Π‘Π΅ΡΡΠΈΡΠΈΠΊΠ°Ρ ΠΏΡΠΈΠΎΠ±ΡΠ΅ΡΡΠ½. ΠΡΠΆΠ½ΠΎ Π²ΡΠΏΠΎΠ»Π½ΠΈΡΡ ΠΈΠ½ΡΡΡΡΠΊΡΠΈΠΈ ΠΈ Π·Π°Π»ΠΈΡΡ ssl Π½Π° ΡΠ΅ΡΠ²Π΅Ρ ΠΠ°Ρ ΠΏΠΎΡΡΠΎΠ²ΡΠΉ ΡΠ΅ΡΠ²Π΅Ρ https://mail.ns-partner.ru/ ΡΠΈΠ·ΠΈΡΠ΅ΡΠΊΠΈ Π½Π°Ρ
ΠΎΠ΄ΠΈΡΡΡ Π² Π½Π°ΡΠ΅ΠΌ ΠΎΡΠΈΡΠ΅ 192.168.1.5 ΠΠΎΠΌΠ΅Π½Π½ΠΎΠ΅ ΠΈΠΌΡ ns-partner.ru Π·Π°ΡΠ΅Π³ΠΈΡΡΡΠΈΡΠΎΠ²Π°Π½ΠΎ Π½Π° webnames.ru Π₯ΠΎΡΡΠΈΠ½Π³ ns-partner.ru - 1gb.ru Π‘ΡΠΎΠΊ Π΄Π΅ΠΉΡΡΠ²ΠΈΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ° Π½Π° ΡΠ΅ΡΠ²Π΅ΡΠ΅ Π·Π°ΠΊΠΎΠ½ΡΠΈΠ»ΡΡ. ΠΠ°ΠΊ ΡΡΡΠ°Π½ΠΎΠ²ΠΈΡΡ Π½ΠΎΠ²ΡΠΉ? ΠΠ»Ρ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΡ SSL-ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ° Π½Π° Π»ΠΎΠΊΠ°Π»ΡΠ½ΠΎΠΌ ΠΏΠΎΡΡΠΎΠ²ΠΎΠΌ ΡΠ΅ΡΠ²Π΅ΡΠ΅ mail.ns-partner.ru Π²Π°ΠΌ Π½Π΅ΠΎΠ±Ρ
ΠΎΠ΄ΠΈΠΌΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ ΠΌΠ΅ΡΠΎΠ΄ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ ΡΠ΅ΡΠ΅Π· DNS (DNS-01 challenge), ΡΠ°ΠΊ ΠΊΠ°ΠΊ ΡΠ΅ΡΠ²Π΅Ρ Π½Π°Ρ
ΠΎΠ΄ΠΈΡΡΡ Π·Π° NAT Π² Π»ΠΎΠΊΠ°Π»ΡΠ½ΠΎΠΉ ΡΠ΅ΡΠΈ (192.168.1.5), ΠΈ ΡΡΠ°Π½Π΄Π°ΡΡΠ½Π°Ρ ΠΏΡΠΎΠ²Π΅ΡΠΊΠ° ΠΏΠΎ HTTP ΠΈΠ· ΠΈΠ½ΡΠ΅ΡΠ½Π΅ΡΠ° Π΄ΠΎ Π½Π΅Π³ΠΎ Π½Π΅ Π΄ΠΎΠΉΠ΄Π΅Ρ. ΠΠΎΡΠΊΠΎΠ»ΡΠΊΡ Π²Π°Ρ Π΄ΠΎΠΌΠ΅Π½ Π΄Π΅Π»Π΅Π³ΠΈΡΠΎΠ²Π°Π½ Π½Π° Ρ
ΠΎΡΡΠΈΠ½Π³ 1gb.ru, ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ DNS-Π·Π°ΠΏΠΈΡΡΠΌΠΈ ΠΏΡΠΎΠΈΡΡ
ΠΎΠ΄ΠΈΡ Π² ΠΏΠ°Π½Π΅Π»ΠΈ Ρ
ΠΎΡΡΠΈΠ½Π³Π°. ------------------------------ ## Π¨Π°Π³ 1. ΠΡΠΏΡΡΠΊ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ° ΡΠ΅ΡΠ΅Π· Certbot ΠΠ°ΠΌ ΠΏΠΎΡΡΠ΅Π±ΡΠ΅ΡΡΡ Π±Π΅ΡΠΏΠ»Π°ΡΠ½Π°Ρ ΡΡΠΈΠ»ΠΈΡΠ° Certbot. ΠΠ΅ ΠΌΠΎΠΆΠ½ΠΎ Π·Π°ΠΏΡΡΡΠΈΡΡ ΠΊΠ°ΠΊ Π½Π° ΡΠ°ΠΌΠΎΠΌ ΠΏΠΎΡΡΠΎΠ²ΠΎΠΌ ΡΠ΅ΡΠ²Π΅ΡΠ΅, ΡΠ°ΠΊ ΠΈ Π½Π° Π»ΡΠ±ΠΎΠΌ Π΄ΡΡΠ³ΠΎΠΌ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ΅. 