SSL https

Да и хрен с ними.... Топтаться на месте чуя себя идиотом - не моё!
Файлы сертификата свежие, выданные регистратором доменных имен на 6 месяцев бесплатно.
 
Вобщем никто не знает как это сделать и можно ли это сделать вообще в моих условиях?
 
Вобщем никто не знает как это сделать и можно ли это сделать вообще в моих условиях?
Вроде, ваши условия не имеют ничего особенного. Вся настройка SSL сводится к правильному именованию файлов сертификата. Возможно, также нужно предоставить промежуточные сертификаты. Все это есть в справке.
 
Будьте добры, подскажите, который из них который? Certbot от Let's Encrypt создаёт такой набор файлов:

  • cert.pem - нарушит многие конфигурации сервера, поэтому его не следует использовать.
  • chain.pem - используется для сшивания OCSP в Nginx >=1.3.7.
  • fullchain.pem - файл сертификата, используемый в большинстве серверных программ.
  • privkey.pem - закрытый ключ вашего сертификата.
Промежуточный, корневой, вот это всё? Смотрю в книгу - вижу фигу ((

Какой из них во что переименовать?
 
Вроде бы есть понимание, что:

fullchain.pem => server_cert.pem (поскольку в себе содержит два ключа)
privkey.pem => server_key.pem

А строка конфига к айскасту как правильно должна выглядеть?

https://somesite:443/live или somesite:443/live

хотя я уже все варианты перебробовал...

на любой из них плюётся:

[E-1] Cannot start broadcasting (output 1) Error -1 (No description)

Не знаю, куда ещё ковырять. Слушатели любые цепляются прекрасно, BUTT цепляется прекрасно, RB - капризничает...
 
Назад
Верх