| Предыдущая версия справа и слева
Предыдущая версия
Следующая версия
|
Предыдущая версия
|
windows:10:win-acme:issue [2020/10/29 18:31] Николай Солошин |
windows:10:win-acme:issue [2022/02/12 11:40] (текущий) |
| ===== Подготовка ===== | ===== Подготовка ===== |
| |
| Для начала, необходимо создать поддомен, к примеру, ''hotspot.example.ru'' и прикрепить его к любому сайту на хостинге, который доступен из веба. Потом включить доступ по FTP к **корневому** каталогу этого сайта((Оба этих действия описывать не буду, т.к. они различаются для разных хостингов.)). | Для начала, необходимо создать поддомен, к примеру, ''hotspot.example.ru'' и прикрепить его к любому сайту на хостинге, который доступен из веба((Беспокоиться о том, что этот адрес имеет привязку к ''IP'', не надо, т.к. из сети ''HotSpot'''а он [[:mikrotik:rb3011uias:routeros:ip:hotspot:server_profiles:ssl_certificate|будет указывать]] на маршрутизатор, а не в Интернет.)). Потом включить доступ по FTP к **корневому** каталогу этого сайта((Оба этих действия описывать не буду, т.к. они различаются для разных хостингов. На [[beget:index|Beget]]'е это делается просто -- идете [[https://wiki.soloshin.su/de8ca2475103a6748b518eef91643851/demo/domains.html|сюда]], а потом [[https://wiki.soloshin.su/de8ca2475103a6748b518eef91643851/demo/ftp.html|сюда]], ждете несколько минут, чтобы произошла линковка и все.)). |
| |
| :!: Для удобства перевыпуска сертификата все, написанное выше и ниже, должно быть постоянным, т.е. не надо после выполнения этой инструкции все удалять! Наоборот, нужно все делать так, чтобы можно было воспользоваться этим повторно, т.к. сертификаты ''Let's Encrypt'' выдаются только на 90 дней. | :!: Для удобства перевыпуска сертификата все, написанное выше и ниже, должно быть постоянным, т.е. не надо после выполнения этой инструкции все удалять! Наоборот, нужно все делать так, чтобы можно было воспользоваться этим повторно, т.к. сертификаты ''Let's Encrypt'' выдаются только на 90 дней. |
| - Выбираем последовательно ''**5**: No (additional) store steps'' и ''**4**: No (additional) installation steps''; | - Выбираем последовательно ''**5**: No (additional) store steps'' и ''**4**: No (additional) installation steps''; |
| - Далее происходит магия!\\ {{:windows:10:win-acme-magic.png?nolink|}} | - Далее происходит магия!\\ {{:windows:10:win-acme-magic.png?nolink|}} |
| - Когда магия завершится, можно просто нажать ввод((''Do you want to specify the user the task will run as?'')) и на этом, собственно, все((Обычно я еще из ''Планировщика заданий'' вручную удаляю задание ''win-acme renew (acme-v02.api.letsencrypt.org)'' за его ненадобностью...)). | - Когда магия завершится, можно просто нажать ввод((''Do you want to specify the user the task will run as?'')) и на этом, собственно, все((Обычно я еще в ''Планировщике заданий'' отключаю задание ''win-acme renew (acme-v02.api.letsencrypt.org)'', т.к. в следующий раз она мне понадобится через 90 дней, а об этом меня оповещает [[mikrotik:rb3011uias:routeros:system:scripts:exp_cert_check|специальный скрипт]].)). |
| - Хотя нет, еще надо импортировать это добро в ''MikroTik'', но это уже [[:mikrotik:rb3011uias:routeros:system:certificates:import|другая история]]. | - Хотя нет, еще надо импортировать это добро в ''MikroTik'', но это уже [[:mikrotik:rb3011uias:routeros:system:certificates:import|другая история]]. |