דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. רשתות
  3. תעודת אבטחה לשרת עם ((Apache על מערכת Windows+ התקנה.

תעודת אבטחה לשרת עם ((Apache על מערכת Windows+ התקנה.

מתוזמן נעוץ נעול הועבר רשתות
109 פוסטים 4 כותבים 4.7k צפיות 3 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • yossizY yossiz

    @shmuel0990 אוקיי, מסתבר שטעיתי בניחוש שלי
    מצאתי פתרון אחר
    תריץ ב-CMD (כמנהל):

    netsh http show servicestate
    

    יהיה פלט גדול, אנחנו מעוניינים ב-URL-ים שמופיעים בפלט, ייתכן שיהיה שם רמז איזה רכיב של ווינדוס מאזין בפורט 443.

    שמואל4ש מנותק
    שמואל4ש מנותק
    שמואל4
    כתב ב נערך לאחרונה על ידי שמואל4
    #23
    פוסט זה נמחק!
    yossizY תגובה 1 תגובה אחרונה
    0
    • שמואל4ש שמואל4

      פוסט זה נמחק!

      yossizY מחובר
      yossizY מחובר
      yossiz
      כתב ב נערך לאחרונה על ידי yossiz
      #24

      @shmuel0990
      המילה SSTP אומר לך משהו? לי לא.
      אבל זה הפרוטוקול שמשתמש בפורט 443.
      מישהו מכיר איזה תהליך/רכיב משתמש ב-SSTP?

      📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

      שמואל4ש תגובה 1 תגובה אחרונה
      0
      • yossizY yossiz

        @shmuel0990
        המילה SSTP אומר לך משהו? לי לא.
        אבל זה הפרוטוקול שמשתמש בפורט 443.
        מישהו מכיר איזה תהליך/רכיב משתמש ב-SSTP?

        שמואל4ש מנותק
        שמואל4ש מנותק
        שמואל4
        כתב ב נערך לאחרונה על ידי
        #25

        @yossiz יתכן חיבורים נכנסים של ווינדוס כדי להתחבר בVPN למחשב?

        yossizY תגובה 1 תגובה אחרונה
        1
        • שמואל4ש שמואל4

          @yossiz יתכן חיבורים נכנסים של ווינדוס כדי להתחבר בVPN למחשב?

          yossizY מחובר
          yossizY מחובר
          yossiz
          כתב ב נערך לאחרונה על ידי
          #26

          @shmuel0990 יכול להיות. בחיפוש על SSTP יש איזכורים של קשר ל-VPN.

          📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

          שמואל4ש תגובה 1 תגובה אחרונה
          0
          • yossizY yossiz

            @shmuel0990 יכול להיות. בחיפוש על SSTP יש איזכורים של קשר ל-VPN.

            שמואל4ש מנותק
            שמואל4ש מנותק
            שמואל4
            כתב ב נערך לאחרונה על ידי שמואל4
            #27

            @yossiz הסרתי את החיבורים הנכנס וכעת זה הפלט שאני מקבל שאני בודק מה השימוש בפורט 443.
            מה זה אומר?
            20190715_203110.jpg

            לכאורה שזה פנוי..

            yossizY תגובה 1 תגובה אחרונה
            2
            • שמואל4ש שמואל4

              @yossiz הסרתי את החיבורים הנכנס וכעת זה הפלט שאני מקבל שאני בודק מה השימוש בפורט 443.
              מה זה אומר?
              20190715_203110.jpg

              לכאורה שזה פנוי..

              yossizY מחובר
              yossizY מחובר
              yossiz
              כתב ב נערך לאחרונה על ידי
              #28

              @shmuel0990 אמר בתעודת אבטחה לשרת עם nginx על מערכת Windows+ התקנה.:

              לכאורה שזה פנוי..

              כן

              📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

              שמואל4ש 2 תגובות תגובה אחרונה
              0
              • yossizY yossiz

                @shmuel0990 אמר בתעודת אבטחה לשרת עם nginx על מערכת Windows+ התקנה.:

                לכאורה שזה פנוי..