1. Π£ΡΡΠ°Π½ΠΎΠ²ΠΈΡΠ΅ Certbot Π½Π° ΡΠ΅ΡΠ²Π΅Ρ (Π΄Π»Ρ Linux: sudo apt install certbot, Π΄Π»Ρ Windows ΡΠΊΠ°ΡΠ°ΠΉΡΠ΅ ΡΡΡΠ°Π½ΠΎΠ²ΡΠΈΠΊ Ρ ΠΎΡΠΈΡΠΈΠ°Π»ΡΠ½ΠΎΠ³ΠΎ ΡΠ°ΠΉΡΠ°). 2. ΠΡΠΏΠΎΠ»Π½ΠΈΡΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ ΡΡΡΠ½ΠΎΠ³ΠΎ Π²ΡΠΏΡΡΠΊΠ° ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ° Ρ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΎΠΉ ΡΠ΅ΡΠ΅Π· DNS: certbot certonly --manual --preferred-challenges dns -d mail.ns-partner.ru 3. Π£ΡΠΈΠ»ΠΈΡΠ° ΠΏΠΎΠΏΡΠΎΡΠΈΡ Π²Π²Π΅ΡΡΠΈ Π²Π°Ρ Email Π΄Π»Ρ ΡΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΠΉ ΠΈ ΡΠΎΠ³Π»Π°ΡΠΈΡΡΡΡ Ρ ΡΡΠ»ΠΎΠ²ΠΈΡΠΌΠΈ. 4. ΠΠ°ΠΆΠ½ΠΎ: Certbot ΠΎΡΡΠ°Π½ΠΎΠ²ΠΈΡΡΡ ΠΈ Π²ΡΠ΄Π°ΡΡ ΡΠ΅ΠΊΡΡΠΎΠ²ΡΡ ΡΡΡΠΎΠΊΡ (ΡΠΎΠΊΠ΅Π½) ΠΈ ΠΈΠΌΡ Π·Π°ΠΏΠΈΡΠΈ Π²ΠΈΠ΄Π° _acme-challenge.mail.ns-partner.ru. ΠΠ΅ Π½Π°ΠΆΠΈΠΌΠ°ΠΉΡΠ΅ Enter, ΠΏΠΎΠΊΠ° Π½Π΅ Π²ΡΠΏΠΎΠ»Π½ΠΈΡΠ΅ Π¨Π°Π³ 2. ------------------------------ ## Π¨Π°Π³ 2. ΠΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΏΡΠΎΠ²Π΅ΡΠΎΡΠ½ΠΎΠΉ Π·Π°ΠΏΠΈΡΠΈ Π² DNS 1gb.ru 1. ΠΠ²ΡΠΎΡΠΈΠ·ΡΠΉΡΠ΅ΡΡ Π² Π»ΠΈΡΠ½ΠΎΠΌ ΠΊΠ°Π±ΠΈΠ½Π΅ΡΠ΅ Π½Π° ΡΠ°ΠΉΡΠ΅ 1gb.ru. 2. ΠΠ΅ΡΠ΅ΠΉΠ΄ΠΈΡΠ΅ Π² ΡΠ°Π·Π΄Π΅Π» Β«Π£ΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ DNSΒ» ΠΈΠ»ΠΈ Β«Π‘Π°ΠΉΡΡ ΠΈ Π΄ΠΎΠΌΠ΅Π½ΡΒ» -> Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ Π·ΠΎΠ½Ρ ns-partner.ru. [7] 3. ΠΠΎΠ±Π°Π²ΡΡΠ΅ Π½ΠΎΠ²ΡΡ Π·Π°ΠΏΠΈΡΡ ΡΠΎ ΡΠ»Π΅Π΄ΡΡΡΠΈΠΌΠΈ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΠ°ΠΌΠΈ: * Π’ΠΈΠΏ Π·Π°ΠΏΠΈΡΠΈ: TXT * Π₯ΠΎΡΡ / ΠΠΌΡ: _acme-challenge.mail (ΠΈΠ»ΠΈ _acme-challenge.mail.ns-partner.ru., Π² Π·Π°Π²ΠΈΡΠΈΠΌΠΎΡΡΠΈ ΠΎΡ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° ΠΏΠ°Π½Π΅Π»ΠΈ) * ΠΠ½Π°ΡΠ΅Π½ΠΈΠ΅: ΠΡΡΠ°Π²ΡΡΠ΅ Π΄Π»ΠΈΠ½Π½ΡΡ ΡΡΡΠΎΠΊΡ-ΡΠΎΠΊΠ΅Π½, ΠΊΠΎΡΠΎΡΡΡ Π²Π°ΠΌ Π²ΡΠ΄Π°Π» Certbot Π² ΠΊΠΎΠ½ΡΠΎΠ»ΠΈ. [5, 7] 4. ΠΠΎΠ΄ΠΎΠΆΠ΄ΠΈΡΠ΅ 5β10 ΠΌΠΈΠ½ΡΡ, ΠΏΠΎΠΊΠ° DNS-Π·Π°ΠΏΠΈΡΡ ΠΎΠ±Π½ΠΎΠ²ΠΈΡΡΡ Π²ΠΎ Π²ΡΠ΅ΠΌ ΠΈΠ½ΡΠ΅ΡΠ½Π΅ΡΠ΅. 5. ΠΠ΅ΡΠ½ΠΈΡΠ΅ΡΡ Π² ΠΊΠΎΠ½ΡΠΎΠ»Ρ Ρ Certbot ΠΈ Π½Π°ΠΆΠΌΠΈΡΠ΅ Enter. ΠΡΠ»ΠΈ ΠΏΡΠΎΠ²Π΅ΡΠΊΠ° ΠΏΡΠΎΠΉΠ΄Π΅Ρ ΡΡΠΏΠ΅ΡΠ½ΠΎ, ΡΡΠΈΠ»ΠΈΡΠ° ΡΠΎΡ
ΡΠ°Π½ΠΈΡ Π³ΠΎΡΠΎΠ²ΡΠ΅ ΡΠ°ΠΉΠ»Ρ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ°. ------------------------------ ## Π¨Π°Π³ 3. Π£ΡΡΠ°Π½ΠΎΠ²ΠΊΠ° ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ° Π² ΠΏΠΎΡΡΠΎΠ²ΡΠΉ ΡΠ΅ΡΠ²Π΅Ρ ΠΡΡΡ ΠΊ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΡ ΡΠ°ΠΉΠ»ΠΎΠ² Π·Π°Π²ΠΈΡΠΈΡ ΠΎΡ ΡΠΎΠ³ΠΎ, ΠΊΠ°ΠΊΠΎΠ΅ ΠΠ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΡΡ Π½Π° ΡΠ΅ΡΠ²Π΅ΡΠ΅ 192.168.1.5: * ΠΡΠ»ΠΈ ΡΡΠΎ Exchange (Windows): ΠΠΎΠ½Π²Π΅ΡΡΠΈΡΡΠΉΡΠ΅ ΠΏΠΎΠ»ΡΡΠ΅Π½Π½ΡΠ΅ ΡΠ°ΠΉΠ»Ρ Π² ΡΠΎΡΠΌΠ°Ρ .pfx Ρ ΠΏΠΎΠΌΠΎΡΡΡ OpenSSL ΠΈ ΠΈΠΌΠΏΠΎΡΡΠΈΡΡΠΉΡΠ΅ ΡΠ΅ΡΠ΅Π· ΠΊΠΎΠ½ΡΠΎΠ»Ρ Exchange (EAC), ΠΏΡΠΈΠ²ΡΠ·Π°Π² ΡΠ»ΡΠΆΠ±Ρ SMTP/IMAP/IIS. * ΠΡΠ»ΠΈ ΡΡΠΎ Zimbra / Postfix / Exim (Linux): Π£ΠΊΠ°ΠΆΠΈΡΠ΅ Π² ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΎΠ½Π½ΡΡ
ΡΠ°ΠΉΠ»Π°Ρ
ΠΏΠΎΡΡΠΎΠ²ΡΡ
ΡΠ»ΡΠΆΠ± ΠΏΡΡΠΈ ΠΊ Π½ΠΎΠ²ΡΠΌ ΡΠ°ΠΉΠ»Π°ΠΌ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ° (fullchain.pem ΠΈ privkey.pem) ΠΈ ΠΏΠ΅ΡΠ΅Π·Π°ΠΏΡΡΡΠΈΡΠ΅ ΠΏΠΎΡΡΠΎΠ²ΡΠ΅ ΡΠ»ΡΠΆΠ±Ρ (systemctl restart postfix dovecot).