Сертификаты TLS (SSL)
Для обращения к объектам в контейнере через собственный домен по HTTPS нужно добавить сертификат TLS (SSL). Управлять сертификатами можно через панель управления или Selectel Storage API.
Выпустить сертификат можно у любого провайдера. При использовании DNS-хостинга Selectel можно быстро выпустить сертификат Let’s Encrypt. После каждого перевыпуска Let’s Encrypt сертификат необходимо добавлять вручную.
Протокол TLS
Протокол Transport Layer Security (TLS) является новой версией протокола SSL и используется вместе с протоколом HTTP. При совместном использовании HTTP и TLS обеспечивается шифрование, аутентификация и целостность данных.
Посмотреть используемую версию TLS можно в логах.
Подробнее о настройке TLS версии 1.2 в документации Amazon:
Добавить сертификат
Сформировать файл с сертификатом
-
Создайте текстовый файл.
-
Добавьте в файл сертификат и ключ по шаблону:
-----BEGIN RSA PRIVATE KEY----- <your_domain_name.key> -----END RSA PRIVATE KEY----- -----BEGIN CERTIFICATE----- <your_domain_name.crt> -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- <Intermediate.crt> -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- <RootCA.crt> -----END CERTIFICATE-----
Укажите:
<your_domain_name.key>
— приватный ключ в форматеPKCS#1
;<your_domain_name.crt>
— основной сертификат;<Intermediate.crt>
— опционально: промежуточные сертификаты;<RootCA.crt>
— корневой сертификат.
-
Сохраните файл с расширением
.pem
.
Загрузить сертификат
- В панели управления перейдите в раздел Объектное хранилище → Хранилище.
- Откройте вкладку SSL-сертификаты.
- Нажмите Загрузить сертификат.
- Прикрепите файл с сертификатом. Сертификат активируется в течение пяти минут.
Удалить сертификат
- В панели управления перейдите в раздел Объектное хранилище → Хранилище.
- Откройте вкладку SSL-сертификаты.
- В строке с сертификатом нажмите на «Корзину».
Обновить сертификат
- Загрузите новый сертификат.
- Удалите сертификат. Если не удалить старый сертификат, новый не будет активирован.
- Дождитесь обновления сертификата. Он обновится в течение пяти минут.