Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
UniFi Controller v6.5.55 на Ubuntu 20.04 x64 с SSL-сертификатом Namecheap, UniFi Network
 
1 - Настройка SSL от Namecheap (инструкции от Namecheap)  
Остановите сервис UniFi  
service unifi stop  
Удалите keystore  
cd /usr/lib/unifi/data/  
rm keystore  
Создайте CSR  
cd /usr/lib/unifi/  
java -jar lib/ace.jar new_cert UniFi.HostName.com "Company Name" "City" "State" US  
Теперь нужно скачать наш CSR файл. Для начала выведите содержимое файла unifi_certificate.csr.pem:  
cat unifi_certificate.csr.pem  
Выделите весь текст мышкой и нажмите CTRL+INS, чтобы скопировать его в буфер обмена. Затем откройте текстовый редактор, например Notepad, и вставьте туда скопированный текст. Сохраните файл в надежном месте.  

2 - Активируйте SSL от Namecheap (инструкции от Namecheap)  

3 – Установка SSL от Namecheap (инструкции от Namecheap с небольшой помощью от edledge)  
Скачайте .zip файл с SSL от Namecheap и распакуйте следующие файлы:  
unifi_HostName_com.ca-bundle  
unifi_HostName_com.crt  
unifi_HostName_com.p7b  

Отредактируйте .ca-bundle файл и сохраните его как три отдельных .crt файла:  
AAACertificateServices.crt, SectigoRSADomainValidationSecureServerCA.crt и USERTrustRSACertificationAuthority.crt  

Отредактируйте все файлы через Notepad++, проверьте, что кодировка перевода строк выставлена на Windows (CR LF), затем выполните "Заменить всё" для \n и \r, удалив их (заменив на ничего).  
Удалите все пробелы, кроме тех, что в "END CERTIFICATE REQUEST", "BEGIN CERTIFICATE" и "END CERTIFICATE".  

Загрузите файлы UniFi_HostName_com.crt, AAACertificateServices.crt, SectigoRSADomainValidationSecureServerCA.crt и USERTrustRSACertificationAuthority.crt в домашнюю директорию unifiadmin через WinSCP.  

Выполните следующие команды, чтобы переместить файлы в директорию unifi:  
sudo su -  
cd /home/unifiadmin/  
mv *.crt /usr/lib/unifi/  

Теперь импортируем SSL-сертификаты Namecheap в UniFi:  
cd /usr/lib/unifi/  
sudo java -jar lib/ace.jar import_cert unifi_HostName_com.crt SectigoRSADomainValidationSecureServerCA.crt USERTrustRSACertificationAuthority.crt AAACertificateServices.crt  

И наконец, удалим SSL-сертификаты из домашней директории и перезапустим сервис UniFi:  
rm *.crt  
service unifi start
 
У меня проблемы: как только я заканчиваю импорт, мой веб-интерфейс перестает отвечать. Приходится откатывать файл keystore, чтобы он снова загрузился (с использованием сертификата по умолчанию). Мне нужно это срочно исправить.
 
Также вот весь пошаговый процесс, который я использовал. Это отредактированная версия «Definitive Guide to Hosted UniFi 2021».
 
Убедитесь, что вы проделали следующее со всеми четырьмя crt-файлами. Мне недавно пришлось обновить мой SSL-сертификат, и этот способ сработал на все сто.

Отредактируйте все файлы в Notepad++, проверьте, чтобы преобразование EOL было выставлено на Windows (CR LF), затем выполните «Заменить всё»: сначала замените \n, потом \r на пустое место.

Удалите все пробелы, кроме тех, что в строках «END CERTIFICATE REQUEST», «BEGIN CERTIFICATE» и «END CERTIFICATE».
 
У меня не сработало. Появилась ошибка: Невозможно импортировать сертификат в хранилище ключей. А в бандле от Namecheap всего два сертификата ??? Поэтому я предположил и сделал копию третьего сертификата... Ну да, я в этом новичок, в чем тут решение? К тому же я не получил файл *.p7b.
 
Не сработало у меня. Получаю следующую ошибку: Невозможно импортировать сертификат в хранилище ключей.
Страницы: 1
Читают тему (гостей: 1)