добавление ssl сертификата для сайта

Ответить
ya
^-^
Сообщения: 2336
Зарегистрирован: 16 дек 2021, 19:56

добавление ssl сертификата для сайта

Сообщение ya »

создать конфиг для апатча на 80 порту
создать символическу ссылку на конфиг
перезагрузить апатч
создать сертификат:

Код: Выделить всё

certbot --apache -d домен
ya
^-^
Сообщения: 2336
Зарегистрирован: 16 дек 2021, 19:56

Re: добавление ssl сертификата для сайта

Сообщение ya »

- The certificate was saved, but could not be installed (installer: apache). After fixing the error shown below, try installing it again by running:
certbot install --cert-name vpn.uralnix.ru

Certbot could not find a VirtualHost for vpn.uralnix.ru in the Apache configuration. Please create a VirtualHost with a ServerName matching vpn.uralnix.ru and try again.
Ask for help or search for solutions at https://community.letsencrypt.org. See the logfile /var/log/letsencrypt/letsencrypt.log or re-run Certbot with -v for more details.

Сертификат был сохранен, но не смог быть установлен (установщик: apache). После исправления ошибки, показанной ниже, попробуйте установить его снова, выполнив команду:
certbot install --cert-name vpn.uralnix.ru

Certbot не смог найти VirtualHost для vpn.uralnix.ru в конфигурации Apache. Пожалуйста, создайте VirtualHost с именем сервера, совпадающим с vpn.uralnix.ru, и повторите попытку.
Обратитесь за помощью или поищите решения на сайте https://community.letsencrypt.org. Посмотрите лог-файл /var/log/letsencrypt/letsencrypt.log или повторно запустите Certbot с параметром -v для получения дополнительной информации.
ya
^-^
Сообщения: 2336
Зарегистрирован: 16 дек 2021, 19:56

Re: добавление ssl сертификата для сайта

Сообщение ya »

https://www.linuxbabe.com/linux-server/ocserv-vpn-server-apache-nginx-haproxy

apt install haproxy

systemctl start haproxy

/etc/haproxy/haproxy.cfg

Код: Выделить всё

frontend https
   bind 12.34.56.78:443
   mode tcp
   tcp-request inspect-delay 5s
   tcp-request content accept if { req_ssl_hello_type 1 }

   use_backend ocserv if { req_ssl_sni -i vpn.example.com }
   use_backend apache if { req_ssl_sni -i www.example.com }
   use_backend apache if { req_ssl_sni -i example.com }

   default_backend ocserv

backend ocserv
   mode tcp
   option ssl-hello-chk
   # pass requests to 127.0.0.1:443. Proxy protocol (v2) header is required by ocserv.
   server ocserv 127.0.0.1:443 send-proxy-v2

backend apache
    mode tcp
    option ssl-hello-chk
    server apache 127.0.0.2:443 check
Ответить