<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Тематический каталог: Установка и настройка Apache и подписанных SSL-сертификатов (apache ssl cert freebsd)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/45015.html</link>
    <description>Обсуждение статьи тематического каталога: Установка и настройка Apache и подписанных SSL-сертификатов (apache ssl cert freebsd)&lt;br&gt;&lt;br&gt;Ссылка на текст статьи: http://www.opennet.ru/base/net/apache_ssl_inst.txt.html&lt;br&gt;</description>

<item>
    <title>Установка и настройка Apache и подписанных SSL-сертификатов (apache ssl cert freebsd) (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/45015.html#19</link>
    <pubDate>Wed, 06 Jan 2021 00:38:58 GMT</pubDate>
    <description>Это такой тонкий глум?Мина замедленного действия с таймаутом в месяц - это несерьезно: регулярно будет отваливаться сертификат.У буржуев есть более человеческие и бесплатные сервисы.И кроме того а этот ресурс является trusted ауторити в браузерах?&lt;br&gt;&lt;br&gt;https://sslsfree.com/&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Установка и настройка Apache и подписанных SSL-сертификатов (apache ssl cert freebsd) (andrey)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/45015.html#18</link>
    <pubDate>Sat, 24 Aug 2013 10:22:12 GMT</pubDate>
    <description>Да установить&lt;br&gt;</description>
</item>

<item>
    <title>Установка и настройка Apache и подписанных SSL-сертификатов ... (Алексей Иванов)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/45015.html#16</link>
    <pubDate>Wed, 03 Dec 2008 10:59:44 GMT</pubDate>
    <description>&amp;gt;&amp;gt;В данной статье я не собирался составлять список таких сервисов и проверять &lt;br&gt;&amp;gt;&amp;gt;их trusted authority. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Зря - вот как раз это было бы ну очень полезно и &lt;br&gt;&amp;gt;добавило бы совету ценности.А уж пнуть кофейников в сторону какой-нить правильной &lt;br&gt;&amp;gt;ауторити (это как раз один из наибольших геморроев) - было бы &lt;br&gt;&amp;gt;на вес золота.Глядишь кривых SSL сайтов бы поубавилось. &lt;br&gt;&lt;br&gt;http://www.freessl.su/ выпускает сертификаты Comodo.&lt;br&gt;&lt;br&gt;Сейчас есть 2 варианта:&lt;br&gt;1. Без проверки организации сертификат выдается на 90 дней (аналог EssentalSSL).&lt;br&gt;2. С проверкой организации - на 30 дней (аналог InstantSSL).&lt;br&gt;&lt;br&gt;&amp;gt;Если вам верить - там геморрой ежеквартальный.Это конечно не такая жесть как &lt;br&gt;&amp;gt;&quot;месячные&quot; но обычно нормальные конторы выдают сертификаты на год.Вебмастеры тоже люди &lt;br&gt;&amp;gt;и у них есть зиллион других дел кроме как запоминать когда &lt;br&gt;&amp;gt;там у них SSL сертификат протухает.И чем реже он будет протухать &lt;br&gt;&amp;gt;- тем реже юзеры будут знакомиться с трехэтажной руганью их браузера &lt;br&gt;&amp;gt;на протухший сертификат. &lt;br&gt;&lt;br&gt;Можете купить сертификат </description>
</item>

<item>
    <title>Установка и настройка Apache и подписанных SSL-сертификатов  (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/45015.html#15</link>
    <pubDate>Wed, 12 Nov 2008 12:23:24 GMT</pubDate>
    <description>&amp;gt;1) На серверах обычно гуя нет! &lt;br&gt;&lt;br&gt;откройте для себя X11 over ssh и vnc :)&lt;br&gt;&lt;br&gt;&amp;gt;2) &#091;skip&#093; ... блондинкам по идее лучше не &lt;br&gt;&amp;gt;доверять генереж сертификатов.&lt;br&gt;&lt;br&gt;спорное замечание... а блондинам - можно ? :)&lt;br&gt;&lt;br&gt;&amp;gt;Извините конечно но секурити - это для профессионалов.&lt;br&gt;&lt;br&gt;согласен.&lt;br&gt;</description>
</item>

