SSL-сертификаты
Для обращения к объектам в контейнере через собственный домен по протоколу HTTPS нужно добавить SSL-сертификат. С сертификатами можно работать в панели управления или через Selectel Storage API.
Выпустить SSL-сертификат можно у любого провайдера. При использовании DNS-хостинга Selectel можно быстро выпустить сертификат Let’s Encrypt.
Добавить сертификат
Сформировать файл с сертификатом
- Создайте текстовый файл.
Добавьте в файл сертификат и ключ по шаблону:
-----BEGIN RSA PRIVATE KEY----- <your_domain_name.key> -----END RSA PRIVATE KEY----- -----BEGIN CERTIFICATE----- <your_domain_name.crt> -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- <Intermediate.crt> -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- <RootCA.crt> -----END CERTIFICATE-----
Укажите:
<your_domain_name.key>
— приватный ключ в форматеPKCS#1
;<your_domain_name.crt>
— основной сертификат;<Intermediate.crt>
— опционально: промежуточные сертификаты;<RootCA.crt>
— корневой сертификат.
Сохраните файл с расширением
.pem
.
Загрузить сертификат
- В панели управления перейдите в раздел Облачное хранилище → Хранилище.
- Откройте вкладку SSL-сертификаты.
- Нажмите Загрузить сертификат.
- Прикрепите файл с сертификатом. Сертификат активируется в течение пяти минут.
Удалить сертификат
- В панели управления перейдите в раздел Облачное хранилище → Хранилище.
- Откройте вкладку SSL-сертификаты.
- В строке с сертификатом нажмите на «Корзину».
Обновить сертификат
- Загрузите новый сертификат.
- Удалите сертификат. Если не удалить старый сертификат, новый не будет активирован.
- Дождитесь обновления сертификата. Он обновится в течение пяти минут.