                כן

                שמואל4ש מנותק
                שמואל4ש מנותק
                שמואל4
                כתב ב נערך לאחרונה על ידי
                #29
                פוסט זה נמחק!
                תגובה 1 תגובה אחרונה
                0
                • yossizY yossiz

                  @shmuel0990 אמר בתעודת אבטחה לשרת עם nginx על מערכת Windows+ התקנה.:

                  לכאורה שזה פנוי..

                  כן

                  שמואל4ש מנותק
                  שמואל4ש מנותק
                  שמואל4
                  כתב ב נערך לאחרונה על ידי
                  #30

                  @yossiz אבל רגע. גם עכשיו לא עובד לי.
                  אני אולי צריך לפתוח פורט בראוטר שמפנה מ443 ל443 במחשב?

                  שמואל4ש תגובה 1 תגובה אחרונה
                  1
                  • שמואל4ש שמואל4

                    @yossiz אבל רגע. גם עכשיו לא עובד לי.
                    אני אולי צריך לפתוח פורט בראוטר שמפנה מ443 ל443 במחשב?

                    שמואל4ש מנותק
                    שמואל4ש מנותק
                    שמואל4
                    כתב ב נערך לאחרונה על ידי
                    #31

                    @shmuel0990 כן. זה מה שהייתי צריך.
                    זה עובד.

                    ועכשיו לדבר האחרון...
                    איך אני עושה שלא יהיה איקס אדום על ה"https" זה מצריך קניית תעודת אבטחה? יש דרך להתקין את התעודה שלי על מחשבים אחרים כדי שזה יהיה מאומת?

                    תגובה 1 תגובה אחרונה
                    1
                    • yossizY yossiz

                      @shmuel0990
                      מחיפוש גוגל מהיר נראה שאין משהו מוכן לזה, תצטרך לכתוב סקריפט ולתזמן אותו במתזמן המשימות... בקיצור, סיפור.
                      אבל נראה לי שאעפ"כ תצטרך לעבוד יותר קשה לשכנע אותנו שיש בזה תועלת ממה שנצטרך לעבוד כדי לכתוב את הסקריפט... 😛
                      (רק תזכור, התקנת NGINX רק כדי לחסוך הקלדה של כמה תווים... )

                      שמואל4ש מנותק
                      שמואל4ש מנותק
                      שמואל4
                      כתב ב נערך לאחרונה על ידי
                      #32

                      @yossiz אלו השגיאות שאני מקבל. מה אני יכול אם בכלל לתקן לבד ומה מחייב אותי לקנות תעודה... סליחה על הבורות...
                      20190715_204035.jpg

                      תגובה 1 תגובה אחרונה
                      1
                      • yossizY מחובר
                        yossizY מחובר
                        yossiz
                        כתב ב נערך לאחרונה על ידי
                        #33

                        @shmuel0990 אם אתה רוצה שכל דפדפן יכיר בתעודה, אתה חייב תעודה רשמית. (אתה לא חייב לקנות כי יש שירות חינמי - letsencrypt) אבל זה מחזיר אותנו לתחילת האשכול...
                        אם מספיק לך תעודה אישית שתצטרך להתקין שבכל דפדפן/מחשב שמשתמש באתר, אז התעודה הזאת מספיק רק צריך להתקין את החלק הציבורי בכל מחשב שמשתמש באתר.

                        📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                        שמואל4ש 3 תגובות תגובה אחרונה
                        2
                        • yossizY yossiz

                          @shmuel0990 אם אתה רוצה שכל דפדפן יכיר בתעודה, אתה חייב תעודה רשמית. (אתה לא חייב לקנות כי יש שירות חינמי - letsencrypt) אבל זה מחזיר אותנו לתחילת האשכול...
                          אם מספיק לך תעודה אישית שתצטרך להתקין שבכל דפדפן/מחשב שמשתמש באתר, אז התעודה הזאת מספיק רק צריך להתקין את החלק הציבורי בכל מחשב שמשתמש באתר.

                          שמואל4ש מנותק
                          שמואל4ש מנותק
                          שמואל4
                          כתב ב נערך לאחרונה על ידי שמואל4
                          #34

                          @yossiz א. למה זה מחזיר אותנו לתחילת האשכול? זה לא רק להחליף את הקבצים של התעודה?
                          ב. תעודה אישית מה הכוונה. זה יצר לי 3 קבצים איזה מהם אני אמור להתקין? את הCRT?

                          yossizY תגובה 1 תגובה אחרונה
                          1
                          • yossizY yossiz

                            @shmuel0990 אם אתה רוצה שכל דפדפן יכיר בתעודה, אתה חייב תעודה רשמית. (אתה לא חייב לקנות כי יש שירות חינמי - letsencrypt) אבל זה מחזיר אותנו לתחילת האשכול...
                            אם מספיק לך תעודה אישית שתצטרך להתקין שבכל דפדפן/מחשב שמשתמש באתר, אז התעודה הזאת מספיק רק צריך להתקין את החלק הציבורי בכל מחשב שמשתמש באתר.

                            שמואל4ש מנותק
                            שמואל4ש מנותק
                            שמואל4
                            כתב ב נערך לאחרונה על ידי
                            #35

                            @yossiz מצאתי את זה
                            https://certbot.eff.org/lets-encrypt/nonunix-apache
                            אבל איך שם הוראות על ווינדוס.

                            תגובה 1 תגובה אחרונה
                            1
                            • שמואל4ש שמואל4

                              @yossiz א. למה זה מחזיר אותנו לתחילת האשכול? זה לא רק להחליף את הקבצים של התעודה?
                              ב. תעודה אישית מה הכוונה. זה יצר לי 3 קבצים איזה מהם אני אמור להתקין? את הCRT?

                              yossizY מחובר
                              yossizY מחובר
                              yossiz
                              כתב ב נערך לאחרונה על ידי
                              #36

                              @shmuel0990 אמר בתעודת אבטחה לשרת עם nginx על מערכת Windows+ התקנה.:

                              זה לא רק להחליף את הקבצים של התעודה?

                              לקבל תעודה מ-letsencrypt צריך להוכיח שהדומיין שייך לך. הם לא סתם נותנים. ובשביל להוכיח צריך להריץ תוכנה.

                              זה יצר לי 3 קבצים איזה מהם אני אמור להתקין? את הCRT?

                              אני לא יודע.

                              אבל איך שם הוראות על ווינדוס.

                              @yossiz אמר בתעודת אבטחה לשרת עם nginx על מערכת Windows+ התקנה.:

                              הנה התחלה:
                              https://community.letsencrypt.org/t/windows-nginx-help/40882
                              זה לא כל כך מסובך.

                              תוריד win-acme מפה
                              תריץ אותו עם הפרמטרים הנכונים
                              אמור להיות דרך לתזמן אותו לרוץ כל יום
                              אח"כ תצטרך להגדיר את nginx ידני

                              זה פחות או יותר אותם הוראות עבור apache

                              📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                              שמואל4ש clickoneC 2 תגובות תגובה אחרונה
                              1
                              • yossizY yossiz

                                @shmuel0990 אמר בתעודת אבטחה לשרת עם nginx על מערכת Windows+ התקנה.:

                                זה לא רק להחליף את הקבצים של התעודה?

                                לקבל תעודה מ-letsencrypt צריך להוכיח שהדומיין שייך לך. הם לא סתם נותנים. ובשביל להוכיח צריך להריץ תוכנה.

                                זה יצר לי 3 קבצים איזה מהם אני אמור להתקין? את הCRT?

                                אני לא יודע.

                                אבל איך שם הוראות על ווינדוס.

                                @yossiz אמר בתעודת אבטחה לשרת עם nginx על מערכת Windows+ התקנה.:

                                הנה התחלה:
                                https://community.letsencrypt.org/t/windows-nginx-help/40882
                                זה לא כל כך מסובך.

