====== SSL сертифікати ====== ---- ===== Побудова ланцюга платного сертифіката ===== SSL-сертификат сайта //→// Промежуточный SSL-сертификат → Промежуточный SSL-сертификат 2 → Корневой SSL-сертификат Приклад: ** www_имя_домена.crtSectigoRSADomainValidationSecureServerCA.crtAAACertificateServices.crtUSERTrustRSAAddTrustCA.crt ** Після цього звязуєм сертифікати в один файл cat domain.crt Intermediate1.crt Intermediate2.crt CARoot.crt> newCert.crt ---- ===== Отримання сертифіката від Let's Encrypt ===== 1. Інсталяція **cerbot** sudo apt install certbot 2. Встановлення плагіна для веб-сервера **nginx** або **apache** sudo apt install python3-certbot-apache або sudo apt install python3-certbot-nginx 3. Встановлення сертифіката в залежності від веб-сервера sudo certbot run --nginx або sudo certbot run --apache 3.1. Плагін сам визначить ваші віртуальні хости та запропонує вибрати потрібний **домен** Вибрати потрібну цифру 3.2. Далі буде запит на автоматичний редірект з **http** на **https** та ввести ваш email. 4. Після цих дій сертифікат буде **успішно** встановлено [[:linux:webserver:htaccess|Налаштування автоматичного перенаправлення з http на https за допомогою .htaceess]]