Poprzedni wpis na temat #letsencrypt opisywał generowanie darmowego certyfikatu za pomocą uwierzytelniania domeny przez odpowiedni wpis w DNS. Działa to świetnie, dopóki nie zachodzi potrzeba generowania i odnawiania certyfikatów w bardziej zautomatyzowany sposób. Dzisiaj pokażę, jak wygenerować certyfikat #ssl za pomocą tzw. ACME challenge, czyli uwierzytelniania własności domeny przez wgranie do webroota odpowiedniego pliku. Sprawdzimy również podłączanie go pod Apache i automatyczne odnawianie.

https://webroad.pl/hosting/7685-generowanie-automatyczne-odnawianie-i-podlaczanie-darmowych-certyfikatow-ssl-od-lets-encrypt-w-apache
michalkortas - Poprzedni wpis na temat #LetsEncrypt opisywał generowanie darmowego ce...

źródło: comment_1602515563iLACFN9KsJUssXOalBxRMd.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Zastanawiam się coraz bardziej nad kupnem prawdziwej konsolety SSL. Testował ktoś ten nowy model SiX? Po recenzjach widać że jest podobno zajebista i jeszcze ma wbudowany G Buss Compresor !
Coraz więcej miksuje utworów i taki profesjonalny mikser myślę, że by mi się przydał.
Może ktoś ma i zna jego wady? Warto ogólnie? Jak to się ma do tańszych mikserów?

#ssl #produkcjamuzyki #muzyka #audio
Damianowski - Zastanawiam się coraz bardziej nad kupnem prawdziwej konsolety SSL. Tes...

źródło: comment_1601312474aoJjNKN3wjgSNoGF475qGT.jpg

Pobierz
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Damianowski: Tak z ciekawości, po co konkretnie Ci ten mikser? Skoro tylko miksujesz i ewentualnie nagrywasz wokal to nie lepiej byłoby wyposażyć się w jakiś porządny interface z dobrym preampem i masz od razu załatwioną sprawę konwersji AD/DA? Jeśli interesuje Cię konkretnie SSL to również wypuścili taki mały interface SSL 2+.
  • Odpowiedz
@Damianowski: To może po 2 tygodniach coś dodam.
Ogólnie sprawa wygląda tak że jest SSL i ma preampy SSLa plus EQ SSLa, taki sprzęt się przydaje żeby przepuścić przez niego sygnał wejściowy z mikrofonu a później do przetwornika AD/DA który ci spieprzy wszystko chyba że ma dobre przetworniki i jest to jakieś RME a nie Presonus. Nadaję się to nie wiem do czego. Jest to Hi-endowa 6 kanałowa konsoleta analogowa
  • Odpowiedz
@MaxVerstapen: Fakt - jest :D. Jak można zainstalować coś jak apt'a nie ma? Bym sobie mc wcisnął... Dobra sam znajdę via google :D

Chyba się poddam - dpkg nie ma, wget nie ma - golas.
  • Odpowiedz
witam, mam stronke generalnie na darmowym hostingu 5v.pl i mam tam domene podpieta, wypelnilem plik httpd.conf spoglądając na phpinfo(). Tak on wygląda jak na obrazku, zamieściłem go w domowym folderze i nic, nie moge podpiąć SSLa wygenerowalem na takiej stronce wszystko git i nie moge tego zweryfikowac nie wiem czemu ( ͡° ͜ʖ ͡°)

#programowanie #naukaprogramowania #php #ssl #php
k.....l - witam, mam stronke generalnie na darmowym hostingu 5v.pl i mam tam domene p...

źródło: comment_15955821899PRQrnthSbbZvOwjfiEDnG.jpg

Pobierz
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

czy home.pl znowu n---------ł coś z certyfikatami?
Po kilku miesiącach spokoju znowu wszystkie domeny, które mam podpięte pod home.pl zgłaszają problem z certyfikatem. Zawsze i tylko z home.pl sa te problemy.

