1 - Настройка SSL от Namecheap (инструкции от Namecheap)
Остановите сервис UniFi
service unifi stop
Удалите keystore
cd /usr/lib/unifi/data/
rm keystore
Создайте CSR
cd /usr/lib/unifi/
java -jar lib/ace.jar new_cert UniFi.HostName.com "Company Name" "City" "State" US
Теперь нужно скачать наш CSR файл. Для начала выведите содержимое файла unifi_certificate.csr.pem:
cat unifi_certificate.csr.pem
Выделите весь текст мышкой и нажмите CTRL+INS, чтобы скопировать его в буфер обмена. Затем откройте текстовый редактор, например Notepad, и вставьте туда скопированный текст. Сохраните файл в надежном месте.
2 - Активируйте SSL от Namecheap (инструкции от Namecheap)
3 – Установка SSL от Namecheap (инструкции от Namecheap с небольшой помощью от edledge)
Скачайте .zip файл с SSL от Namecheap и распакуйте следующие файлы:
unifi_HostName_com.ca-bundle
unifi_HostName_com.crt
unifi_HostName_com.p7b
Отредактируйте .ca-bundle файл и сохраните его как три отдельных .crt файла:
AAACertificateServices.crt, SectigoRSADomainValidationSecureServerCA.crt и USERTrustRSACertificationAuthority.crt
Отредактируйте все файлы через Notepad++, проверьте, что кодировка перевода строк выставлена на Windows (CR LF), затем выполните "Заменить всё" для \n и \r, удалив их (заменив на ничего).
Удалите все пробелы, кроме тех, что в "END CERTIFICATE REQUEST", "BEGIN CERTIFICATE" и "END CERTIFICATE".
Загрузите файлы UniFi_HostName_com.crt, AAACertificateServices.crt, SectigoRSADomainValidationSecureServerCA.crt и USERTrustRSACertificationAuthority.crt в домашнюю директорию unifiadmin через WinSCP.
Выполните следующие команды, чтобы переместить файлы в директорию unifi:
sudo su -
cd /home/unifiadmin/
mv *.crt /usr/lib/unifi/
Теперь импортируем SSL-сертификаты Namecheap в UniFi:
cd /usr/lib/unifi/
sudo java -jar lib/ace.jar import_cert unifi_HostName_com.crt SectigoRSADomainValidationSecureServerCA.crt USERTrustRSACertificationAuthority.crt AAACertificateServices.crt
И наконец, удалим SSL-сертификаты из домашней директории и перезапустим сервис UniFi:
rm *.crt
service unifi start
Остановите сервис UniFi
service unifi stop
Удалите keystore
cd /usr/lib/unifi/data/
rm keystore
Создайте CSR
cd /usr/lib/unifi/
java -jar lib/ace.jar new_cert UniFi.HostName.com "Company Name" "City" "State" US
Теперь нужно скачать наш CSR файл. Для начала выведите содержимое файла unifi_certificate.csr.pem:
cat unifi_certificate.csr.pem
Выделите весь текст мышкой и нажмите CTRL+INS, чтобы скопировать его в буфер обмена. Затем откройте текстовый редактор, например Notepad, и вставьте туда скопированный текст. Сохраните файл в надежном месте.
2 - Активируйте SSL от Namecheap (инструкции от Namecheap)
3 – Установка SSL от Namecheap (инструкции от Namecheap с небольшой помощью от edledge)
Скачайте .zip файл с SSL от Namecheap и распакуйте следующие файлы:
unifi_HostName_com.ca-bundle
unifi_HostName_com.crt
unifi_HostName_com.p7b
Отредактируйте .ca-bundle файл и сохраните его как три отдельных .crt файла:
AAACertificateServices.crt, SectigoRSADomainValidationSecureServerCA.crt и USERTrustRSACertificationAuthority.crt
Отредактируйте все файлы через Notepad++, проверьте, что кодировка перевода строк выставлена на Windows (CR LF), затем выполните "Заменить всё" для \n и \r, удалив их (заменив на ничего).
Удалите все пробелы, кроме тех, что в "END CERTIFICATE REQUEST", "BEGIN CERTIFICATE" и "END CERTIFICATE".
Загрузите файлы UniFi_HostName_com.crt, AAACertificateServices.crt, SectigoRSADomainValidationSecureServerCA.crt и USERTrustRSACertificationAuthority.crt в домашнюю директорию unifiadmin через WinSCP.
Выполните следующие команды, чтобы переместить файлы в директорию unifi:
sudo su -
cd /home/unifiadmin/
mv *.crt /usr/lib/unifi/
Теперь импортируем SSL-сертификаты Namecheap в UniFi:
cd /usr/lib/unifi/
sudo java -jar lib/ace.jar import_cert unifi_HostName_com.crt SectigoRSADomainValidationSecureServerCA.crt USERTrustRSACertificationAuthority.crt AAACertificateServices.crt
И наконец, удалим SSL-сертификаты из домашней директории и перезапустим сервис UniFi:
rm *.crt
service unifi start
