хост ставил сертификат по вашей инструкции:
1. Подвязать новое доменное имя manage.kyrrex.com
2. Подключить новый сертификат
- во вложении сертификат безопасности для нового имени manage.kyrrex.com
( IP адрес для имени прописан
http://prntscr.com/n0f5hx )
3. Необходимо написать пошаговую инструкцию по установке сертификата SSL (не от Let's Encrypt) на сервер CRM (для замены его по истечении срока его действия)
1. Доменное имя замененно
https://manage.kyrrex.com/dashboard/2. Сертификат установлен;
3. Теория:
https://ssl.com.ua/faq/how-to-install-ssl-nginx.htmlНа сервере так же:
- Копируем файлы сертификата на сервер
(в нашем случае файлы: manage_kyrrex_com.ca-bundle manage_kyrrex_com.crt manage_kyrrex_com.key в папку /etc/nginx/ssl)
- Соединяем сертификат с цепочкой сертификатов (ca-bundle.crt) (после обьеденения файлов manage_kyrrex_com.ca-bundle нам больше не нужен):
с помощью UNIX-команды cat:
cat manage_kyrrex_com.ca-bundle >> manage_kyrrex_com.crt
- Правим файл виртуального хоста Nginx, прописываем новые файлы в ssl_certificate и ssl_certificate_key:
/etc/nginx/sites-enabled/kyrrex.crm-onebox.com.vhost
ssl_certificate /etc/nginx/ssl/manage_kyrrex_com.crt;
ssl_certificate_key /etc/nginx/ssl/manage_kyrrex_com.key;
проверяем конфиг на ошибки
nginx -t
если все OK, перечитываем конфиг systemctl reload nginx
или перезапускаем systemctl restart nginx
Если новые файлы называем как старые и заменяем старые новыми, тогда конфиг можно не править.