via Wykop Mobilny (Android)
  • 1
@Czerwony_jak_WIG20: wildcard - nie musisz mieć oddzielnego certyfikatu na każdą poddomene tylko lecisz na jednym. Znacznie dłuższy czas ważności, a nie odnawianie co miesiąc. Teoretycznie lepsza rozpoznawalność wydawcy to wyższa gwarancja bezpieczeństwa. A do tego bodajże certyfikacja danych - w let's encrypt podajesz co chcesz.
#programowanie #docker #gitlab #devops #letsencrypt #frontend

Korzystając z chwili wolnego czasu chciałem sobie zrobić refactor paru rzeczy w prywatnych projektach, przenieść co się da na dockery i CI w gitlabie. Macie jakiś pomysł jak automatycznie przerzucić wygenerowane w kontenerze podczas budowania certyfikaty Lets Encrypt z powrotem do repozytorium?

Druga sprawa: Czy mogę jakoś obejść limit wygenerowanych certyfikatów LE? Właśnie podczas różnych prób wygenerowałem 5 i mi mówi, że kolejny raz dla tej
@bmLq: wiem, że zły - już przez to wyczerpałem limit certów dla tej domeny i szukam optymalnego sposobu, żeby tego nie robić.

Chcę zrobić tak, żeby trzymać certy w repo i tylko co 90 dni je generować na nowo i podmieniać. Szukam sposobu jak to zrobić, żeby się działo automatycznie. Nie chcę na serwerze żadnych Volume, których nie da się ogarnąć z poziomu repozytorim. Zamysł jest taki, żeby ograniczyć do 0
@nalej_mi_zupy: A jak Ci się przeterminują certy ale nie będziesz robił żadnego deployu?
Wtedy wystarczyłoby mieć na serwerze crona który robi "certbot renew" i automatycznie by Ci odswiężało w podmontowanym katalogu i masz z bani. Tak musisz jeszcze pushować do repo (no chyba, że zakładasz że przy deployu pójdzie kolejny renew). Na to samo wychodzi ale przy repo więcej roboty IMO. A tak masz założenie, że serwer przy odpaleniu sam sobie
Poprzedni wpis na temat #letsencrypt opisywał generowanie darmowego certyfikatu za pomocą uwierzytelniania domeny przez odpowiedni wpis w DNS. Działa to świetnie, dopóki nie zachodzi potrzeba generowania i odnawiania certyfikatów w bardziej zautomatyzowany sposób. Dzisiaj pokażę, jak wygenerować certyfikat #ssl za pomocą tzw. ACME challenge, czyli uwierzytelniania własności domeny przez wgranie do webroota odpowiedniego pliku. Sprawdzimy również podłączanie go pod Apache i automatyczne odnawianie.

https://webroad.pl/hosting/7685-generowanie-automatyczne-odnawianie-i-podlaczanie-darmowych-certyfikatow-ssl-od-lets-encrypt-w-apache
michalkortas - Poprzedni wpis na temat #LetsEncrypt opisywał generowanie darmowego ce...

źródło: comment_1602515563iLACFN9KsJUssXOalBxRMd.jpg

Pobierz
Hej,

Ostatnio zacząłem grzebać w apache i chciałem zrobić ceryfikat na własnej stronie, ale podczas wykonywania polecenia polecenia sudo certbot --apache (https://certbot.eff.org/lets-encrypt/debianbuster-apache ) wywala błąd Fetching http://qqqqqqqqq/.well-known/acme-challenge/k8hZ5v-Tng0sZbUXMNEV4op5ZKZN79TepwuphbD1d-Y: Timeout during connect (likely firewall problem), problem w tym, że nie widzę aby apache tworzył jakikolwiek folder .well-known wewnątrz /var/www/html.

Da się to jakoś naprawić np. tworząc folder z plikiem samodzielnie?

Porty oczywiście mam wszystkie pootwierane.

#webdev #letsencrypt #ssl
@januzi: Tak, ale jak debil sprawdzałem z sieci lokalnej przez cały czas.
Jak włączę VPN, to oczywiście wtedy nie działa.
Wczoraj mój dostawca internetu chyba przypisał do mojego statycznego adresu IP innego użytkownika(albo zablokował ten adres) i musiałem zmienić sobie go na inny.
Wszystko działało, ale oczywiście zapomniałem sprawdzić czy strony są widoczne poza moją siecią - a nie są.
Chciałem uzyskać darmowy certyfikat ssl za pomocą zerossl.com - niestety po wgraniu pliku weryfikującego na serwer, ciągle pisze, że nie nie udało się go znaleźć. wgrywam do ścieżki .well known/acme challenge/plik - ktoś już to robił i wie gdzie problem?
#letsencrypt #ssl #webdev #hosting
Mirasy, mam taki temat: #hosting na #hekko , domena w #azpl - chcę #ssl i do tego darmowy, wiadomo ( ͡ ͜ʖ ͡) Jako, że w tym planie hostingowym, który mam nie mogę sobie pozwolić na #letsencrypt to wyczytałem, że zostaje mi https://www.sslforfree.com . Chcę zweryfikować domenę poprzez dodanie odpowiedniego rekordu TXT w DNS - zgodnie z instrukcjami z sslforfree (bo inaczej też tego nie zrobię). Niestety
OperatorHydrolokator - Mirasy, mam taki temat: #hosting na #hekko , domena w #azpl - ...

źródło: comment_1584130798EkAANaC3r8COIBIbUAVpmI.jpg

Pobierz
@OperatorHydrolokator: możesz wygenerować certyfikat samodzielnie przy użyciu certbota, lub jednego z wielu narzędzi wymienionych pod https://letsencrypt.org/docs/client-options/ (np. wincertes czy getcert). Pamiętaj jednak, że letsencrypt i zerossl są generowane na okres 3 miesięcy. Afair freessl ma chyba roczną ważność.
W dłuższej perspektywie czasu stanie się to upierdliwe.

Rozważ zmianę pakietu albo histngodawcy. Konta o pojemności 1GB z automatycznym generowaniem cert.LE można znaleźć za 20-30zł rocznie.
@nazwa_pl: Firma nazwa.pl kolejny rok wspiera projekt Let’s Encrypt, dzięki któremu każdy może uzyskać bezpłatnie certyfikat SSL dla swojej domeny! Program jest inicjatywą międzynarodowej organizacji ISRG (Internet Security Research Group), która postawiła sobie za cel zapewnienie bezpieczeństwa w sieci, usuwając wszystkie bariery: technologiczne, edukacyjne i finansowe.
Dowiedz się więcej o projekcie Let’s Encrypt na blogu nazwa.pl.
#nazwapl #domeny #hosting #serwery #letsencrypt #ssl #www #bezpieczenstwowsieci #bezpieczenstwo
Mam problem, chciałem ustawić certyfikat ssl, który rzeczywiście działa po wpisaniu całego adresu (łącznie z htttps://), ale gdy wpiszę sam adres tj. www.domena.pl to włącza się strona bez certyfikatu. Próbowałem robić przekierowanie w configu apache, w virtual hoście i w htaccessie, ale to nic nie daje. Jest na to jakiś inny patent?
#apache #wordpress #letsencrypt
Próbowałem robić przekierowanie w configu apache, w virtual hoście i w htaccessie, ale to nic nie daje


@KingRStone: to nie jest tak, że to może 'nic nie dawać'. Widocznie robisz coś źle.