<item>
    <title>Установка и настройка Apache и подписанных SSL-сертификатов  (Александр)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/45015.html#14</link>
    <pubDate>Wed, 12 Nov 2008 07:27:13 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Что надо сначала сгенерировать самоподписанную пару ключей, которая будет Certificate Authority, публичный ключ которой предлагать скачать на собственном сайте, а потом уже сгенерировать пару ключей для сервера, открытый ключ из которой подписать сгенерированной выше CA?&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Список команд для генерации в студию, пожалуйста. &lt;br&gt;&lt;br&gt;в составе пакета openssl есть скрипты (CA.pl и CA.sh - на выбор) &lt;br&gt;с помощью которых очень легко сделать:&lt;br&gt;  а) самоподписанный CA сертификат&lt;br&gt;  б) ключи для сервера, подписанные этим CA сертификатом&lt;br&gt;&lt;br&gt;а чтобы всякий раз не отвечать на нудные вопросы при генерации ключей,&lt;br&gt;загнать их по дефолту в openssl.cnf&lt;br&gt;тогда можно просто жать ENTER на все вопросы, кроме commonName&lt;br&gt;</description>
</item>

<item>
    <title>Установка и настройка Apache и подписанных SSL-сертификатов  (Dyr)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/45015.html#13</link>
    <pubDate>Tue, 11 Nov 2008 18:34:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Что надо сначала сгенерировать самоподписанную пару ключей, которая будет Certificate Authority, публичный ключ которой предлагать скачать на собственном сайте, а потом уже сгенерировать пару ключей для сервера, открытый ключ из которой подписать сгенерированной выше CA?&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Список команд для генерации в студию, пожалуйста. &lt;br&gt;&lt;br&gt;Ну вот, например:&lt;br&gt;#Create CA:&lt;br&gt;    openssl req  -new -x509 -days 3652 -sha1 -newkey rsa:1024 -config openssl.cnf -keyout private/CA.key -keyform PEM -out certs/CA.crt -outform PEM&lt;br&gt;&lt;br&gt;#Convert to PKCS#12 (for export to a Windows PC):&lt;br&gt;  cat certs/CA.crt private/CA.key &amp;gt; private/CA-all.pem&lt;br&gt;  openssl pkcs12 -export -in private/CA-all.pem -out certs/CA.p12&lt;br&gt;  rm -v private/CA-all.pem&lt;br&gt;&lt;br&gt;#Create signing request from web server:&lt;br&gt;    openssl req -new -sha1 -newkey rsa:1024 -nodes -keyout www.name.key -out requests/www.name.req&lt;br&gt;&lt;br&gt;#Create client certificate from sign request at CA:&lt;br&gt;    openssl ca -policy policy_anything -extensions ssl_server -out newcerts/www.name.pem -in requests/www.</description>
</item>

