תעודת אבטחה לשרת עם ((Apache על מערכת Windows+ התקנה.
-
@shmuel0990
המילה SSTP אומר לך משהו? לי לא.
אבל זה הפרוטוקול שמשתמש בפורט 443.
מישהו מכיר איזה תהליך/רכיב משתמש ב-SSTP? -
@yossiz הסרתי את החיבורים הנכנס וכעת זה הפלט שאני מקבל שאני בודק מה השימוש בפורט 443.
מה זה אומר?
לכאורה שזה פנוי..
-
-
-
@yossiz אבל רגע. גם עכשיו לא עובד לי.
אני אולי צריך לפתוח פורט בראוטר שמפנה מ443 ל443 במחשב? -
@shmuel0990
מחיפוש גוגל מהיר נראה שאין משהו מוכן לזה, תצטרך לכתוב סקריפט ולתזמן אותו במתזמן המשימות... בקיצור, סיפור.
אבל נראה לי שאעפ"כ תצטרך לעבוד יותר קשה לשכנע אותנו שיש בזה תועלת ממה שנצטרך לעבוד כדי לכתוב את הסקריפט...
(רק תזכור, התקנת NGINX רק כדי לחסוך הקלדה של כמה תווים... ) -
@shmuel0990 אם אתה רוצה שכל דפדפן יכיר בתעודה, אתה חייב תעודה רשמית. (אתה לא חייב לקנות כי יש שירות חינמי - letsencrypt) אבל זה מחזיר אותנו לתחילת האשכול...
אם מספיק לך תעודה אישית שתצטרך להתקין שבכל דפדפן/מחשב שמשתמש באתר, אז התעודה הזאת מספיק רק צריך להתקין את החלק הציבורי בכל מחשב שמשתמש באתר. -
@shmuel0990 אם אתה רוצה שכל דפדפן יכיר בתעודה, אתה חייב תעודה רשמית. (אתה לא חייב לקנות כי יש שירות חינמי - letsencrypt) אבל זה מחזיר אותנו לתחילת האשכול...
אם מספיק לך תעודה אישית שתצטרך להתקין שבכל דפדפן/מחשב שמשתמש באתר, אז התעודה הזאת מספיק רק צריך להתקין את החלק הציבורי בכל מחשב שמשתמש באתר. -
@shmuel0990 אם אתה רוצה שכל דפדפן יכיר בתעודה, אתה חייב תעודה רשמית. (אתה לא חייב לקנות כי יש שירות חינמי - letsencrypt) אבל זה מחזיר אותנו לתחילת האשכול...
אם מספיק לך תעודה אישית שתצטרך להתקין שבכל דפדפן/מחשב שמשתמש באתר, אז התעודה הזאת מספיק רק צריך להתקין את החלק הציבורי בכל מחשב שמשתמש באתר. -
@yossiz א. למה זה מחזיר אותנו לתחילת האשכול? זה לא רק להחליף את הקבצים של התעודה?
ב. תעודה אישית מה הכוונה. זה יצר לי 3 קבצים איזה מהם אני אמור להתקין? את הCRT?@shmuel0990 אמר בתעודת אבטחה לשרת עם nginx על מערכת Windows+ התקנה.:
זה לא רק להחליף את הקבצים של התעודה?
לקבל תעודה מ-letsencrypt צריך להוכיח שהדומיין שייך לך. הם לא סתם נותנים. ובשביל להוכיח צריך להריץ תוכנה.
זה יצר לי 3 קבצים איזה מהם אני אמור להתקין? את הCRT?
אני לא יודע.
אבל איך שם הוראות על ווינדוס.
@yossiz אמר בתעודת אבטחה לשרת עם nginx על מערכת Windows+ התקנה.:
הנה התחלה:
https://community.letsencrypt.org/t/windows-nginx-help/40882
זה לא כל כך מסובך.תוריד win-acme מפה
תריץ אותו עם הפרמטרים הנכונים
אמור להיות דרך לתזמן אותו לרוץ כל יום
אח"כ תצטרך להגדיר את nginx ידניזה פחות או יותר אותם הוראות עבור apache
-
@shmuel0990 אמר בתעודת אבטחה לשרת עם nginx על מערכת Windows+ התקנה.:
זה לא רק להחליף את הקבצים של התעודה?
לקבל תעודה מ-letsencrypt צריך להוכיח שהדומיין שייך לך. הם לא סתם נותנים. ובשביל להוכיח צריך להריץ תוכנה.
זה יצר לי 3 קבצים איזה מהם אני אמור להתקין? את הCRT?
אני לא יודע.
אבל איך שם הוראות על ווינדוס.
@yossiz אמר בתעודת אבטחה לשרת עם nginx על מערכת Windows+ התקנה.:
הנה התחלה:
https://community.letsencrypt.org/t/windows-nginx-help/40882
זה לא כל כך מסובך.תוריד win-acme מפה
תריץ אותו עם הפרמטרים הנכונים
אמור להיות דרך לתזמן אותו לרוץ כל יום
אח"כ תצטרך להגדיר את nginx ידניזה פחות או יותר אותם הוראות עבור apache
-
@yossiz למה הם לא משתמשים בהוחכות נורמאליות כמו כל חברה... הפנית IP וכד...
טוב. נראה מה אני יעשה. תודה בכל אופן.@shmuel0990 אמר בתעודת אבטחה לשרת עם nginx על מערכת Windows+ התקנה.:
למה הם לא משתמשים בהוחכות נורמאליות כמו כל חברה
כי רצו לאמטט את התהליך שלא יהא צורך בתמיכה. זה פרוייקט בלי מטרות רווח ואין להם משאבים עבור לשלם צוות.