                                תוריד win-acme מפה
                                תריץ אותו עם הפרמטרים הנכונים
                                אמור להיות דרך לתזמן אותו לרוץ כל יום
                                אח"כ תצטרך להגדיר את nginx ידני

                                זה פחות או יותר אותם הוראות עבור apache

                                שמואל4ש מנותק
                                שמואל4ש מנותק
                                שמואל4
                                כתב ב נערך לאחרונה על ידי
                                #37

                                @yossiz למה הם לא משתמשים בהוחכות נורמאליות כמו כל חברה... הפנית IP וכד...
                                טוב. נראה מה אני יעשה. תודה בכל אופן.

                                yossizY תגובה 1 תגובה אחרונה
                                1
                                • שמואל4ש שמואל4

                                  @yossiz למה הם לא משתמשים בהוחכות נורמאליות כמו כל חברה... הפנית IP וכד...
                                  טוב. נראה מה אני יעשה. תודה בכל אופן.

                                  yossizY מחובר
                                  yossizY מחובר
                                  yossiz
                                  כתב ב נערך לאחרונה על ידי
                                  #38

                                  @shmuel0990 אמר בתעודת אבטחה לשרת עם nginx על מערכת Windows+ התקנה.:

                                  למה הם לא משתמשים בהוחכות נורמאליות כמו כל חברה

                                  כי רצו לאמטט את התהליך שלא יהא צורך בתמיכה. זה פרוייקט בלי מטרות רווח ואין להם משאבים עבור לשלם צוות.

                                  📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                                  שמואל4ש 3 תגובות תגובה אחרונה
                                  1
                                  • yossizY yossiz

                                    @shmuel0990 אמר בתעודת אבטחה לשרת עם nginx על מערכת Windows+ התקנה.:

                                    למה הם לא משתמשים בהוחכות נורמאליות כמו כל חברה

                                    כי רצו לאמטט את התהליך שלא יהא צורך בתמיכה. זה פרוייקט בלי מטרות רווח ואין להם משאבים עבור לשלם צוות.

                                    שמואל4ש מנותק
                                    שמואל4ש מנותק
                                    שמואל4
                                    כתב ב נערך לאחרונה על ידי
                                    #39

                                    @yossiz מעניין...
                                    אגב, אני לא מצליח להוציא אישור להתקנה.
                                    צריך להיות לי חבילה של אישור CA והוא נותן לי בקובץ crt רק אישור משתמש...

                                    תגובה 1 תגובה אחרונה
                                    1
                                    • yossizY yossiz

                                      @shmuel0990 אמר בתעודת אבטחה לשרת עם nginx על מערכת Windows+ התקנה.:

                                      למה הם לא משתמשים בהוחכות נורמאליות כמו כל חברה

                                      כי רצו לאמטט את התהליך שלא יהא צורך בתמיכה. זה פרוייקט בלי מטרות רווח ואין להם משאבים עבור לשלם צוות.

                                      שמואל4ש מנותק
                                      שמואל4ש מנותק
                                      שמואל4
                                      כתב ב נערך לאחרונה על ידי שמואל4
                                      #40

                                      @yossiz אמר בתעודת אבטחה לשרת עם nginx על מערכת Windows+ התקנה.:

                                      @shmuel0990 אמר בתעודת אבטחה לשרת עם nginx על מערכת Windows+ התקנה.:

                                      למה הם לא משתמשים בהוחכות נורמאליות כמו כל חברה

                                      כי רצו לאמטט את התהליך שלא יהא צורך בתמיכה. זה פרוייקט בלי מטרות רווח ואין להם משאבים עבור לשלם צוות.

                                      מה נראה לך גוגל שאני פותח חשבון עם סיומת דומיין נציג צריך לאשר את זה? זה אוטומאתי שהם רואים שהתעבורה מופנת אילהם.
                                      אז למה פה זה לא ככה

                                      yossizY תגובה 1 תגובה אחרונה
                                      1
                                      • שמואל4ש שמואל4

                                        @yossiz אמר בתעודת אבטחה לשרת עם nginx על מערכת Windows+ התקנה.:

                                        @shmuel0990 אמר בתעודת אבטחה לשרת עם nginx על מערכת Windows+ התקנה.:

                                        למה הם לא משתמשים בהוחכות נורמאליות כמו כל חברה

                                        כי רצו לאמטט את התהליך שלא יהא צורך בתמיכה. זה פרוייקט בלי מטרות רווח ואין להם משאבים עבור לשלם צוות.

