docs: scp PFX from NAS path example
Made-with: Cursor
This commit is contained in:
@@ -35,6 +35,14 @@ sudo chown root:root /etc/nginx/ssl/kalinamall/*
|
|||||||
|
|
||||||
### Сертификат в формате PFX (`.pfx` / `.p12`)
|
### Сертификат в формате PFX (`.pfx` / `.p12`)
|
||||||
|
|
||||||
|
Файл можно скопировать с другого узла по **SCP** (пример: Synology NAS `192.168.160.185`, путь в DSM как `volume1\SOFT\...` на SSH задаётся слэшами от `/volume1`):
|
||||||
|
|
||||||
|
```bash
|
||||||
|
scp USER@192.168.160.185:/volume1/SOFT/Certs/2026/Export/pfx-pem/wildcard_kalinamall_ru.pfx /tmp/
|
||||||
|
```
|
||||||
|
|
||||||
|
Подставьте **`USER`** и при необходимости проверьте путь на NAS: `ssh USER@192.168.160.185 'ls /volume1/SOFT/Certs/2026/Export/pfx-pem/'`. На Synology должен быть включён **SSH**.
|
||||||
|
|
||||||
Nginx **не** читает PFX напрямую в `ssl_certificate` / `ssl_certificate_key` — нужны **PEM**: отдельно **цепочка** (сервер + промежуточные CA) и **закрытый ключ**. PFX — контейнер, из него извлекают OpenSSL (пароль к PFX введёте по запросу):
|
Nginx **не** читает PFX напрямую в `ssl_certificate` / `ssl_certificate_key` — нужны **PEM**: отдельно **цепочка** (сервер + промежуточные CA) и **закрытый ключ**. PFX — контейнер, из него извлекают OpenSSL (пароль к PFX введёте по запросу):
|
||||||
|
|
||||||
```bash
|
```bash
|
||||||
|
|||||||
Reference in New Issue
Block a user