Установка сертификатов Let’s Encrypt в Astra Linux¶
Для астры нет репозитория установки certbot, но есть рабочее решение.
Установите компоненты
apt update && apt install python3-acme python3-configargparse python3-configobj python3-distro python3-parsedatetime -y
Загрузите пакеты certbot с репозитория Debian
wget http://ftp.de.debian.org/debian/pool/main/p/python-certbot/certbot_2.1.0-4_all.deb
wget http://ftp.de.debian.org/debian/pool/main/p/python-certbot/python3-certbot_2.1.0-4_all.deb
Установите
dpkg -i *.deb
Получите сертификат на свой почтовый домен
certbot certonly --standalone -m ваша_почта@yandex.ru -d mail.вашдомен.рф
- ваша_почта@yandex.ru - Здесь вы указываете действующий рабочий почтовый ящик, куда будут приходить письма от Letsencrypt
Проверьте что сертификаты получены
cd /etc/letsencrypt/live/mail.вашдомен.рф/
ls
Убедитесь что следующие файлы присутствуют в папке
cert.pem chain.pem fullchain.pem privkey.pem README
Нас интересуют fullchain.pem privkey.pem