תעודת אבטחה לשרת עם ((Apache על מערכת Windows+ התקנה.
-
@shmuel0990 אמר בתעודת אבטחה לשרת עם nginx על מערכת Windows+ התקנה.:
זה לא רק להחליף את הקבצים של התעודה?
לקבל תעודה מ-letsencrypt צריך להוכיח שהדומיין שייך לך. הם לא סתם נותנים. ובשביל להוכיח צריך להריץ תוכנה.
זה יצר לי 3 קבצים איזה מהם אני אמור להתקין? את הCRT?
אני לא יודע.
אבל איך שם הוראות על ווינדוס.
@yossiz אמר בתעודת אבטחה לשרת עם nginx על מערכת Windows+ התקנה.:
הנה התחלה:
https://community.letsencrypt.org/t/windows-nginx-help/40882
זה לא כל כך מסובך.תוריד win-acme מפה
תריץ אותו עם הפרמטרים הנכונים
אמור להיות דרך לתזמן אותו לרוץ כל יום
אח"כ תצטרך להגדיר את nginx ידניזה פחות או יותר אותם הוראות עבור apache
-
@yossiz אמר בתעודת אבטחה לשרת עם nginx על מערכת Windows+ התקנה.:
@shmuel0990 אמר בתעודת אבטחה לשרת עם nginx על מערכת Windows+ התקנה.:
למה הם לא משתמשים בהוחכות נורמאליות כמו כל חברה
כי רצו לאמטט את התהליך שלא יהא צורך בתמיכה. זה פרוייקט בלי מטרות רווח ואין להם משאבים עבור לשלם צוות.
מה נראה לך גוגל שאני פותח חשבון עם סיומת דומיין נציג צריך לאשר את זה? זה אוטומאתי שהם רואים שהתעבורה מופנת אילהם.
אז למה פה זה לא ככה -
@yossiz אמר בתעודת אבטחה לשרת עם nginx על מערכת Windows+ התקנה.:
לקבל תעודה מ-letsencrypt צריך להוכיח שהדומיין שייך לך. הם לא סתם נותנים. ובשביל להוכיח צריך להריץ תוכנה.
עקרונית האימות בעלות זה ע"י שאתה שם קובץ במיקום מוסכם איתם.
בד"כ המיקום באתר הוא/.well-known/acme-challenge
כל הרעיון של התוכנה זה רק installer שעושה את כל התהליך לבד כולל החידוש האוטומטי כל X זמן.
שיטת האימות הזו מקובלת ונפוצה גם בגוגל ועוד.
מה שכן, אם הדומיין מתארח על שרת שיתופי, אז יש אפשרות טכנית לגנוב סאב דומיין + HTTPS שלו.
-
@clickone נכון. אבל רק סאב דומיין.
אז אני יאמת את הדומיין שלי הראשי.אבל לא משנה. אולי אחרי זה.... עכשיו יותר חשוב לי לביינתים איך אני מוציא אישור אבטחה מהאפצ'י שיהיה ניתן להתקינו במכשירים אחרים כדי שאני יקבל חיבור מאובטח באתר שלי?
אגב, כאשר אני מקבל אישור אבטחה אני צריך לקבל אישור נפרד לכל סאב דומיין?
-
@yossiz אמר בתעודת אבטחה לשרת עם nginx על מערכת Windows+ התקנה.:
@shmuel0990 אם אתה רוצה שכל דפדפן יכיר בתעודה, אתה חייב תעודה רשמית. (אתה לא חייב לקנות כי יש שירות חינמי - letsencrypt) אבל זה מחזיר אותנו לתחילת האשכול...
אם מספיק לך תעודה אישית שתצטרך להתקין שבכל דפדפן/מחשב שמשתמש באתר, אז התעודה הזאת מספיק רק צריך להתקין את החלק הציבורי בכל מחשב שמשתמש באתר.טוב. אני יתחיל. מה להוריד?
win-acme.azure.v2.0.8.356.zip 340 KB win-acme.dreamhost.v2.0.8.356.zip 4.51 KB win-acme.route53.v2.0.8.356.zip 331 KB win-acme.v2.0.8.356.zip 2.73 MB Source code (zip) Source code (tar.gz)
-
@yossiz אמר בתעודת אבטחה לשרת עם nginx על מערכת Windows+ התקנה.:
@shmuel0990 אמר בתעודת אבטחה לשרת עם nginx על מערכת Windows+ התקנה.:
אני ירשום רק את הדומיין הראשי?
(ד"א שם הדומיין שלך גלוי בצילום מסך שהעלית...)
אוף. תמיד אני נכשל .
מה הכוונה רק סאב דומיינים? עלי להתחיל את זה מהתחלה ולכתוב
*.shshsh.shsh