<item>
    <title>Установка и настройка Apache и подписанных SSL-сертификатов ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/45015.html#12</link>
    <pubDate>Tue, 11 Nov 2008 16:16:56 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Не глум, а примеры.&lt;br&gt;&amp;gt;Пример из разряда &quot;как заиметь ежемесячный геморрой&quot; - это готично. &lt;br&gt;&lt;br&gt;Русский езыка сцуко сложный? В статье чёрным по русскому сказано - на месяц!!!! Если кого то это не остановит - его и не нужно останавливать :) Ибо не разбивши носу ...&lt;br&gt;&lt;br&gt;&#091;...&#093;&lt;br&gt;&lt;br&gt;&amp;gt;но обычно нормальные конторы выдают сертификаты на год.&lt;br&gt;&lt;br&gt;Verisign и Thawte продают и на 2 года. Но не будь наивным чукотским юношей - все эти игрища с само-подписанными сертификатами - только от жадности. Имена контор дадены - сходи посмотри цены сам :(&lt;br&gt;&lt;br&gt;&amp;gt;Вебмастеры тоже люди и у них есть зиллион других дел кроме как запоминать когда там у них SSL сертификат протухает.&lt;br&gt;&lt;br&gt;Если купишь у вышеозначенных - они напомнят :) Им твоих денег надо.&lt;br&gt;&lt;br&gt;&amp;gt;- тем реже юзеры будут знакомиться с трехэтажной руганью их браузера &lt;br&gt;&amp;gt;на протухший сертификат. &lt;br&gt;&lt;br&gt;Если по бизнесу нужен ссл для клиентов - то за такое делают Power Ё-boot :)&lt;br&gt;</description>
</item>

<item>
    <title>Установка и настройка Apache и подписанных SSL-сертификатов  (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/45015.html#11</link>
    <pubDate>Tue, 11 Nov 2008 16:04:42 GMT</pubDate>
    <description>Ты становишься скучным :(&lt;br&gt;&amp;gt;Все круто кроме того что:&lt;br&gt;&amp;gt;1) На серверах обычно гуя нет!&lt;br&gt;&lt;br&gt;Да нуууу .... с удивлением смотрю на стойки с RHEL4/5 ....&lt;br&gt;А!! - ты наверно о финдас-сервер2008?&lt;br&gt;&lt;br&gt;&amp;gt;2) &#091; словесный понос поскипан - тут не ЛОР всё же&#093;&lt;br&gt;&lt;br&gt;В статье рассказано как поставить сертификаты подписанные однм из СА ключи которой уже сидят в браузерах и не трубуют телодвижений. Но ты статью не читал - ведь так?&lt;br&gt;&lt;br&gt;PS: Я даже знаю почему ты _тут_ жгешь ... потому что на LORe (где это логично делать) тебя отЪЪЪЪЫмели как сопляка :) А Максим он терпеливый - не банит таких долго :)&lt;br&gt;</description>
</item>

<item>
    <title>Установка и настройка Apache и подписанных SSL-сертификатов ... (User294)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/45015.html#10</link>
    <pubDate>Tue, 11 Nov 2008 15:55:41 GMT</pubDate>
    <description>&amp;gt;Не глум, а примеры.&lt;br&gt;&lt;br&gt;Пример из разряда &quot;как заиметь ежемесячный геморрой&quot; - это готично.&lt;br&gt;&lt;br&gt;&amp;gt;проблема решится уже каждый сам сможет найти более достойных кандидатов :) &lt;br&gt;&lt;br&gt;Ну понятно что &quot;... никто не любит чистить картошку&quot;, в смысле перебирать конторы такого плана =).Но мне кажется что советовать конторы подписывающие сертификаты на месяц - это как-то негуманно.Найдутся ведь бакланы которые их поюзают.А потом у сайтов будут &quot;месячные&quot; =).&lt;br&gt;&lt;br&gt;&amp;gt;В данной статье я не собирался составлять список таких сервисов и проверять &lt;br&gt;&amp;gt;их trusted authority. &lt;br&gt;&lt;br&gt;Зря - вот как раз это было бы ну очень полезно и добавило бы совету ценности.А уж пнуть кофейников в сторону какой-нить правильной ауторити (это как раз один из наибольших геморроев) - было бы на вес золота.Глядишь кривых SSL сайтов бы поубавилось.&lt;br&gt;&lt;br&gt;&amp;gt;по ней проблем не замечено. &lt;br&gt;&lt;br&gt;Если вам верить - там геморрой ежеквартальный.Это конечно не такая жесть как &quot;месячные&quot; но обычно нормальные конторы выдают сертификаты на год.Вебмастеры тоже люди и у них есть зиллион д</description>
</item>

</channel>
</rss>
