Автор Тема: Включение HTTPS и SSL с помощью letsencrypt  (Прочитано 4808 раз)

Оффлайн altWindows

  • Участник
  • *
  • Сообщений: 10
Всем доброго времени суток!

Может кто помочь с включением https и прикручивании SSL сертификата к моему сайту?

В общем имеется и работает у меня apache, на нем работает спокойненько по http сайтец.
Решил я к нему прикрутить SSL сертификат, поставил значит letsencrypt и пишу значит: certbot certonly --webroot -w$DIR -d $DOMAIN.
Бот мне говорит: - Congratulations! Your certificate and chain have been saved at: То есть все ок, я зашел в директорию, ключи есть.

Но как теперь сделать так, что бы мой сайт был доступен по https. Я понимаю, что пути к ключам нужно где-то прописать, я прописывал и в httpd2.conf и в mysite.conf где virtualhost настроен для сайта, но после рестарта апача сайт вырубается (

И еще не понял, почему /.well-known не создался в директории с сайтом, хотя вроде во всех инструкция, бот должен его сам создать...

Буду крайне благодарен за помощь!

Оффлайн yaleks

  • Мастер
  • ***
  • Сообщений: 6 242

Оффлайн tema

  • alt linux team
  • ***
  • Сообщений: 2 073
Re: Включение HTTPS и SSL с помощью letsencrypt
« Ответ #2 : 22.05.2020 22:58:38 »
У меня вот так работает:
<VirtualHost *:443>
    ServerName                      school830.ru
....................................................
....................................................
    SSLCertificateFile          /etc/letsencrypt/live/school830.ru/fullchain.pem
    SSLCertificateKeyFile       /etc/letsencrypt/live/school830.ru/privkey.pem
    Include                     /etc/letsencrypt/options-ssl-apache.conf
</VirtualHost>
Ну и не забыть:
# a2enmod ssl

Оффлайн yaleks

  • Мастер
  • ***
  • Сообщений: 6 242
Re: Включение HTTPS и SSL с помощью letsencrypt
« Ответ #3 : 22.05.2020 23:23:58 »
/etc/letsencrypt/options-ssl-apache.conf это что-то ваше, обычно такого файла нет.

Оффлайн tema

  • alt linux team
  • ***
  • Сообщений: 2 073
Re: Включение HTTPS и SSL с помощью letsencrypt
« Ответ #4 : 22.05.2020 23:33:13 »
/etc/letsencrypt/options-ssl-apache.conf это что-то ваше, обычно такого файла нет.
Вроде Certbotом создан:
cat options-ssl-apache.conf
# This file contains important security parameters. If you modify this file
# manually, Certbot will be unable to automatically provide future security
# updates. Instead, Certbot will print and log an error message with a path to
# the up-to-date file that you will need to refer to when manually updating
# this file.