News:

Не допустить ошибок, значит прожить неполноценную жизнь. Стив Джобс

Main Menu

Let's encrypt

Started by moskovschuk, 17 December 2022, 10:58

Previous topic - Next topic

0 Members and 1 Guest are viewing this topic.

moskovschuk

Есть некий домен example.com. На него решил выпустить сертификат Let's Encrypt. Зашел на сайт Сертбота, установил. Вебсервера пока у меня нет, поэтому генерировал сертификаты командой sudo certbot certonly --standalone. Команда успешно отбработала и вышло у меня 4 файла (cert.pem, chain.pem, fullchain.pem, privkey.pem). А где именно файлы *.key? Kerio Connect просит сертификат и сам ключ?
Или можно поменять расширение и оно так же заработает?

Уваров А.С.

#1
cert.pem - сертификат
chain.pem - цепочка сертификатов УЦ
fullchain.pem - полная цепочка сертификатов = cert.pem + chain.pem
privkey.pem - закрытый ключ

Затем следует уточнить, какой формат ключей хочет ваше приложение и при необходимости конвертировать PEM в DER.

moskovschuk

*.key и *.crt, так полагаю что можно просто создать текстовый документ в форматах *.crt и *.key  и скопировать туда текст