-
@shmuel0990 אמר בתעודת אבטחה לשרת עם nginx על מערכת Windows+ התקנה.:
למה הם לא משתמשים בהוחכות נורמאליות כמו כל חברה
כי רצו לאמטט את התהליך שלא יהא צורך בתמיכה. זה פרוייקט בלי מטרות רווח ואין להם משאבים עבור לשלם צוות.
-
@shmuel0990 אמר בתעודת אבטחה לשרת עם nginx על מערכת Windows+ התקנה.:
למה הם לא משתמשים בהוחכות נורמאליות כמו כל חברה
כי רצו לאמטט את התהליך שלא יהא צורך בתמיכה. זה פרוייקט בלי מטרות רווח ואין להם משאבים עבור לשלם צוות.
@yossiz אמר בתעודת אבטחה לשרת עם nginx על מערכת Windows+ התקנה.:
@shmuel0990 אמר בתעודת אבטחה לשרת עם nginx על מערכת Windows+ התקנה.:
למה הם לא משתמשים בהוחכות נורמאליות כמו כל חברה
כי רצו לאמטט את התהליך שלא יהא צורך בתמיכה. זה פרוייקט בלי מטרות רווח ואין להם משאבים עבור לשלם צוות.
מה נראה לך גוגל שאני פותח חשבון עם סיומת דומיין נציג צריך לאשר את זה? זה אוטומאתי שהם רואים שהתעבורה מופנת אילהם.
אז למה פה זה לא ככה -
@yossiz אמר בתעודת אבטחה לשרת עם nginx על מערכת Windows+ התקנה.:
@shmuel0990 אמר בתעודת אבטחה לשרת עם nginx על מערכת Windows+ התקנה.:
למה הם לא משתמשים בהוחכות נורמאליות כמו כל חברה
כי רצו לאמטט את התהליך שלא יהא צורך בתמיכה. זה פרוייקט בלי מטרות רווח ואין להם משאבים עבור לשלם צוות.
מה נראה לך גוגל שאני פותח חשבון עם סיומת דומיין נציג צריך לאשר את זה? זה אוטומאתי שהם רואים שהתעבורה מופנת אילהם.
אז למה פה זה לא ככה -
@shmuel0990 אמר בתעודת אבטחה לשרת עם nginx על מערכת Windows+ התקנה.:
זה לא רק להחליף את הקבצים של התעודה?
לקבל תעודה מ-letsencrypt צריך להוכיח שהדומיין שייך לך. הם לא סתם נותנים. ובשביל להוכיח צריך להריץ תוכנה.
זה יצר לי 3 קבצים איזה מהם אני אמור להתקין? את הCRT?
אני לא יודע.
אבל איך שם הוראות על ווינדוס.
@yossiz אמר בתעודת אבטחה לשרת עם nginx על מערכת Windows+ התקנה.:
הנה התחלה:
https://community.letsencrypt.org/t/windows-nginx-help/40882
זה לא כל כך מסובך.תוריד win-acme מפה
תריץ אותו עם הפרמטרים הנכונים
אמור להיות דרך לתזמן אותו לרוץ כל יום
אח"כ תצטרך להגדיר את nginx ידניזה פחות או יותר אותם הוראות עבור apache
@yossiz אמר בתעודת אבטחה לשרת עם nginx על מערכת Windows+ התקנה.:
לקבל תעודה מ-letsencrypt צריך להוכיח שהדומיין שייך לך. הם לא סתם נותנים. ובשביל להוכיח צריך להריץ תוכנה.
עקרונית האימות בעלות זה ע"י שאתה שם קובץ במיקום מוסכם איתם.
בד"כ המיקום באתר הוא/.well-known/acme-challenge
כל הרעיון של התוכנה זה רק installer שעושה את כל התהליך לבד כולל החידוש האוטומטי כל X זמן.
שיטת האימות הזו מקובלת ונפוצה גם בגוגל ועוד.
מה שכן, אם הדומיין מתארח על שרת שיתופי, אז יש אפשרות טכנית לגנוב סאב דומיין + HTTPS שלו.
-
@yossiz אמר בתעודת אבטחה לשרת עם nginx על מערכת Windows+ התקנה.:
לקבל תעודה מ-letsencrypt צריך להוכיח שהדומיין שייך לך. הם לא סתם נותנים. ובשביל להוכיח צריך להריץ תוכנה.
עקרונית האימות בעלות זה ע"י שאתה שם קובץ במיקום מוסכם איתם.
בד"כ המיקום באתר הוא/.well-known/acme-challenge
כל הרעיון של התוכנה זה רק installer שעושה את כל התהליך לבד כולל החידוש האוטומטי כל X זמן.
שיטת האימות הזו מקובלת ונפוצה גם בגוגל ועוד.
מה שכן, אם הדומיין מתארח על שרת שיתופי, אז יש אפשרות טכנית לגנוב סאב דומיין + HTTPS שלו.
@clickone נכון. אבל רק סאב דומיין.
אז אני יאמת את הדומיין שלי הראשי.אבל לא משנה. אולי אחרי זה.... עכשיו יותר חשוב לי לביינתים איך אני מוציא אישור אבטחה מהאפצ'י שיהיה ניתן להתקינו במכשירים אחרים כדי שאני יקבל חיבור מאובטח באתר שלי?
אגב, כאשר אני מקבל אישור אבטחה אני צריך לקבל אישור נפרד לכל סאב דומיין?