Wołam @home-pl
#homepl #ssl #informatyka
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@PuchatyKuba: Temat został już zweryfikowany i wyjaśniony. Jeżeli chodzi o błąd certyfikatu - aktualizacja została wykonana dla adresu *.home.pl, czyli domyślnego adresu, który oferujemy w ramach szyfrowania poczty email. Błąd certyfikatu w programie pocztowym w większości przypadków jakie odnotowaliśmy wczoraj na Infolinii wynikał z niewłaściwej konfiguracji konta pocztowego. Użytkownik konfigurując wcześniej konto w aplikacji podał jako adres serwera własną domenę i jednocześnie wybierał połączenie szyfrowane z dodanym wyjątkiem. Efekt był
  • Odpowiedz
@Ranger: root ca ma pole authority key identifier takie jak subject key identifier i w polu purpose ma "certificateSign" (czy jakos tak). Certyfikat posredni (zakladam ze to masz na mysli piszac "ca") ma w polu purpose cerificatesign. Certyfikat kliencki nie ma w polu purpose certificate sign.
  • Odpowiedz
Mirki potrzebuje pomocy. Przez przypadek zainstalowałem na stronie wtyczkę SSL i ją aktywowałem nie posiadając certyfikatu SSL. Teraz nie mogę wejść na stronę bo wywala błąd że nie ma certyfikatu SSL. Jak to usunąć? #ssl #wordpress
  • 12
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Czarny069 a w bazie danych nie masz zmienionych wpisów? wp_option - pierwszy rekord, druga rzecz to podmień .htaccess na domyślny bo też mogło podmienić reguly
  • Odpowiedz
@Czarny069: Wejdź do FTP i zmień nazwę pluginu od SSLa. Spowoduje to jego wyłączenie. Dodatkowo sprawdź plik htaccess, możliwe, że plugin dodał tam formułkę która przekierowuje automatycznie z http do https. Usuń tą formułkę a najlepiej sprawdź jak wygląda standardowy htaccess w Wordpressie na necie i przywróć oryginalny htaccess na serwerze. Możliwe jest też, że przeglądarka zapamiętała już to przekierowanie więc wejdź na stronę z trybu incognito w Firefoxie. Powinno
  • Odpowiedz
@loremipsum91:
Prosimy o wysłanie wiadomości email na kontakt@nazwa.pl, możesz w niej podlinkować ten post - żeby coś zmieniać na koncie musimy mieć oficjalne zgłoszenie użytkownika. Napisz w mailu koniecznie, jakiej domeny dotyczy problem (jeżeli masz kilka na swoim serwerze). Na PW do nas też wyślij tę nazwę domeny.

Zweryfikujemy wszystko!
  • Odpowiedz
@NightRock: włączasz SSL wtyczka? Proszę Cię, zrob to jak należy htaccessem. Poza tym masz napisane. Mixed content. Coś masz zasysane po http. Otwórz konsole i będziesz miał wypisane co poprawić.
  • Odpowiedz
Hej,

Ostatnio zacząłem grzebać w apache i chciałem zrobić ceryfikat na własnej stronie, ale podczas wykonywania polecenia polecenia sudo certbot --apache (https://certbot.eff.org/lets-encrypt/debianbuster-apache ) wywala błąd Fetching http://qqqqqqqqq/.well-known/acme-challenge/k8hZ5v-Tng0sZbUXMNEV4op5ZKZN79TepwuphbD1d-Y: Timeout during connect (likely firewall problem), problem w tym, że nie widzę aby apache tworzył jakikolwiek folder .well-known wewnątrz /var/www/html.

Da się to jakoś naprawić np. tworząc folder z plikiem
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@januzi: Tak, ale jak debil sprawdzałem z sieci lokalnej przez cały czas.
Jak włączę VPN, to oczywiście wtedy nie działa.
Wczoraj mój dostawca internetu chyba przypisał do mojego statycznego adresu IP innego użytkownika(albo zablokował ten adres) i musiałem zmienić sobie go na inny.
Wszystko działało, ale oczywiście zapomniałem sprawdzić czy strony są widoczne poza moją siecią - a nie są.
  • Odpowiedz
#it #ssl #letsencrypt
Migrowałem stronę na inny serwer za innym reverse proxy, oczywiście przeniosłem certyfikat 1-1.
Po przepięciu DNS po jakiejś pół godziny wyskoczyło mi, że certyfikat jest "revoke" i musiałem generować nowy.
Miał ktoś kiedyś tak?
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Chciałem uzyskać darmowy certyfikat ssl za pomocą zerossl.com - niestety po wgraniu pliku weryfikującego na serwer, ciągle pisze, że nie nie udało się go znaleźć. wgrywam do ścieżki .well known/acme challenge/plik - ktoś już to robił i wie gdzie problem?
#letsencrypt #ssl #webdev #hosting
  • 12
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach