Alterego_Midshipman<p>**Приветствую!** <br>Если VLESS продолжает ругаться на отсутствие SSL, пора взять ситуацию под контроль. Представляю мини-заметку с решением. <br>Этот скрипт автоматизирует развертывание **3X-UI** на сервере **VLESS**, создаёт самоподписанные **SSL-сертификаты** и обеспечивает защищённое соединение, которого нет по умолчанию. Это снижает риск перехвата данных и повышает анонимность пользователей. <br><a href="https://bit.ly/3CzPkV8" rel="nofollow noopener noreferrer" target="_blank"><span class="invisible">https://</span><span class="">bit.ly/3CzPkV8</span><span class="invisible"></span></a></p><p>📌 **Как работает скрипт?** <br>1️⃣ Проверяет и устанавливает `openssl` и `qrencode`. <br>2️⃣ Устанавливает 3X-UI (или проверяет его наличие). <br>3️⃣ Запускает `x-ui` через `systemd` или напрямую. <br>4️⃣ Генерирует самоподписанные **SSL-сертификаты RSA** (срок действия – 10 лет). <br>5️⃣ Выводит пути к файлам `.crt` и `.key`. <br>6️⃣ Сообщает об успешной установке. <br>🔹 **После установки 3X-UI**: <br>✅ Авторизуйтесь в панели, укажите пути к файлам сертификатов (скрин №3), сохраните настройки и перезапустите панель. <br>⚠ **Дополнительные меры безопасности:** <br>🔸 Обновите параметры пользователя (см. скрин №2, пункты 6-7). <br>🔸 Измените **порт SSH**. <br>🔸 Настройте **брандмауэр**, ограничив доступ к портам (SSH, панель, VLESS). <br>🔸 Отключите ответы на **ICMP (пинг)** для VPS. <br>🛡 **Дополнительные материалы:** <br>1️⃣ RFC 5280 – X.509 Public Key Infrastructure Certificate (<a href="https://datatracker.ietf.org/doc/html/rfc5280" rel="nofollow noopener noreferrer" target="_blank"><span class="invisible">https://</span><span class="ellipsis">datatracker.ietf.org/doc/html/</span><span class="invisible">rfc5280</span></a>) <br>2️⃣ OpenSSL Documentation – <a href="https://www.openssl.org/docs/" rel="nofollow noopener noreferrer" target="_blank"><span class="invisible">https://www.</span><span class="">openssl.org/docs/</span><span class="invisible"></span></a> <br>3️⃣ Лучшие практики конфигурации VPS – <a href="https://cipherli.st" rel="nofollow noopener noreferrer" target="_blank"><span class="invisible">https://</span><span class="">cipherli.st</span><span class="invisible"></span></a> <br>🔷 **Хэштеги:** <br><a href="https://qoto.org/tags/SSL" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>SSL</span></a> <a href="https://qoto.org/tags/VLESS" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>VLESS</span></a> <a href="https://qoto.org/tags/VPN" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>VPN</span></a> <a href="https://qoto.org/tags/Linux" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Linux</span></a> <a href="https://qoto.org/tags/VPS" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>VPS</span></a> <a href="https://qoto.org/tags/%D1%88%D0%B8%D1%84%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>шифрование</span></a> <a href="https://qoto.org/tags/%D0%BA%D0%B8%D0%B1%D0%B5%D1%80%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>кибербезопасность</span></a></p>