{"id":485421,"date":"2026-06-29T09:25:07","date_gmt":"2026-06-29T09:25:07","guid":{"rendered":"https:\/\/savepearlharbor.com\/?p=485421"},"modified":"-0001-11-30T00:00:00","modified_gmt":"-0001-11-29T21:00:00","slug":"","status":"publish","type":"post","link":"https:\/\/savepearlharbor.com\/?p=485421","title":{"rendered":"\u041a\u0430\u043a Let&#8217;s Encrypt, \u0442\u043e\u043b\u044c\u043a\u043e \u0440\u043e\u0434\u043d\u0435\u0435: \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u043e\u0435 \u043f\u043e\u043b\u0443\u0447\u0435\u043d\u0438\u0435 \u0431\u0435\u0441\u043f\u043b\u0430\u0442\u043d\u043e\u0433\u043e RSA DV-\u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u0430 \u041d\u0423\u0426"},"content":{"rendered":"<div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\">\n<p>\u0417\u0430\u0440\u0443\u0431\u0435\u0436\u043d\u044b\u0435 \u043a\u043e\u0440\u043d\u0435\u0432\u044b\u0435 \u0446\u0435\u043d\u0442\u0440\u044b \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 (<abbr class=\"habraabbr\" title=\"Root Certificate Authority\" data-title=\"&lt;p&gt;Root Certificate Authority&lt;\/p&gt;&lt;p&gt;&lt;\/p&gt;\" data-abbr=\"root CA\">root CA<\/abbr>) \u043f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u044e\u0442 \u043e\u0442\u0437\u044b\u0432\u0430\u0442\u044c \u0441\u0435\u0440\u0432\u0435\u0440\u043d\u044b\u0435 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u044b \u0440\u043e\u0441\u0441\u0438\u0439\u0441\u043a\u0438\u0445 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0439, \u043d\u043e \u0435\u0441\u0442\u044c \u0441\u043f\u043e\u0441\u043e\u0431 \u043d\u0435 \u043f\u043e\u043f\u0430\u0441\u0442\u044c \u043f\u043e\u0434 <s>\u0440\u0430\u0437\u0434\u0430\u0447\u0443<\/s> \u043e\u0442\u0437\u044b\u0432. <br \/>\u041e\u0442\u0435\u0447\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u0439 <abbr class=\"habraabbr\" title=\"TLS \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442 \u0441\u0430\u0439\u0442\u0430\" data-title=\"&lt;p&gt;TLS \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442 \u0441\u0430\u0439\u0442\u0430&lt;\/p&gt;\" data-abbr=\"SSL \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\">SSL \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442<\/abbr> \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u0430 \u043c\u043e\u0436\u043d\u043e \u0431\u0435\u0441\u043f\u043b\u0430\u0442\u043d\u043e \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043d\u0430 \u043f\u043e\u0440\u0442\u0430\u043b\u0435 <abbr class=\"habraabbr\" title=\"\u0415\u0434\u0438\u043d\u044b\u0439 \u043f\u043e\u0440\u0442\u0430\u043b \u0433\u043e\u0441\u0443\u0434\u0430\u0440\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u0445 \u0438 \u043c\u0443\u043d\u0438\u0446\u0438\u043f\u0430\u043b\u044c\u043d\u044b\u0445 \u0443\u0441\u043b\u0443\u0433, \u0430 \u043f\u043e\u043f\u0440\u043e\u0441\u0442\u0443 - &quot;\u0413\u043e\u0441\u0443\u0441\u043b\u0443\u0433\u0438&quot;\" data-title=\"&lt;p&gt;\u0415\u0434\u0438\u043d\u044b\u0439 \u043f\u043e\u0440\u0442\u0430\u043b \u0433\u043e\u0441\u0443\u0434\u0430\u0440\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u0445 \u0438 \u043c\u0443\u043d\u0438\u0446\u0438\u043f\u0430\u043b\u044c\u043d\u044b\u0445 \u0443\u0441\u043b\u0443\u0433, \u0430 \u043f\u043e\u043f\u0440\u043e\u0441\u0442\u0443 - &quot;\u0413\u043e\u0441\u0443\u0441\u043b\u0443\u0433\u0438&quot;&lt;\/p&gt;&lt;p&gt;&lt;\/p&gt;\" data-abbr=\"\u0415\u041f\u0413\u0423 \">\u0415\u041f\u0413\u0423<\/abbr>, \u0437\u0430\u043f\u043e\u043b\u043d\u0438\u0432 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043f\u043e\u043b\u0435\u0439 \u0438 \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0432 \u043d\u0435\u0441\u043b\u043e\u0436\u043d\u043e\u0435 \u0437\u0430\u0434\u0430\u043d\u0438\u0435 &#8212; \u0434\u043e\u0431\u0430\u0432\u0438\u0442\u044c \u0432 <abbr class=\"habraabbr\" title=\"Domain Name System\" data-title=\"&lt;p&gt;Domain Name System&lt;\/p&gt;\" data-abbr=\"DNS \">DNS <\/abbr>\u043f\u043e\u043b\u0435 TEXT \u0438\u043b\u0438 \u043f\u043e\u043b\u043e\u0436\u0438\u0442\u044c \u0444\u0430\u0439\u043b \u043a \u043e\u0441\u0442\u0430\u043b\u044c\u043d\u044b\u043c \u0444\u0430\u0439\u043b\u0430\u043c \u0432\u0430\u0448\u0435\u0433\u043e \u0441\u0430\u0439\u0442\u0430. \u042d\u0442\u043e\u0442 \u043f\u0440\u043e\u0446\u0435\u0441\u0441 \u043d\u0430\u0433\u043b\u044f\u0434\u043d\u044b\u0439, \u043d\u043e \u043d\u0435 \u0441\u043b\u0438\u0448\u043a\u043e\u043c \u0431\u044b\u0441\u0442\u0440\u044b\u0439 \u0438 \u043d\u0435\u0443\u0434\u043e\u0431\u043d\u044b\u0439, \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e \u0435\u0441\u043b\u0438 \u0441\u0430\u0439\u0442\u043e\u0432 \u0443 \u0432\u0430\u0441 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0438\u043b\u0438 \u0432\u044b \u043d\u0435 \u0443\u0432\u0435\u0440\u0435\u043d\u044b (\u043d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u043a\u0430\u043a \u044f), \u0447\u0442\u043e \u0447\u0435\u0440\u0435\u0437 89 \u0434\u043d\u0435\u0439 \u0432\u0441\u043f\u043e\u043c\u043d\u0438\u0442\u0435, \u0447\u0442\u043e \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442 \u043d\u0430 \u0441\u0435\u0440\u0432\u0435\u0440\u0435 \u043f\u043e\u0440\u0430 \u043e\u0431\u043d\u043e\u0432\u0438\u0442\u044c. \u0414\u0430, \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u0430 (<abbr class=\"habraabbr\" title=\"Domain Validated (DV) SSL\/TLS \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442. \u041e\u043d \u0443\u0434\u043e\u0441\u0442\u043e\u0432\u0435\u0440\u044f\u0435\u0442, \u0447\u0442\u043e \u0432\u044b \u043f\u043e\u043f\u0430\u043b\u0438 \u043d\u0430 \u0442\u043e\u0442 \u0441\u0430\u0439\u0442, \u043d\u0430 \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0445\u043e\u0442\u0435\u043b\u0438.\" data-title=\"&lt;p&gt;Domain Validated (DV) SSL\/TLS \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442. \u041e\u043d \u0443\u0434\u043e\u0441\u0442\u043e\u0432\u0435\u0440\u044f\u0435\u0442, \u0447\u0442\u043e \u0432\u044b \u043f\u043e\u043f\u0430\u043b\u0438 \u043d\u0430 \u0442\u043e\u0442 \u0441\u0430\u0439\u0442, \u043d\u0430 \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0445\u043e\u0442\u0435\u043b\u0438.&lt;\/p&gt;\" data-abbr=\"DV-\u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\">DV-\u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442<\/abbr>) \u0432\u044b\u0434\u0430\u0451\u0442\u0441\u044f \u043d\u0430 90 \u0434\u043d\u0435\u0439.<br \/>\u041a \u0441\u0447\u0430\u0441\u0442\u044c\u044e, \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0441\u0442\u044b <abbr class=\"habraabbr\" title=\"\u041d\u0430\u0446\u0438\u043e\u043d\u0430\u043b\u044c\u043d\u044b\u0439 \u0423\u0434\u043e\u0441\u0442\u043e\u0432\u0435\u0440\u044f\u044e\u0449\u0438\u0439 \u0426\u0435\u043d\u0442\u0440\" data-title=\"&lt;p&gt;\u041d\u0430\u0446\u0438\u043e\u043d\u0430\u043b\u044c\u043d\u044b\u0439 \u0423\u0434\u043e\u0441\u0442\u043e\u0432\u0435\u0440\u044f\u044e\u0449\u0438\u0439 \u0426\u0435\u043d\u0442\u0440&lt;\/p&gt;\" data-abbr=\"\u041d\u0423\u0426 \">\u041d\u0423\u0426 <\/abbr>\u0432\u044b\u043f\u0443\u0441\u0442\u0438\u043b\u0438 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u0443 \u0438 \u0438\u043d\u0441\u0442\u0440\u0443\u043a\u0446\u0438\u044e, \u043a\u0430\u043a \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u044f \u0441 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u043c.<br \/>\u041c\u043e\u0439 \u0441\u0430\u0439\u0442 \u0441\u0442\u0430\u0442\u0438\u0447\u043d\u044b\u0439, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442 nginx \u0438 \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442 \u043d\u0430 Ubuntu Linux (\u0442\u0430\u043a \u0434\u0435\u0448\u0435\u0432\u043b\u0435 \u0445\u043e\u0441\u0442\u0438\u043d\u0433).<br \/>\u0414\u0435\u0439\u0441\u0442\u0432\u043e\u0432\u0430\u043b \u044f \u043f\u043e <a href=\"https:\/\/nuc.voskhod.ru\/api\/instructions\/10\/get-document\/\" rel=\"noopener noreferrer nofollow\">\u0438\u043d\u0441\u0442\u0440\u0443\u043a\u0446\u0438\u0438 \u043e\u0442 \u041d\u0423\u0426<\/a>  \u0438 \u0442\u0435\u043f\u0435\u0440\u044c \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442 \u0434\u043b\u044f \u043c\u043e\u0435\u0433\u043e \u0441\u0430\u0439\u0442\u0430 \u0431\u0443\u0434\u0435\u0442 \u043e\u0431\u043d\u043e\u0432\u043b\u044f\u0442\u044c\u0441\u044f \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u0438. \u0414\u043b\u044f \u0432\u044b\u043f\u0443\u0441\u043a\u0430, \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f, \u043e\u0442\u0437\u044b\u0432\u0430 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u0430 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f <a href=\"https:\/\/nuc.voskhod.ru\/api\/instructions\/9\/get-document\/\" rel=\"noopener noreferrer nofollow\">\u043c\u043e\u0434\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0430\u044f \u0432\u0435\u0440\u0441\u0438\u044f acme.sh v.3.1.2<\/a> <br \/>\u0418\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u044b \u043e\u043a\u0430\u0437\u0430\u043b\u043e\u0441\u044c \u0434\u043b\u044f \u043c\u0435\u043d\u044f \u0443\u0434\u043e\u0431\u043d\u0435\u0435 \u0438 \u0431\u044b\u0441\u0442\u0440\u0435\u0435, \u0447\u0435\u043c \u0437\u0430\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0435 \u043f\u043e\u043b\u0435\u0439 \u043d\u0430 \u0415\u041f\u0413\u0423, \u0430 \u0433\u043b\u0430\u0432\u043d\u043e\u0435, \u043d\u0435 \u043d\u0443\u0436\u043d\u043e \u043f\u043e\u043c\u043d\u0438\u0442\u044c \u043f\u0440\u043e \u043f\u0435\u0440\u0438\u043e\u0434\u0438\u0447\u0435\u0441\u043a\u043e\u0435 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u0430, \u0442\u0430\u043a \u043a\u0430\u043a \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u0430 \u0435\u0449\u0451 \u043d\u0430\u0441\u0442\u0440\u043e\u0438\u043b\u0430 \u0438 \u0430\u0432\u0442\u043e\u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u0430.