Настройка проверки сертификатов
(0 чел.) 
  • Страница:
  • 1
  • 2
  • 3
  • 4
  • 5

ТЕМА: Настройка проверки сертификатов

Re: Настройка проверки сертификатов 3 года, 3 мес. назад #2263

  • Korben
  • Новый участник
  • Постов: 15
  • Репутация: 0
Зелёную не даёт, хотя и сообщения о недоверенном сертификате не возникает. Вы можете обратить внимание на то, что на этом сайте замочек тоже с восклицательным знаком из-за того, что часть страницы передаётся через незашифрованное соединение и в алгоритме шифрования используется ненадёжный SHA-1.
Сертификат выдаётся всем желающим, кто подал заявку на выпуск через НУЦ РК.
Спасибо сказали: Bozghurt

Re: Настройка проверки сертификатов 3 года, 3 мес. назад #2264

  • Bozghurt
  • Новый участник
  • Постов: 17
  • Репутация: 0
Спасибо! Боюсь, без зеленой строки все эти мытарства с заявками уже не выглядят такими привлекательными, когда есть letsencrypt.

Re: Настройка проверки сертификатов 3 года, 3 мес. назад #2265

  • Korben
  • Новый участник
  • Постов: 15
  • Репутация: 0
Определённо letsencrypt намного проще, да. Если цель - использовать шифрованное соединение, а не показать свою принадлежность к НУЦ РК, то даже думать не стоит - letsencrypt.

Re: Настройка проверки сертификатов 1 год назад #4313

  • arman
  • Новый участник
  • Постов: 1
  • Репутация: 0
Korben написал:
В общем, оставляю для потомков (по большей части - для себя, потому что сам ежегодно ищу эту информацию).

Итак, для использования сертификата от НУЦ веб-сервером, нужны будут как минимум:
- приватный ключ из файла p12 (генерируется при подаче заявки);
- готовый сертификат .cer;
- корневой сертификат НУЦ.

Последовательность такая:
1. Объединяем сертификат и ключ через сервис installcert.html (в архиве ssl_pki.zip). Получаем файл RSA_....p12.
2. На сервере - openssl pkcs12 -in RSA_....p12 -out domain.kz.key -nodes -nocerts (выделяем ключ)
3. Там же - openssl pkcs12 -clcerts -nokeys -in RSA_....p12 -out domain.kz.crt
4. И потом в конфигурации виртуального хоста nginx:
ssl on;
ssl_certificate /etc/nginx/ssl/domain/domain.kz.crt;
ssl_certificate_key /etc/nginx/ssl/domain/domain.kz.key;
ssl_client_certificate /etc/nginx/ssl/domain/rsa_root.cer;

На всякий случай, чтобы я снова не начал искать решение проблемы - ссл-соединение устанавливается до того, как браузер посылает хттп-заголовок и на всех хостах будет один и тот же, если он не wildcard-сертификат. Вот так-то. Удачи мне!


Всем привет!
Подскажите, как на сегодняшний день проделать вышеуказанную процедуру?
На руках имеется сертификат от НУЦ (.cer файл), .p12 ключ, не могу понять, как мне их объединить? Через какие инструменты?
Изменено: 1 год назад от arman.

Re: Настройка проверки сертификатов 1 год назад #4317

  • margulan
  • Модератор
  • Постов: 166
  • Репутация: 12
arman написал:

Всем привет!
Подскажите, как на сегодняшний день проделать вышеуказанную процедуру?
На руках имеется сертификат от НУЦ (.cer файл), .p12 ключ, не могу понять, как мне их объединить? Через какие инструменты?


Данная процедура неактуальна с 2015 года.
  • Страница:
  • 1
  • 2
  • 3
  • 4
  • 5
FaLang translation system by Faboba