News:

Ум заключается не только в знании, но и в умении прилагать знание на деле. Аристотель

Main Menu

Сертификаты

Started by moskovschuk, 25 February 2021, 21:20

Previous topic - Next topic

0 Members and 1 Guest are viewing this topic.

moskovschuk

Здравствуйте!
Есть сервер почтовый Kerio Connect с доменом post.example.com, нужно к нему сгенерировать сертификаты let's encrypt. Как это можно сделать, минуя реверс прокси. Можно ли сконфигурировать веб сервер с доменом post.example.com а затем эти сертификаты подкинуть через админку Kerio?


moskovschuk

Quote from: Уваров А.С. on 26 February 2021, 09:01https://support.kerioconnect.gfi.com/hc/en-us/articles/360015196279-Deploying-Let-s-Encrypt-SSL-Certificate-on-Linux-DEB-Installations
прочитал данную статью и все-таки вернулся к этому вопросу еще раз. Можно ли сертификаты сгенерировать на Убунте, скопировать их и импортировать через админпанель Kerio Connect? Если да, то какие из них нужно импортировать?
Я так понимаю вот эти cert.pem, privkey.pem?

Уваров А.С.

Если мы говорим про LE, то:

fullchain.pem
privkey.pem

moskovschuk

#4
Quote from: Уваров А.С. on 04 May 2021, 14:15Если мы говорим про LE, то:

fullchain.pem
privkey.pem
То есть я правильно понимаю, что если мне надо сертификаты для Kerio Connect, я могу развернуть сервер на убунту ( apache) создать виртуальный хост с моим доменным именем сгенерировать сертификаты а потом эти сертфиикаты вытащить и импортировать через админпанель Kerio Connect?
сертификаты LetsEncrypt в формате *.pem, а для Kerio Connect нужен ключ в формате .*key, а сертификат в формате *.crt( Как быть, можно ли их как-то сконвертировать?

moskovschuk

Quote from: moskovschuk on 04 May 2021, 18:38То есть я правильно понимаю, что если мне надо сертификаты для Kerio Connect, я могу развернуть сервер на убунту ( apache) создать виртуальный хост с моим доменным именем сгенерировать сертификаты а потом эти сертфиикаты вытащить и импортировать через админпанель Kerio Connect?
сертификаты LetsEncrypt в формате *.pem, а для Kerio Connect нужен ключ в формате .*key, а сертификат в формате *.crt( Как быть, можно ли их как-то сконвертировать? Можно ли открыть тем же Total'oм и скопировать содержимое сохранив при этом в нужном формате?

Уваров А.С.

В приведенной выше статье на pem сертификаты просто делают символические ссылки с нужным разрешением.