Wpis z mikrobloga

Yo, męczę się z pewną rzeczą. Mam certyfikat wildcard SSL z AZ i nie wiem jak to obsłużyć. Od razu u nich wygenerowałem CSR i klucz prywatny. Teraz dostarczają mi następujące pliki: csr.txt, kluczprywatny.txt, certyfikatpośredni.txt i certyfikat.txt. Jak mam sobie to wpiąć np w nginxa? Wiem, że SSL mają z Certum ale tam też poradniki z czasów Windowsa XP. Pomoże ktoś i wytłumaczy jak głupiemu? :D

#homelab #sysadmin #nginx
  • 5
@mmichal: no właśnie tu mam schody bo co nie zrobię to wali błędami.

1. robię bundla:

cat certyfikat.txt certyfikat_pośredni.txt > bundle.crt
2. prywanty klucz zapisuje jako private.key

3. sprawdzam nginxem i dostaje coś takiego

# nginx -t
nginx: [emerg] PEM_read_bio_X509_AUX("/etc/nginx/ssl/bundle.crt") failed (SSL: error:0906D064:PEM routines:PEM_read_bio:bad base64 decode)
@Virgo92: pierwsze nie halo to ze u nich wygenerowales csra i klucz prywatny... klucz prywatny generujesz u siebie, pozniej wystawiasz csra na jego podstawie i wysylasz csra do AZ ktory Ci wystawia certa do zainstalowania na serwerze...

Klucz prywatny nie moze opuscic Twojej infrastruktury... w przeciwnym wypadku nie jest juz to klucz prywatny

ja nie wiem co sie porobilo z tymi wszystkimi home,az,nazwa itp... oni tak okroili z bezpieczenstwa wystawianie certow