                                        מה נראה לך גוגל שאני פותח חשבון עם סיומת דומיין נציג צריך לאשר את זה? זה אוטומאתי שהם רואים שהתעבורה מופנת אילהם.
                                        אז למה פה זה לא ככה

                                        yossizY מחובר
                                        yossizY מחובר
                                        yossiz
                                        כתב ב נערך לאחרונה על ידי
                                        #41

                                        @shmuel0990 תאמין לי, יש אנשים חכמים מאחורי זה, אם זה ככה, סימן שזה צריך להיות ככה...

                                        📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                                        תגובה 1 תגובה אחרונה
                                        2
                                        • yossizY yossiz

                                          @shmuel0990 אמר בתעודת אבטחה לשרת עם nginx על מערכת Windows+ התקנה.:

                                          זה לא רק להחליף את הקבצים של התעודה?

                                          לקבל תעודה מ-letsencrypt צריך להוכיח שהדומיין שייך לך. הם לא סתם נותנים. ובשביל להוכיח צריך להריץ תוכנה.

                                          זה יצר לי 3 קבצים איזה מהם אני אמור להתקין? את הCRT?

                                          אני לא יודע.

                                          אבל איך שם הוראות על ווינדוס.

                                          @yossiz אמר בתעודת אבטחה לשרת עם nginx על מערכת Windows+ התקנה.:

                                          הנה התחלה:
                                          https://community.letsencrypt.org/t/windows-nginx-help/40882
                                          זה לא כל כך מסובך.

                                          תוריד win-acme מפה
                                          תריץ אותו עם הפרמטרים הנכונים
                                          אמור להיות דרך לתזמן אותו לרוץ כל יום
                                          אח"כ תצטרך להגדיר את nginx ידני

                                          זה פחות או יותר אותם הוראות עבור apache

                                          clickoneC מנותק
                                          clickoneC מנותק
                                          clickone
                                          כתב ב נערך לאחרונה על ידי
                                          #42

                                          @yossiz אמר בתעודת אבטחה לשרת עם nginx על מערכת Windows+ התקנה.:

                                          לקבל תעודה מ-letsencrypt צריך להוכיח שהדומיין שייך לך. הם לא סתם נותנים. ובשביל להוכיח צריך להריץ תוכנה.

                                          עקרונית האימות בעלות זה ע"י שאתה שם קובץ במיקום מוסכם איתם.
                                          בד"כ המיקום באתר הוא

                                          /.well-known/acme-challenge
                                          

                                          כל הרעיון של התוכנה זה רק installer שעושה את כל התהליך לבד כולל החידוש האוטומטי כל X זמן.

                                          שיטת האימות הזו מקובלת ונפוצה גם בגוגל ועוד.

                                          מה שכן, אם הדומיין מתארח על שרת שיתופי, אז יש אפשרות טכנית לגנוב סאב דומיין + HTTPS שלו.

                                          אין טסט כמו פרודקשן.

                                          המייל שלי urivpn@gmail.com

                                          שמואל4ש תגובה 1 תגובה אחרונה
                                          2
                                          תגובה
                                          • תגובה כנושא
                                          התחברו כדי לפרסם תגובה
                                          • מהישן לחדש
                                          • מהחדש לישן
                                          • הכי הרבה הצבעות


                                          • 1
                                          • 2
                                          • 3
                                          • 4
                                          • 5
                                          • 6
                                          בא תתחבר לדף היומי!
                                          • התחברות

                                          • אין לך חשבון עדיין? הרשמה

                                          • התחברו או הירשמו כדי לחפש.
                                          • פוסט ראשון
                                            פוסט אחרון
                                          0
                                          • דף הבית
                                          • קטגוריות
                                          • פוסטים אחרונים
                                          • משתמשים
                                          • חיפוש
                                          • חוקי הפורום