<\/p>\n<p>\u0418\u0442\u0430\u043a, \u0447\u0442\u043e \u0434\u0435\u043b\u0430\u043b:<\/p>\n<ol>\n<li>\n<p>\u041f\u043e\u043b\u0443\u0447\u0438\u043b \u043a\u043e\u0440\u043d\u0435\u0432\u043e\u0439 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442 \u041d\u0423\u0426<\/p>\n<p>\u0421 <a href=\"https:\/\/www.gosuslugi.ru\/crt\" rel=\"noopener noreferrer nofollow\">\u043f\u043e\u0440\u0442\u0430\u043b\u0430 \u0415\u041f\u0413\u0423<\/a> \u0438\u0437 \u0440\u0430\u0437\u0434\u0435\u043b\u0430 &#171;\u0421\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u044b \u0434\u043b\u044f Linux&#187; c\u043a\u0430\u0447\u0430\u043b \u0430\u0440\u0445\u0438\u0432 \u0441 \u043a\u043e\u0440\u043d\u0435\u0432\u044b\u043c\u0438 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u0430\u043c\u0438 \u041d\u0423\u0426<\/p>\n<\/li>\n<\/ol>\n<div class=\"floating-image\">\n<figure class=\"float \"><img decoding=\"async\" src=\"https:\/\/habrastorage.org\/r\/w1560\/getpro\/habr\/upload_files\/411\/b37\/372\/411b373729b70d87ce8f89dd2c722466.png\" width=\"350\" height=\"359\" sizes=\"auto, (max-width: 780px) 100vw, 50vw\" srcset=\"https:\/\/habrastorage.org\/r\/w780\/getpro\/habr\/upload_files\/411\/b37\/372\/411b373729b70d87ce8f89dd2c722466.png 780w,&#10;       https:\/\/habrastorage.org\/r\/w1560\/getpro\/habr\/upload_files\/411\/b37\/372\/411b373729b70d87ce8f89dd2c722466.png 781w\" loading=\"lazy\" decode=\"async\"\/><\/figure>\n<p>\u041d\u0430 \u043f\u043e\u0440\u0442\u0430\u043b\u0435 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u044b \u041d\u0423\u0426 \u043f\u043e\u0447\u0435\u043c\u0443-\u0442\u043e \u043d\u0430\u0437\u044b\u0432\u0430\u044e\u0442\u0441\u044f \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u0430\u043c\u0438 \u041c\u0438\u043d\u0446\u0438\u0444\u0440\u044b, \u0445\u043e\u0442\u044f \u0432 \u0441\u0430\u043c\u0438\u0445 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u0430\u0445 \u043e \u041c\u0438\u043d\u0446\u0438\u0444\u0440\u044b \u043d\u0438 \u0441\u043b\u043e\u0432\u0430. \u0418 \u043f\u043e\u0447\u0435\u043c\u0443-\u0442\u043e \u043d\u0435\u0442 \u0438\u043d\u0441\u0442\u0440\u0443\u043a\u0446\u0438\u0438 \u0434\u043b\u044f Ubuntu, \u0430 \u0442\u043e\u043b\u044c\u043a\u043e \u0434\u043b\u044f RedHat, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0443\u0448\u0451\u043b \u0438\u0437 \u0420\u043e\u0441\u0441\u0438\u0438.<br \/>\u0422\u0430\u043a \u043a\u0430\u043a \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0437\u0430\u0446\u0438\u044f \u041d\u0423\u0426 \u0432\u044b\u043f\u0443\u0441\u043a\u0430\u0435\u0442 DV-\u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u044b \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0441 \u043f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0438\u0435\u043c \u043c\u0435\u0436\u0434\u0443\u043d\u0430\u0440\u043e\u0434\u043d\u044b\u0445 \u043a\u0440\u0438\u043f\u0442\u043e\u0433\u0440\u0430\u0444\u0438\u0447\u0435\u0441\u043a\u0438\u0445 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u043e\u0432 (\u0447\u0438\u0442\u0430\u0439 RSA), \u0438\u0437 \u0430\u0440\u0445\u0438\u0432\u0430 \u043d\u0430\u043c \u043f\u043e\u043d\u0430\u0434\u043e\u0431\u0438\u0442\u0441\u044f \u043a\u043e\u0440\u043d\u0435\u0432\u043e\u0439 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442 \u0441 \u043d\u0430\u0437\u0432\u0430\u043d\u0438\u0435\u043c <em>russian_trusted_root_ca_pem.crt<\/em> , \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u043d\u0430\u0434\u043e \u0441\u043a\u043e\u043f\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u043d\u0430 \u0441\u0435\u0440\u0432\u0435\u0440 \u0432 \u0412\u0430\u0448\u0443 \u0434\u043e\u043c\u0430\u0448\u043d\u044e\u044e \u043f\u0430\u043f\u043a\u0443.<\/p>\n<p>2. \u0414\u043e\u0431\u0430\u0432\u0438\u043b \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442 \u041d\u0423\u0426 \u0432 Linux<\/p>\n<p>\u0421\u043a\u043e\u043f\u0438\u0440\u043e\u0432\u0430\u043b \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442 \u041d\u0423\u0426, \u043a\u0443\u0434\u0430 \u043f\u043e\u043b\u043e\u0436\u0435\u043d\u043e <code>sudo cp ~\/russian_trusted_root_ca_pem.crt \/usr\/local\/share\/ca-certificates\/<\/code> \u0438 \u0434\u043e\u0431\u0430\u0432\u0438\u043b \u0435\u0433\u043e \u0432 \u0441\u043f\u0438\u0441\u043e\u043a \u0434\u043e\u0432\u0435\u0440\u0435\u043d\u043d\u044b\u0445 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0432 <code>sudo update-ca-certificates<\/code><\/p>\n<p>3. \u0423\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u043b acme.sh<\/p>\n<p>\u0421\u043a\u043e\u043f\u0438\u0440\u043e\u0432\u0430\u043b \u0438 \u0440\u0430\u0441\u043f\u0430\u043a\u043e\u0432\u0430\u043b \u0430\u0440\u0445\u0438\u0432 \u0441 <a href=\"https:\/\/nuc.voskhod.ru\/api\/instructions\/9\/get-document\/\" rel=\"noopener noreferrer nofollow\">\u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u043e\u0439 <\/a>, \u0434\u043b\u044f \u044d\u0442\u043e\u0433\u043e \u043f\u0440\u0438\u0448\u043b\u043e\u0441\u044c \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u0442\u044c \u0440\u0430\u0437\u0430\u0440\u0445\u0438\u0432\u0430\u0442\u043e\u0440  <code>sudo apt install unrar-free<\/code>, \u0438 \u043b\u0438\u0448\u044c \u0437\u0430\u0442\u0435\u043c \u0440\u0430\u0441\u043f\u0430\u043a\u043e\u0432\u0430\u0442\u044c \u0430\u0440\u0445\u0438\u0432 \u043f\u043e\u0433\u0440\u0430\u043c\u043c\u044b <code>unrar -x acme_client_fix.rar<\/code><br \/>\u0421\u043e\u0437\u0434\u0430\u043b \u043f\u0430\u043f\u043a\u0443 <code>mkdir ~\/.acme.sh<\/code>, \u0442\u0430\u043a \u043a\u0430\u043a \u0441\u0430\u043c\u0430 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u0430 \u043f\u043e\u0447\u0435\u043c\u0443-\u0442\u043e \u043d\u0435 \u0441\u043c\u043e\u0433\u043b\u0430, \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u043b acme.sh \u043a\u043e\u043c\u0430\u043d\u0434\u043e\u0439<code>bash .\/acme.sh --install -m myemail@example.ru<\/code> \u0438 \u043f\u0435\u0440\u0435\u0437\u0430\u0448\u0451\u043b \u0432 \u0442\u0435\u0440\u043c\u0438\u043d\u0430\u043b.<\/p>\n<p>4. \u041d\u0430\u0441\u0442\u0440\u043e\u0438\u043b \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u0443 \u043d\u0430 \u041d\u0423\u0426 <code>acme.sh --set-default-ca --server https:\/\/nuc-acme.voskhod.ru\/acme\/api\/v1\/directory<\/code> \u0438 \u0437\u0430\u0440\u0435\u0433\u0438\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043b\u0441\u044f \u0432 \u041d\u0423\u0426 <code>acme.sh --register-account --email myemail@example.ru --accountkeylength 2048 <\/code><\/p>\n<\/div>\n<p><code>myemail@example.ru<\/code> \u0432 \u043f\u0440\u0438\u0432\u0435\u0434\u0451\u043d\u043d\u044b\u0445 \u043f\u0440\u0438\u043c\u0435\u0440\u0430\u0445 \u043f\u043e\u043c\u0435\u043d\u044f\u043b \u043d\u0430 \u0441\u0432\u043e\u0439, \u0445\u043e\u0442\u044f \u043d\u0430 \u043f\u043e\u0447\u0442\u0443 \u043c\u043d\u0435 \u043d\u0438\u0447\u0435\u0433\u043e \u0438 \u043d\u0435 \u043f\u0440\u0438\u0445\u043e\u0434\u0438\u043b\u043e.<\/p>\n<p>5. \u0412\u044b\u043f\u0443\u0441\u0442\u0438\u043b \u043a\u043b\u044e\u0447 \u0438 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442 \u041d\u0423\u0426.<\/p>\n<p>\u0423 \u043c\u0435\u043d\u044f \u0441\u0435\u0440\u0432\u0435\u0440 \u0431\u044b\u043b \u0431\u0435\u0437 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u0430, \u0442\u0430\u043a \u0447\u0442\u043e, \u043a\u0430\u043a \u043f\u0440\u043e\u0441\u0438\u043b\u0430 <a href=\"https:\/\/nuc.voskhod.ru\/api\/instructions\/10\/get-document\/\" rel=\"noopener noreferrer nofollow\">\u0438\u043d\u0441\u0442\u0440\u0443\u043a\u0446\u0438\u044f<\/a>, \u043f\u043e\u0440\u0442 80 \u0431\u044b\u043b \u043e\u0442\u043a\u0440\u044b\u0442, \u043d\u043e \u043c\u043e\u0436\u043d\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u0438 \u0432\u0441\u0442\u0440\u043e\u0435\u043d\u043d\u044b\u0439 \u0432 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u0443 \u0441\u0435\u0440\u0432\u0435\u0440. \u041f\u043e\u043c\u0435\u043d\u044f\u043b \u0432 \u043a\u043e\u043c\u0430\u043d\u0434\u0435 <code>sudo acme.sh --issue --domain mydomain.ru --webroot \/var\/www\/html --keylength 2048 --force --always-force-new-domain-key<\/code> \u0438\u043c\u044f \u0434\u043e\u043c\u0435\u043d\u0430 <code>mydomain.ru<\/code> \u043d\u0430 \u0441\u0432\u043e\u0439 \u0438 \u0443\u043a\u0430\u0437\u0430\u043b \u043f\u0443\u0442\u044c \u043a \u0444\u0430\u0439\u043b\u0430\u043c \u0441\u0430\u0439\u0442\u0430 <code>\/var\/www\/html\/mydomain.ru<\/code>.<\/p>\n<p>\u0415\u0441\u0442\u044c \u0434\u0440\u0443\u0433\u043e\u0439 \u0441\u043f\u043e\u0441\u043e\u0431, \u043f\u043e\u0434\u0442\u0432\u0435\u0440\u0434\u0438\u0442\u044c \u0432\u043b\u0430\u0434\u0435\u043d\u0438\u0435 \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u043c \u0447\u0435\u0440\u0435\u0437 DNS, \u043d\u043e \u0442\u043e\u0433\u0434\u0430 \u043f\u0440\u0438\u0434\u0451\u0442\u0441\u044f \u043d\u0435\u043c\u043d\u043e\u0433\u043e \u043f\u043e\u0434\u043e\u0436\u0434\u0430\u0442\u044c, \u043a\u043e\u0433\u0434\u0430 DNS \u0437\u0430\u043f\u0438\u0441\u044c \u043e\u0431\u043d\u043e\u0432\u0438\u0442\u0441\u044f, \u043d\u043e \u044f \u0438\u043c \u043e\u0442 \u043d\u0435\u0442\u0435\u0440\u043f\u0435\u043d\u0438\u044f \u043d\u0435 \u0432\u043e\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043b\u0441\u044f.