diff --git a/docs/gitea-nginx-https.md b/docs/gitea-nginx-https.md index 6e1a4cd..f881475 100644 --- a/docs/gitea-nginx-https.md +++ b/docs/gitea-nginx-https.md @@ -35,6 +35,14 @@ sudo chown root:root /etc/nginx/ssl/kalinamall/* ### Сертификат в формате PFX (`.pfx` / `.p12`) +Файл можно скопировать с другого узла по **SCP** (пример: Synology NAS `192.168.160.185`, путь в DSM как `volume1\SOFT\...` на SSH задаётся слэшами от `/volume1`): + +```bash +scp USER@192.168.160.185:/volume1/SOFT/Certs/2026/Export/pfx-pem/wildcard_kalinamall_ru.pfx /tmp/ +``` + +Подставьте **`USER`** и при необходимости проверьте путь на NAS: `ssh USER@192.168.160.185 'ls /volume1/SOFT/Certs/2026/Export/pfx-pem/'`. На Synology должен быть включён **SSH**. + Nginx **не** читает PFX напрямую в `ssl_certificate` / `ssl_certificate_key` — нужны **PEM**: отдельно **цепочка** (сервер + промежуточные CA) и **закрытый ключ**. PFX — контейнер, из него извлекают OpenSSL (пароль к PFX введёте по запросу): ```bash