Замена SSL-сертификата веб-сервераДля доступа к веб-интерфейсу по протоколу HTTPS на этапе установки веб-сервера автоматически генерируется самоподписанный сертификат и закрытый ключ к нему. В некоторых случаях может понадобиться заменить эти сертификаты на другие. |
Ключ - последовательность псевдослучайных чисел, сгенерированная особым образом. |
Для замены SSL-сертификатов необходимо:
.pem в каталог /etc/ssl/certs/:sudo cp <путь_к_сертификату> /etc/ssl/certs/ |
.key в каталог /etc/ssl/private/:sudo cp <путь_к_ключу> /etc/ssl/private/ |
Если сертификат и ключ находятся в PKCS12-контейнере (файл формата
|
etc/apache2/sites-available/termidesk.conf, заменив путь к сертификату и ключу для параметров SSLCertificateFile и SSLCertificateKeyFile на новые:SSLEngine on SSLCertificateFile /etc/ssl/certs/new_cert.pem SSLCertificateKeyFile /etc/ssl/private/new_key.key </VirtualHost> |
sudo systemctl restart apache2 |