|
|
|
Установка SSL сертификата.
|
|||
|---|---|---|---|
|
#18+
Граждане! Товарищи! Купил у барина заморского документ электронный. Зовется этот документ у них Comodo Positive SSL сертификат. Трех солнц не успелось взойти, как прислали мне на почтушку электронную документов несколько: Код: sql 1. Код: sql 1. Код: sql 1. Код: sql 1. Барин мой велел мне давеча https настроить на Nginx (домен example.com ). 1. Получив *.crt я так понял, что дальше нужно сгенерировать ssl-bundle.crt : Код: sql 1. ( источник ) 2. Положил созданный файл в /etc/ssl/certs . А дальше прочитал это: Set 'ssl_certificate_key' to the location of your private key. Я вот не понимаю, откуда его взять.. этот самый private key и как он связан с сертификатами... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.10.2014, 18:39 |
|
||
|
Установка SSL сертификата.
|
|||
|---|---|---|---|
|
#18+
scymaks, private key "ключ" - это первое что нужно генерировать. он никуда не передается. он прописывается в серверное ПО. На основе сертификата вы делаете "запрос на подпись" CSR, который обрабатывает "гарант" Comodo и отдает вам файл сертификат .cert. В серверное ПО прописываете информацию из ключа и сертификата . bundle нужен, чтобы вместе с сертификатом сайт отдавал всю промежуточную информацию (и не так уже нужен) Однако, в связи с истерией искусственно запущенной гуглом, https становится очень популярным. Поэтому многие продавцы делают дружественные шаги типа генерации ключей прямо на их сайте. Может вы пропустили момент когда нужно было сохранить этот ключ ? Вспоминайте. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.10.2014, 00:28 |
|
||
|
Установка SSL сертификата.
|
|||
|---|---|---|---|
|
#18+
netwind , нашел в личном кабинете на хостинге вот такие штуки, касательно сертификата. Я так понимаю, что "Секретный ключ" это тот самый private key (ssl_certificate_key) , а "Запрос на сертификат" это csr файл. Правильно? Секретный ключ -----BEGIN PRIVATE KEY----- *** -----END PRIVATE KEY----- Запрос на сертификат -----BEGIN CERTIFICATE REQUEST----- *** -----END CERTIFICATE REQUEST----- netwindНа основе сертификата вы делаете "запрос на подпись" CSR , который обрабатывает "гарант" Comodo и отдает вам файл сертификат .cert. Вы хотели сказать "На основе приватного ключа вы делаете ..."? Мне Comodo прислал 4 файла *.crt и предложил их всех соединить в ssl-bundle.crt . Где взять-то этот самый cert файл? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.10.2014, 08:01 |
|
||
|
Установка SSL сертификата.
|
|||
|---|---|---|---|
|
#18+
scymaksЯ так понимаю, что "Секретный ключ" это тот самый private key (ssl_certificate_key), а "Запрос на сертификат" это csr файл. Правильно? . Вы хотели сказать "На основе приватного ключа вы делаете ..."? Да. Да. Извиняюсь. Мне Comodo прислал 4 файла *.crt и предложил их всех соединить в ssl-bundle.crt . Где взять-то этот самый cert файл? Так вот тот первый сертификат, который ваш, уже можно использовать в программе. Соединяют в bundle всю цепочку сертификатов на тот случай, если браузер не знает сертификатов промежуточных центров сертификации, а корневые наверняка в браузере уже есть. Ну тут надо смотреть, может быть "positive ssl" подписывается с несколькими промежуточными CA и браузеры их не знают. Что-то очень дешевые они. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.10.2014, 09:48 |
|
||
|
Установка SSL сертификата.
|
|||
|---|---|---|---|
|
#18+
netwind, Если из полученных 4 .crt файлов взять example_com.crt и взять тот самый приватный ключ. SSL_CTX_use_PrivateKey_file("/opt/secret/example_com.key") failed (SSL: error:0B080074:x509 certificate routines:X509_check_private_key:key values mismatch) Если объединить эти 4 файла в один ssl-bundle.crt SSL_CTX_use_PrivateKey_file("/opt/secret/example_com.key") failed (SSL: error:0B080074:x509 certificate routines:X509_check_private_key:key values mismatch) ...?... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.10.2014, 10:17 |
|
||
|
Установка SSL сертификата.
|
|||
|---|---|---|---|
|
#18+
scymaks, понятия не имею. поищите в инете как делают самоподписанный сертификат с помощью openssl. Это элементарно. И тогда вы сможете подсунуть его в программу чтобы убедиться что в принципе программа верно понимает сертификаты. А дальше по аналогии найдете что куда подсовывать из файлов настоящих сертификатов. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.10.2014, 13:43 |
|
||
|
|

start [/forum/topic.php?fid=25&fpage=37&tid=1482327]: |
0ms |
get settings: |
10ms |
get forum list: |
14ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
47ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
45ms |
get tp. blocked users: |
2ms |
| others: | 11ms |
| total: | 149ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...