<\/p>\n<p>6. \u0414\u043e\u0431\u0430\u0432\u0438\u043b \u043f\u043e\u043b\u0443\u0447\u0438\u0432\u0448\u0438\u0435\u0441\u044f \u0444\u0430\u0439\u043b\u044b mydomain.ru.cer \u0438 mydonain,ru.key \u0432 nginx <\/p>\n<p><code>vi \/etc\/nginx\/sites-available\/mydomain.ru.conf<\/code><\/p>\n<pre><code class=\"nginx\">server { listen 80; listen 443 ssl;client_max_body_size 200M;server_name mydomain.ru www.mydomain.ru;ssl_certificate      \/home\/www-user\/.acme.sh\/mydomain.ru\/mydomain.ru.cer;ssl_certificate_key  \/home\/www-user\/.acme.sh\/mydomain.ru\/mydomain.ru.key;root \/var\/www\/html\/mydomain.ru;index index.html;}<\/code><div class=\"code-explainer\"><a href=\"https:\/\/sourcecraft.dev\/\" class=\"tm-button code-explainer__link\" style=\"visibility: hidden;\"><img style=\"width:87px;height:14px;object-fit:cover;object-position:left;\"\/><\/a><\/div><\/pre>\n<p>\u0438 \u043f\u0435\u0440\u0435\u0437\u0430\u0433\u0440\u0443\u0437\u0438\u043b \u0432\u0435\u0431-\u0441\u0435\u0440\u0432\u0435\u0440<code>systemctl reload nginx<\/code><\/p>\n<p>7. \u041d\u0430\u0441\u0442\u0440\u043e\u0438\u043b \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u043e\u0435 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u0430 \u0438 \u043a\u043b\u044e\u0447\u0430 \u043a\u0430\u0436\u0434\u044b\u0435 \u0442\u0440\u0438 \u043d\u0435\u0434\u0435\u043b\u0438 <code>acme.sh --install-cronjob<\/code><\/p>\n<p>8. \u0423 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u044b acme.sh \u0435\u0449\u0451 \u043c\u043d\u043e\u0433\u043e \u0440\u0430\u0437\u043d\u044b\u0445 \u043f\u0430\u0440\u0430\u043c\u0435\u0442\u0440\u043e\u0432 <code>acme.sh --help<\/code><\/p>\n<p>\u0421\u043f\u0430\u0441\u0438\u0431\u043e \u0448\u0435\u0441\u0442\u0438 \u0441\u043e\u0442\u043d\u044f\u043c \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u043e\u0432 acme.sh \u0438 \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0430\u043c \u041d\u0423\u0426 \u0437\u0430 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u044b.<br \/>\u0416\u0434\u0443 \u0442\u0435\u043f\u0435\u0440\u044c, \u043a\u043e\u0433\u0434\u0430 \u043a\u043e\u0440\u043d\u0435\u0432\u043e\u0439 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442 \u041d\u0423\u0426 \u0434\u043e\u0431\u0430\u0432\u044f\u0442 \u0432 \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u044b Windows \u0438 \u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043e\u0432.<\/p>\n<\/div>\n<p>\u0441\u0441\u044b\u043b\u043a\u0430 \u043d\u0430 \u043e\u0440\u0438\u0433\u0438\u043d\u0430\u043b \u0441\u0442\u0430\u0442\u044c\u0438 <a href=\"https:\/\/habr.com\/ru\/articles\/1053232\/\">https:\/\/habr.com\/ru\/articles\/1053232\/<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u0417\u0430\u0440\u0443\u0431\u0435\u0436\u043d\u044b\u0435 \u043a\u043e\u0440\u043d\u0435\u0432\u044b\u0435 \u0446\u0435\u043d\u0442\u0440\u044b \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 (root CA) \u043f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u044e\u0442 \u043e\u0442\u0437\u044b\u0432\u0430\u0442\u044c \u0441\u0435\u0440\u0432\u0435\u0440\u043d\u044b\u0435 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u044b \u0440\u043e\u0441\u0441\u0438\u0439\u0441\u043a\u0438\u0445 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0439, \u043d\u043e \u0435\u0441\u0442\u044c \u0441\u043f\u043e\u0441\u043e\u0431 \u043d\u0435 \u043f\u043e\u043f\u0430\u0441\u0442\u044c \u043f\u043e\u0434 \u0440\u0430\u0437\u0434\u0430\u0447\u0443 \u043e\u0442\u0437\u044b\u0432. \u041e\u0442\u0435\u0447\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u0439 SSL \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u0430 \u043c\u043e\u0436\u043d\u043e \u0431\u0435\u0441\u043f\u043b\u0430\u0442\u043d\u043e \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043d\u0430 \u043f\u043e\u0440\u0442\u0430\u043b\u0435 \u0415\u041f\u0413\u0423, \u0437\u0430\u043f\u043e\u043b\u043d\u0438\u0432 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043f\u043e\u043b\u0435\u0439 \u0438 \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0432 \u043d\u0435\u0441\u043b\u043e\u0436\u043d\u043e\u0435 \u0437\u0430\u0434\u0430\u043d\u0438\u0435 &#8212; \u0434\u043e\u0431\u0430\u0432\u0438\u0442\u044c \u0432 DNS \u043f\u043e\u043b\u0435 TEXT \u0438\u043b\u0438 \u043f\u043e\u043b\u043e\u0436\u0438\u0442\u044c \u0444\u0430\u0439\u043b \u043a \u043e\u0441\u0442\u0430\u043b\u044c\u043d\u044b\u043c \u0444\u0430\u0439\u043b\u0430\u043c \u0432\u0430\u0448\u0435\u0433\u043e \u0441\u0430\u0439\u0442\u0430. \u042d\u0442\u043e\u0442 \u043f\u0440\u043e\u0446\u0435\u0441\u0441 \u043d\u0430\u0433\u043b\u044f\u0434\u043d\u044b\u0439, \u043d\u043e \u043d\u0435 \u0441\u043b\u0438\u0448\u043a\u043e\u043c \u0431\u044b\u0441\u0442\u0440\u044b\u0439 \u0438 \u043d\u0435\u0443\u0434\u043e\u0431\u043d\u044b\u0439, \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e \u0435\u0441\u043b\u0438 \u0441\u0430\u0439\u0442\u043e\u0432 \u0443 \u0432\u0430\u0441 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0438\u043b\u0438 \u0432\u044b \u043d\u0435 \u0443\u0432\u0435\u0440\u0435\u043d\u044b (\u043d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u043a\u0430\u043a \u044f), \u0447\u0442\u043e \u0447\u0435\u0440\u0435\u0437 89 \u0434\u043d\u0435\u0439 \u0432\u0441\u043f\u043e\u043c\u043d\u0438\u0442\u0435, \u0447\u0442\u043e \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442 \u043d\u0430 \u0441\u0435\u0440\u0432\u0435\u0440\u0435 \u043f\u043e\u0440\u0430 \u043e\u0431\u043d\u043e\u0432\u0438\u0442\u044c. \u0414\u0430, \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u0430 (DV-\u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442) \u0432\u044b\u0434\u0430\u0451\u0442\u0441\u044f \u043d\u0430 90 \u0434\u043d\u0435\u0439.\u041a \u0441\u0447\u0430\u0441\u0442\u044c\u044e, \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0441\u0442\u044b \u041d\u0423\u0426 \u0432\u044b\u043f\u0443\u0441\u0442\u0438\u043b\u0438 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u0443 \u0438 \u0438\u043d\u0441\u0442\u0440\u0443\u043a\u0446\u0438\u044e, \u043a\u0430\u043a \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u044f \u0441 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u043c.\u041c\u043e\u0439 \u0441\u0430\u0439\u0442 \u0441\u0442\u0430\u0442\u0438\u0447\u043d\u044b\u0439, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442 nginx \u0438 \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442 \u043d\u0430 Ubuntu Linux (\u0442\u0430\u043a \u0434\u0435\u0448\u0435\u0432\u043b\u0435 \u0445\u043e\u0441\u0442\u0438\u043d\u0433).\u0414\u0435\u0439\u0441\u0442\u0432\u043e\u0432\u0430\u043b \u044f \u043f\u043e \u0438\u043d\u0441\u0442\u0440\u0443\u043a\u0446\u0438\u0438 \u043e\u0442 \u041d\u0423\u0426  \u0438 \u0442\u0435\u043f\u0435\u0440\u044c \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442 \u0434\u043b\u044f \u043c\u043e\u0435\u0433\u043e \u0441\u0430\u0439\u0442\u0430 \u0431\u0443\u0434\u0435\u0442 \u043e\u0431\u043d\u043e\u0432\u043b\u044f\u0442\u044c\u0441\u044f \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u0438. \u0414\u043b\u044f \u0432\u044b\u043f\u0443\u0441\u043a\u0430, \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f, \u043e\u0442\u0437\u044b\u0432\u0430 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u0430 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f \u043c\u043e\u0434\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0430\u044f \u0432\u0435\u0440\u0441\u0438\u044f acme.sh v.3.1.2 \u0418\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u044b \u043e\u043a\u0430\u0437\u0430\u043b\u043e\u0441\u044c \u0434\u043b\u044f \u043c\u0435\u043d\u044f \u0443\u0434\u043e\u0431\u043d\u0435\u0435 \u0438 \u0431\u044b\u0441\u0442\u0440\u0435\u0435, \u0447\u0435\u043c \u0437\u0430\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0435 \u043f\u043e\u043b\u0435\u0439 \u043d\u0430 \u0415\u041f\u0413\u0423, \u0430 \u0433\u043b\u0430\u0432\u043d\u043e\u0435, \u043d\u0435 \u043d\u0443\u0436\u043d\u043e \u043f\u043e\u043c\u043d\u0438\u0442\u044c \u043f\u0440\u043e \u043f\u0435\u0440\u0438\u043e\u0434\u0438\u0447\u0435\u0441\u043a\u043e\u0435 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u0430, \u0442\u0430\u043a \u043a\u0430\u043a \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u0430 \u0435\u0449\u0451 \u043d\u0430\u0441\u0442\u0440\u043e\u0438\u043b\u0430 \u0438 \u0430\u0432\u0442\u043e\u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u0430.\u0418\u0442\u0430\u043a, \u0447\u0442\u043e \u0434\u0435\u043b\u0430\u043b:\u041f\u043e\u043b\u0443\u0447\u0438\u043b \u043a\u043e\u0440\u043d\u0435\u0432\u043e\u0439 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442 \u041d\u0423\u0426\u0421 \u043f\u043e\u0440\u0442\u0430\u043b\u0430 \u0415\u041f\u0413\u0423 \u0438\u0437 \u0440\u0430\u0437\u0434\u0435\u043b\u0430 &#171;\u0421\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u044b \u0434\u043b\u044f Linux&#187; c\u043a\u0430\u0447\u0430\u043b \u0430\u0440\u0445\u0438\u0432 \u0441 \u043a\u043e\u0440\u043d\u0435\u0432\u044b\u043c\u0438 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u0430\u043c\u0438 \u041d\u0423\u0426\u041d\u0430 \u043f\u043e\u0440\u0442\u0430\u043b\u0435 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u044b \u041d\u0423\u0426 \u043f\u043e\u0447\u0435\u043c\u0443-\u0442\u043e \u043d\u0430\u0437\u044b\u0432\u0430\u044e\u0442\u0441\u044f \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u0430\u043c\u0438 \u041c\u0438\u043d\u0446\u0438\u0444\u0440\u044b, \u0445\u043e\u0442\u044f \u0432 \u0441\u0430\u043c\u0438\u0445 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u0430\u0445 \u043e \u041c\u0438\u043d\u0446\u0438\u0444\u0440\u044b \u043d\u0438 \u0441\u043b\u043e\u0432\u0430. \u0418 \u043f\u043e\u0447\u0435\u043c\u0443-\u0442\u043e \u043d\u0435\u0442 \u0438\u043d\u0441\u0442\u0440\u0443\u043a\u0446\u0438\u0438 \u0434\u043b\u044f Ubuntu, \u0430 \u0442\u043e\u043b\u044c\u043a\u043e \u0434\u043b\u044f RedHat, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0443\u0448\u0451\u043b \u0438\u0437 \u0420\u043e\u0441\u0441\u0438\u0438.