мета-данные страницы
Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
| certification_ssl [2023/09/27 12:22] – Администратор | certification_ssl [2023/12/25 09:21] (текущий) – Администратор | ||
|---|---|---|---|
| Строка 22: | Строка 22: | ||
| < | < | ||
| ==== TXT вашего хостера ==== | ==== TXT вашего хостера ==== | ||
| - | < | + | < |
| На запрос отвечаем Y и получаем подобное сообщение | На запрос отвечаем Y и получаем подобное сообщение | ||
| < | < | ||
| Строка 34: | Строка 34: | ||
| ===== Создание сертификата SSL через certbot на все поддомены ===== | ===== Создание сертификата SSL через certbot на все поддомены ===== | ||
| - | < | + | < |
| Как и в предыдущем случае система попросит создать TXT запись. | Как и в предыдущем случае система попросит создать TXT запись. | ||
| + | |||
| + | ===== Собственный центр сертификации ===== | ||
| + | * Создаем корневой закрытый ключ - < | ||
| + | * Создаем корневой закрытый сертификат - < | ||
| + | * Создаем файл для хранения порядковых номеров с содержимым **00** - < | ||
| + | * Устанавливаем корневой сертификат на все нужные ПК любым способом в **Доверенные корневые центры сертификации** | ||
| + | * Создаем конфигурационный файл под каждое ваше доменное имя - < | ||
| + | < | ||
| + | < | ||
| + | [ req ] | ||
| + | default_bits = 2048 | ||
| + | distinguished_name | ||
| + | req_extensions | ||
| + | [ req_distinguished_name ] | ||
| + | countryName | ||
| + | countryName_default | ||
| + | stateOrProvinceName | ||
| + | stateOrProvinceName_default | ||
| + | localityName | ||
| + | localityName_default | ||
| + | organizationName | ||
| + | organizationName_default | ||
| + | commonName | ||
| + | commonName_max | ||
| + | commonName_default | ||
| + | [ req_ext ] | ||
| + | basicConstraints = CA:FALSE | ||
| + | keyUsage = nonRepudiation, | ||
| + | subjectAltName | ||
| + | </ | ||
| + | </ | ||
| + | * Создаем закрытый ключ для своего домена - < | ||
| + | * Создаем файл запроса - < | ||
| + | * Создаем сам сертификат - < | ||
| + | * Подключаем созданный сертификат к вашему домену через ваш веб сервер | ||
| + | * Проверяем работу домена и не забываем обновлять сертификаты по истечении срока годности | ||