Руководство по Sectigo CaaS
В этой статье представлены инструкции по работе после приобретения услуги Sectigo CaaS.
Активация продукта
-
После покупки услуги CAAS перейдите в раздел SSL-сертификаты
-
Выберите переход на страницу CAAS
-
Выберите приобретённый продукт и нажмите «Активировать».
-
После активации нажмите «Подробнее» справа от продукта.

Добавление домена, для которого требуется подать заявку
-
После перехода на страницу сведений CaaS вы можете увидеть на рисунке ниже
IDиMACKey. В разделе информации о домене добавьте домен, для которого необходимо подать заявку на сертификат.
Установка инструмента acme
Установите инструмент acme на клиентской стороне. Здесь мы используем certbot в качестве примера.
-
Установите certbot (операционная система ubuntu22.04)
apt install certbot python3-certbot-nginx -
Используйте
eabMACIDиeabMACKeyв certbot.certbot certonly --webroot -w /var/www/html #корневой каталог веб-сервера
--server https://acme.sectigo.com/v2/DV #адрес ACME-сервера sectigo
--eab-kid "MLPDhRVKPZbf_zvGUBAEQw" #значение eabMACIDb64url
--eab-hmac-key "JPXnLeMwa4ey7Htn_HJ1_ccqdzHwEMMc6EahLaKS1N3D1UK96qZSiXIwq41v546ALMYsLOvJpuGwjKBbyCfIng" #значение eabMACKeyb64url
-d x-man007.top -d www.x-man007.top #домен, для которого необходимо подать заявку на сертификат/var/www/html"MLPDhRVKPZbf_zvGUBAEQw""JPXnLeMwa4ey7Htn_HJ1_ccqdzHwEMMc6EahLaKS1N3D1UK96qZSiXIwq41v546ALMYsLOvJpuGwjKBbyCfIng"x-man007.topwww.x-man007.top
Эти параметры необходимо заполнить в соответствии с фактической ситуацией.
-
После выполнения команды дождитесь подачи заявки на сертификат

-
После успешного выпуска сертификата его можно найти в
/etc/letsencrypt/live/x-man007.top/.
Возможные проблемы
Если выпуск сертификата Certbot не удался, будет возвращено сообщение об ошибке. Исправьте проблему согласно подсказке и подайте заявку повторно.
Также можно посмотреть подробные журналы в /var/log/letsencrypt/letsencrypt.log.
Если при подаче заявки на сертификат процесс надолго зависает и выпуск невозможен, попробуйте сначала удалить предыдущую учётную запись ACME и подать заявку снова. Конкретный способ:
- Войдите в
/etc/letsencrypt/accounts/и переименуйтеacme.sectigo.comвacme.sectigo.combak - Повторно выполните команду certbot для новой заявки (команда — см. шаг 3)