\u0422\u0430\u043a \u043a\u0430\u043a \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0437\u0430\u0446\u0438\u044f \u041d\u0423\u0426 \u0432\u044b\u043f\u0443\u0441\u043a\u0430\u0435\u0442 DV-\u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u044b \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0441 \u043f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0438\u0435\u043c \u043c\u0435\u0436\u0434\u0443\u043d\u0430\u0440\u043e\u0434\u043d\u044b\u0445 \u043a\u0440\u0438\u043f\u0442\u043e\u0433\u0440\u0430\u0444\u0438\u0447\u0435\u0441\u043a\u0438\u0445 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u043e\u0432 (\u0447\u0438\u0442\u0430\u0439 RSA), \u0438\u0437 \u0430\u0440\u0445\u0438\u0432\u0430 \u043d\u0430\u043c \u043f\u043e\u043d\u0430\u0434\u043e\u0431\u0438\u0442\u0441\u044f \u043a\u043e\u0440\u043d\u0435\u0432\u043e\u0439 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442 \u0441 \u043d\u0430\u0437\u0432\u0430\u043d\u0438\u0435\u043c russian_trusted_root_ca_pem.crt , \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u043d\u0430\u0434\u043e \u0441\u043a\u043e\u043f\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u043d\u0430 \u0441\u0435\u0440\u0432\u0435\u0440 \u0432 \u0412\u0430\u0448\u0443 \u0434\u043e\u043c\u0430\u0448\u043d\u044e\u044e \u043f\u0430\u043f\u043a\u0443.2. \u0414\u043e\u0431\u0430\u0432\u0438\u043b \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442 \u041d\u0423\u0426 \u0432 Linux\u0421\u043a\u043e\u043f\u0438\u0440\u043e\u0432\u0430\u043b \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442 \u041d\u0423\u0426, \u043a\u0443\u0434\u0430 \u043f\u043e\u043b\u043e\u0436\u0435\u043d\u043e sudo cp ~\/russian_trusted_root_ca_pem.crt \/usr\/local\/share\/ca-certificates\/ \u0438 \u0434\u043e\u0431\u0430\u0432\u0438\u043b \u0435\u0433\u043e \u0432 \u0441\u043f\u0438\u0441\u043e\u043a \u0434\u043e\u0432\u0435\u0440\u0435\u043d\u043d\u044b\u0445 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0432 sudo update-ca-certificates3. \u0423\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u043b acme.sh\u0421\u043a\u043e\u043f\u0438\u0440\u043e\u0432\u0430\u043b \u0438 \u0440\u0430\u0441\u043f\u0430\u043a\u043e\u0432\u0430\u043b \u0430\u0440\u0445\u0438\u0432 \u0441 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u043e\u0439 , \u0434\u043b\u044f \u044d\u0442\u043e\u0433\u043e \u043f\u0440\u0438\u0448\u043b\u043e\u0441\u044c \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u0442\u044c \u0440\u0430\u0437\u0430\u0440\u0445\u0438\u0432\u0430\u0442\u043e\u0440  sudo apt install unrar-free, \u0438 \u043b\u0438\u0448\u044c \u0437\u0430\u0442\u0435\u043c \u0440\u0430\u0441\u043f\u0430\u043a\u043e\u0432\u0430\u0442\u044c \u0430\u0440\u0445\u0438\u0432 \u043f\u043e\u0433\u0440\u0430\u043c\u043c\u044b unrar -x acme_client_fix.rar\u0421\u043e\u0437\u0434\u0430\u043b \u043f\u0430\u043f\u043a\u0443 mkdir ~\/.acme.sh, \u0442\u0430\u043a \u043a\u0430\u043a \u0441\u0430\u043c\u0430 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u0430 \u043f\u043e\u0447\u0435\u043c\u0443-\u0442\u043e \u043d\u0435 \u0441\u043c\u043e\u0433\u043b\u0430, \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u043b acme.sh \u043a\u043e\u043c\u0430\u043d\u0434\u043e\u0439bash .\/acme.sh &#8212;install -m myemail@example.ru \u0438 \u043f\u0435\u0440\u0435\u0437\u0430\u0448\u0451\u043b \u0432 \u0442\u0435\u0440\u043c\u0438\u043d\u0430\u043b.4. \u041d\u0430\u0441\u0442\u0440\u043e\u0438\u043b \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u0443 \u043d\u0430 \u041d\u0423\u0426 acme.sh &#8212;set-default-ca &#8212;server https:\/\/nuc-acme.voskhod.ru\/acme\/api\/v1\/directory \u0438 \u0437\u0430\u0440\u0435\u0433\u0438\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043b\u0441\u044f \u0432 \u041d\u0423\u0426 acme.sh &#8212;register-account &#8212;email myemail@example.ru &#8212;accountkeylength 2048 myemail@example.ru \u0432 \u043f\u0440\u0438\u0432\u0435\u0434\u0451\u043d\u043d\u044b\u0445 \u043f\u0440\u0438\u043c\u0435\u0440\u0430\u0445 \u043f\u043e\u043c\u0435\u043d\u044f\u043b \u043d\u0430 \u0441\u0432\u043e\u0439, \u0445\u043e\u0442\u044f \u043d\u0430 \u043f\u043e\u0447\u0442\u0443 \u043c\u043d\u0435 \u043d\u0438\u0447\u0435\u0433\u043e \u0438 \u043d\u0435 \u043f\u0440\u0438\u0445\u043e\u0434\u0438\u043b\u043e.5. \u0412\u044b\u043f\u0443\u0441\u0442\u0438\u043b \u043a\u043b\u044e\u0447 \u0438 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442 \u041d\u0423\u0426.