sudo certbot run --nginx
або
sudo certbot run --apache
3.1. Плагін сам визначить ваші віртуальні хости та запропонує вибрати потрібний **домен**
Вибрати потрібну цифру
3.2. Далі буде запит на автоматичний редірект з **http** на **https** та ввести ваш email.
4. Після цих дій сертифікат буде **успішно** встановлено
[[:linux:webserver:htaccess|Налаштування автоматичного перенаправлення з http на https за допомогою .htaceess]]