Перейти к основному содержимому

Руководство по Sectigo CaaS

В этой статье представлены инструкции по работе после приобретения услуги Sectigo CaaS.


Активация продукта

  1. После покупки услуги CAAS перейдите в раздел SSL-сертификаты

  2. Выберите переход на страницу CAAS

  3. Выберите приобретённый продукт и нажмите «Активировать».

  4. После активации нажмите «Подробнее» справа от продукта.

    caasguide


Добавление домена, для которого требуется подать заявку

  1. После перехода на страницу сведений CaaS вы можете увидеть на рисунке ниже ID и MACKey. В разделе информации о домене добавьте домен, для которого необходимо подать заявку на сертификат.

    caasguide


Установка инструмента acme

Установите инструмент acme на клиентской стороне. Здесь мы используем certbot в качестве примера.

  1. Установите certbot (операционная система ubuntu22.04)

    apt install certbot python3-certbot-nginx
  2. Используйте eabMACID и eabMACKey в certbot.

    certbot certonly --webroot -w /var/www/html #корневой каталог веб-сервера

    --server https://acme.sectigo.com/v2/DV #адрес ACME-сервера sectigo

    --eab-kid "MLPDhRVKPZbf_zvGUBAEQw" #значение eabMACIDb64url

    --eab-hmac-key "JPXnLeMwa4ey7Htn_HJ1_ccqdzHwEMMc6EahLaKS1N3D1UK96qZSiXIwq41v546ALMYsLOvJpuGwjKBbyCfIng" #значение eabMACKeyb64url

    -d x-man007.top -d www.x-man007.top #домен, для которого необходимо подать заявку на сертификат

    • /var/www/html
    • "MLPDhRVKPZbf_zvGUBAEQw"
    • "JPXnLeMwa4ey7Htn_HJ1_ccqdzHwEMMc6EahLaKS1N3D1UK96qZSiXIwq41v546ALMYsLOvJpuGwjKBbyCfIng"
    • x-man007.top
    • www.x-man007.top

    Эти параметры необходимо заполнить в соответствии с фактической ситуацией.

  3. После выполнения команды дождитесь подачи заявки на сертификат

    caasguide

  4. После успешного выпуска сертификата его можно найти в /etc/letsencrypt/live/x-man007.top/.


Возможные проблемы

Если выпуск сертификата Certbot не удался, будет возвращено сообщение об ошибке. Исправьте проблему согласно подсказке и подайте заявку повторно.

Также можно посмотреть подробные журналы в /var/log/letsencrypt/letsencrypt.log.

Если при подаче заявки на сертификат процесс надолго зависает и выпуск невозможен, попробуйте сначала удалить предыдущую учётную запись ACME и подать заявку снова. Конкретный способ:

  1. Войдите в /etc/letsencrypt/accounts/ и переименуйте acme.sectigo.com в acme.sectigo.combak
  2. Повторно выполните команду certbot для новой заявки (команда — см. шаг 3)