\u0423 \u043c\u0435\u043d\u044f \u0441\u0435\u0440\u0432\u0435\u0440 \u0431\u044b\u043b \u0431\u0435\u0437 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u0430, \u0442\u0430\u043a \u0447\u0442\u043e, \u043a\u0430\u043a \u043f\u0440\u043e\u0441\u0438\u043b\u0430 \u0438\u043d\u0441\u0442\u0440\u0443\u043a\u0446\u0438\u044f, \u043f\u043e\u0440\u0442 80 \u0431\u044b\u043b \u043e\u0442\u043a\u0440\u044b\u0442, \u043d\u043e \u043c\u043e\u0436\u043d\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u0438 \u0432\u0441\u0442\u0440\u043e\u0435\u043d\u043d\u044b\u0439 \u0432 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u0443 \u0441\u0435\u0440\u0432\u0435\u0440. \u041f\u043e\u043c\u0435\u043d\u044f\u043b \u0432 \u043a\u043e\u043c\u0430\u043d\u0434\u0435 sudo acme.sh &#8212;issue &#8212;domain mydomain.ru &#8212;webroot \/var\/www\/html &#8212;keylength 2048 &#8212;force &#8212;always-force-new-domain-key \u0438\u043c\u044f \u0434\u043e\u043c\u0435\u043d\u0430 mydomain.ru \u043d\u0430 \u0441\u0432\u043e\u0439 \u0438 \u0443\u043a\u0430\u0437\u0430\u043b \u043f\u0443\u0442\u044c \u043a \u0444\u0430\u0439\u043b\u0430\u043c \u0441\u0430\u0439\u0442\u0430 \/var\/www\/html\/mydomain.ru.\u0415\u0441\u0442\u044c \u0434\u0440\u0443\u0433\u043e\u0439 \u0441\u043f\u043e\u0441\u043e\u0431, \u043f\u043e\u0434\u0442\u0432\u0435\u0440\u0434\u0438\u0442\u044c \u0432\u043b\u0430\u0434\u0435\u043d\u0438\u0435 \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u043c \u0447\u0435\u0440\u0435\u0437 DNS, \u043d\u043e \u0442\u043e\u0433\u0434\u0430 \u043f\u0440\u0438\u0434\u0451\u0442\u0441\u044f \u043d\u0435\u043c\u043d\u043e\u0433\u043e \u043f\u043e\u0434\u043e\u0436\u0434\u0430\u0442\u044c, \u043a\u043e\u0433\u0434\u0430 DNS \u0437\u0430\u043f\u0438\u0441\u044c \u043e\u0431\u043d\u043e\u0432\u0438\u0442\u0441\u044f, \u043d\u043e \u044f \u0438\u043c \u043e\u0442 \u043d\u0435\u0442\u0435\u0440\u043f\u0435\u043d\u0438\u044f \u043d\u0435 \u0432\u043e\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043b\u0441\u044f.6. \u0414\u043e\u0431\u0430\u0432\u0438\u043b \u043f\u043e\u043b\u0443\u0447\u0438\u0432\u0448\u0438\u0435\u0441\u044f \u0444\u0430\u0439\u043b\u044b mydomain.ru.cer \u0438 mydonain,ru.key \u0432 nginx vi \/etc\/nginx\/sites-available\/mydomain.ru.confserver { listen 80; listen 443 ssl;client_max_body_size 200M;server_name mydomain.ru www.mydomain.ru;ssl_certificate      \/home\/www-user\/.acme.sh\/mydomain.ru\/mydomain.ru.cer;ssl_certificate_key  \/home\/www-user\/.acme.sh\/mydomain.ru\/mydomain.ru.key;root \/var\/www\/html\/mydomain.ru;index index.html;}\u0438 \u043f\u0435\u0440\u0435\u0437\u0430\u0433\u0440\u0443\u0437\u0438\u043b \u0432\u0435\u0431-\u0441\u0435\u0440\u0432\u0435\u0440systemctl reload nginx7. \u041d\u0430\u0441\u0442\u0440\u043e\u0438\u043b \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u043e\u0435 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u0430 \u0438 \u043a\u043b\u044e\u0447\u0430 \u043a\u0430\u0436\u0434\u044b\u0435 \u0442\u0440\u0438 \u043d\u0435\u0434\u0435\u043b\u0438 acme.sh &#8212;install-cronjob8. \u0423 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u044b acme.sh \u0435\u0449\u0451 \u043c\u043d\u043e\u0433\u043e \u0440\u0430\u0437\u043d\u044b\u0445 \u043f\u0430\u0440\u0430\u043c\u0435\u0442\u0440\u043e\u0432 acme.sh &#8212;help\u0421\u043f\u0430\u0441\u0438\u0431\u043e \u0448\u0435\u0441\u0442\u0438 \u0441\u043e\u0442\u043d\u044f\u043c \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u043e\u0432 acme.sh \u0438 \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0430\u043c \u041d\u0423\u0426 \u0437\u0430 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u044b.\u0416\u0434\u0443 \u0442\u0435\u043f\u0435\u0440\u044c, \u043a\u043e\u0433\u0434\u0430 \u043a\u043e\u0440\u043d\u0435\u0432\u043e\u0439 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442 \u041d\u0423\u0426 \u0434\u043e\u0431\u0430\u0432\u044f\u0442 \u0432 \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u044b Windows \u0438 \u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043e\u0432.\u0441\u0441\u044b\u043b\u043a\u0430 \u043d\u0430 \u043e\u0440\u0438\u0433\u0438\u043d\u0430\u043b \u0441\u0442\u0430\u0442\u044c\u0438 https:\/\/habr.com\/ru\/articles\/1053232\/<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-485421","post","type-post","status-publish","format-standard","hentry"],"_links":{"self":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/posts\/485421","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=485421"}],"version-history":[{"count":0,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/posts\/485421\/revisions"}],"wp:attachment":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=485421"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=485421"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=485421"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}