в
как создать через openssl сертификат crt, с целью импорта в chrome, возможно через запрос на lets encrypt, поскольку домен установлен

о
Чтобы получить .crt сертификат через Let's Encrypt и импортировать его (или его корневой центр) для доверия в Chrome, установите утилиту Certbot, сгенерируйте ключи через стандартный запрос, а затем импортируйте полученный файл цепочки в настройки безопасности браузера. [1, 2]

Получение сертификата Let's Encrypt через Certbot

Вместо ручного создания сложных запросов через OpenSSL проще и надежнее использовать официальный клиент certbot, который автоматически подтвердит права на ваш домен. [1, 2]

Выполните команду на сервере для получения сертификата (в режиме standalone или через плагин веб-сервера):
sudo certbot certonly --standalone -d ваш_домен.com

После успешного выпуска файлы сертификатов сохранятся в директории /etc/letsencrypt/live/https://xn--d1acufc.com.

Искомый файл сертификата (cert.pem или fullchain.pem) является готовым файлом с расширением .crt (в формате PEM), а privkey.pem - это private .key

Зачем нужен импорт в Google Chrome

Важное уточнение: Браузер Google Chrome уже доверяет публичным сертификатам от Let's Encrypt «из коробки», так как этот Центр сертификации (CA) внесен в доверенные корневые хранилища самого браузера. Дополнительный импорт .crt файла сайта в Chrome требуется только в двух случаях:
Если используете самоподписанный сертификат (генерируете локальный .crt через OpenSSL для разработки).
Или хотите добавить в доверенные сертификаты собственный локальный удостоверяющий центр (Root CA). [1, 2]

Как импортировать сертификат в Chrome (если это локальный CA)

Если создавали самоподписанный сертификат или сертификат для тестирования: [1]

Откройте настройки браузера и перейдите по пути: Меню - Настройки - Конфиденциальность и безопасность - Безопасность - Настроить сертификаты.

Перейдите на вкладку Центры сертификации (Authorities).

Нажмите кнопку Импорт и выберите файл сертификата (.crt или .pem), чтобы Chrome начал доверять этому источнику. [1, 2, 3, 4]

Расскажите подробнее о вашей задаче: настраиваете боевой сайт с публичным доступом или это локальная разработка (localhost / внутренний IP)?
Это поможет точнее подсказать нужные команды OpenSSL или параметры Certbot.

