Free érvényes (aláírás) ssl-tanúsítvány révén startssl, kurazhov - s blog
* Kopipasta ezzel a bloggal
Free érvényes (aláírás) SSL-tanúsítvány révén startssl
Tehát azt szeretnénk, hogy egy ingyenes SSL-tanúsítvány webhelyén (HTTPS). Amennyire én tudom, az egyetlen szolgáltató, amely ingyenes kódok és éves tanúsítványok - ez startssl. Izraeli foglalkozó cég digitális tanúsítvány és egy hivatalos hitelesítésszolgáltató (CA) a PKI.
Startssl forgalmaz kódok és éves ingyenes SSL-tanúsítványokat. Más cégek szed pénzt érte kezdve körülbelül $ 20 évente. Startssl keres igazolást magasabb osztályok, beleértve a tanúsítvány kiterjesztett ellenőrzés, valamint főtanúsítvány teszi ingyen. Az elképzelés az, hogy nem fogad el pénzt a szolgáltatás, amely nem használja az emberi munka (alap tartomány hitelesítése automatikusan történik).
1. startssl rendszer és tanúsítványok
Ahhoz, hogy egy ingyenes igazolást a honlapon, meg kell, hogy iratkozzon fel startssl és kap egy személyes tanúsítványt be vele a panel, akkor kap egy ingyenes budetzakazat és az SSL-tanúsítvány az Ön weboldalán.
A személyes tanúsítvány 1 évig érvényes, és frissíteni kell egy időben egy hónap vége előtt az érvényességi idő, különben el fogja veszíteni a hozzáférést a panel.
Azt is meg kell jegyezni, azonnal, hogy akkor kap egy igazolást csak domének fix zónák listáját. Ez a második szintű domainek minden regionális és kereskedelmi területek az első réteg, valamint az egyes második szintű sávot (a harmadik szintű domainek).
2. Regisztráció

2.1. Töltse ki az űrlapot. Adja meg a valós adatokat. Először is, ez olyan megállapodásra van szükség, amellyel egyetért a regisztrálás után. Másodszor, ezek az adatok ellenőrzése manuálisan. Harmadszor, a lényeg itt hamis internetes adatok nem sok értelme van, hiszen kivéve a startssl senki lát.



Ahhoz, hogy létrehoz a gombot, válassza a 2048 bit (a legördülő menüből), mint az alsó bitmélységet startssl nem támogatja, és még sok értelme van.
Megnyomása után «Folytatás» kulcsot generálunk meghatározott hosszúságú. Ez tárolja a böngésző és elküldi a szervernek. Van tanúsítványt állítunk elő alapján ezt a kulcsot. Létrehozása után a tanúsítvány küldeni (megnyomása után a «Install») akkor - egy ablak jelenik meg a böngészőben, és kéri, hogy telepítse.



Ez az igazolás szükséges, hogy „get” a böngésző és tárolja biztonságos helyen. Elveszése esetén a telepített tanúsítvány (például telepítenie az operációs rendszer vagy a böngésző), akkor importálni újra. Ezen túlmenően, a tanúsítvány van szükség annak érdekében, hogy bekerüljenek a panel egy másik számítógéppel.
Konkrét lépéseket exportálni a tanúsítványt függ a böngészőben. A teljes csak, amire szüksége van, hogy bekerüljön a menedzsment a tanúsítványtárolót találni ott saját személyes tanúsítványt startssl és az export, hogy egy fájlt. Az Operában ez történik az alábbiak szerint:


A Google Chrome: Beállítások - tanúsítványok. Jön ki a szabványos rendszer párbeszédablak.
Export formátum - egy privát kulcs PKCS # 12. Ha ezt a formátumot nem, és nem tudja, mi a jobb, hogy válasszon a kiviteli méret (feltéve, hogy több is van), az export minden :). Ha exportálta a tanúsítvány nem kulcsfontosságú, a jelentése ennek nem lesz - ez nem fog működni.
Ha elveszíti a tanúsítvány hozzáférés elvesztését a központnak. Ez azt jelenti, hogy szerezzen be egy új igazolás és megújítása a régi (új kimutatás) újra kell regisztrálni.

Startssl panel áll 3 szakaszok (füleket a fenti képet):
3.1. Check (ellenőrzés) tartományt. Menj a hitelesítéseit varázslóban jelölje a domain ellenőrzés (Domain Name Validation):


3.2. Miután igazolta a domain tulajdonjogát kell rendelni hozzá tanúsítvány. Ehhez menj a tanúsítványok Wizard válasszuk webszerver SSL / TSL tanúsítvány. Ezután válassza ki a listából a pre-átvilágításra tartományban.

A következő lépésben, két lehetősége van:
- lépést kihagyhatja, és személyesen létrehozott CSR saját privát kulcsával,
- vagy töltse ki az űrlapot, és létrehoz egy privát kulcs a böngészőben.

Az első lehetőség az előnyös azoknak, akik tudják, mi az a CSR és hogyan kell csinálni. Mindenesetre, vegye figyelembe, hogy a méret a legfontosabb (Keysize) nem lehet kevesebb, mint 2048 bit.
Tegyük fel, hogy az opció be van jelölve a legfontosabb generáció. Akkor töltse ki az alábbi űrlapot, majd kattintson a «Folytatás». Szünet után, akkor kapja meg a gombot. Mentsd el, akkor jöhet később.

A következő lépés az, hogy újra válassza a domain. Ezután adja meg az aldomain érte. A tanúsítvány érvényes a kiválasztott domént és az említett al-domain (például www).

A következő lépés egyszerűen megerősíti a tanúsítvány kérést. Ezután kap maga a tanúsítvány (PEM kódolású). Menteni.

A folyamat a tanúsítvány megszerzésének ezen befejeződött. Ennek eredményeként, akkor 2 kép: egy privát kulcsot és tanúsítványt. Meg kell határozni a konfiguráció a webszerver. A privát kulcs először megfejteni a parancsot:
Ha szeretné megtudni, hogyan kell beállítani a webszervert, hogy használja a kapott igazolást is itt található. És általában, a témában az információ hiánya az interneten.