From 46577f8b7628dff5b23c04fb81f6863ddb2fb457 Mon Sep 17 00:00:00 2001 From: PTah Date: Wed, 22 Apr 2026 14:38:24 +1000 Subject: [PATCH] docs: scp PFX from NAS path example Made-with: Cursor --- docs/gitea-nginx-https.md | 8 ++++++++ 1 file changed, 8 insertions(+) diff --git a/docs/gitea-nginx-https.md b/docs/gitea-nginx-https.md index 6e1a4cd..f881475 100644 --- a/docs/gitea-nginx-https.md +++ b/docs/gitea-nginx-https.md @@ -35,6 +35,14 @@ sudo chown root:root /etc/nginx/ssl/kalinamall/* ### Сертификат в формате PFX (`.pfx` / `.p12`) +Файл можно скопировать с другого узла по **SCP** (пример: Synology NAS `192.168.160.185`, путь в DSM как `volume1\SOFT\...` на SSH задаётся слэшами от `/volume1`): + +```bash +scp USER@192.168.160.185:/volume1/SOFT/Certs/2026/Export/pfx-pem/wildcard_kalinamall_ru.pfx /tmp/ +``` + +Подставьте **`USER`** и при необходимости проверьте путь на NAS: `ssh USER@192.168.160.185 'ls /volume1/SOFT/Certs/2026/Export/pfx-pem/'`. На Synology должен быть включён **SSH**. + Nginx **не** читает PFX напрямую в `ssl_certificate` / `ssl_certificate_key` — нужны **PEM**: отдельно **цепочка** (сервер + промежуточные CA) и **закрытый ключ**. PFX — контейнер, из него извлекают OpenSSL (пароль к PFX введёте по запросу): ```bash