@NightRock: włączasz SSL wtyczka? Proszę Cię, zrob to jak należy htaccessem. Poza tym masz napisane. Mixed content. Coś masz zasysane po http. Otwórz konsole i będziesz miał wypisane co poprawić.
  • Odpowiedz
Hej,

Ostatnio zacząłem grzebać w apache i chciałem zrobić ceryfikat na własnej stronie, ale podczas wykonywania polecenia polecenia sudo certbot --apache (https://certbot.eff.org/lets-encrypt/debianbuster-apache ) wywala błąd Fetching http://qqqqqqqqq/.well-known/acme-challenge/k8hZ5v-Tng0sZbUXMNEV4op5ZKZN79TepwuphbD1d-Y: Timeout during connect (likely firewall problem), problem w tym, że nie widzę aby apache tworzył jakikolwiek folder .well-known wewnątrz /var/www/html.

Da się to jakoś naprawić np. tworząc folder z plikiem
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@januzi: Tak, ale jak debil sprawdzałem z sieci lokalnej przez cały czas.
Jak włączę VPN, to oczywiście wtedy nie działa.
Wczoraj mój dostawca internetu chyba przypisał do mojego statycznego adresu IP innego użytkownika(albo zablokował ten adres) i musiałem zmienić sobie go na inny.
Wszystko działało, ale oczywiście zapomniałem sprawdzić czy strony są widoczne poza moją siecią - a nie są.
  • Odpowiedz
#it #ssl #letsencrypt
Migrowałem stronę na inny serwer za innym reverse proxy, oczywiście przeniosłem certyfikat 1-1.
Po przepięciu DNS po jakiejś pół godziny wyskoczyło mi, że certyfikat jest "revoke" i musiałem generować nowy.
Miał ktoś kiedyś tak?
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Chciałem uzyskać darmowy certyfikat ssl za pomocą zerossl.com - niestety po wgraniu pliku weryfikującego na serwer, ciągle pisze, że nie nie udało się go znaleźć. wgrywam do ścieżki .well known/acme challenge/plik - ktoś już to robił i wie gdzie problem?
#letsencrypt #ssl #webdev #hosting
  • 12
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mirasy, mam taki temat: #hosting na #hekko , domena w #azpl - chcę #ssl i do tego darmowy, wiadomo ( ͡ ͜ʖ ͡) Jako, że w tym planie hostingowym, który mam nie mogę sobie pozwolić na #letsencrypt to wyczytałem, że zostaje mi https://www.sslforfree.com . Chcę zweryfikować domenę poprzez dodanie odpowiedniego rekordu TXT w DNS - zgodnie z
OperatorHydrolokator - Mirasy, mam taki temat: #hosting na #hekko , domena w #azpl - ...

źródło: comment_1584130798EkAANaC3r8COIBIbUAVpmI.jpg

Pobierz
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@OperatorHydrolokator: możesz wygenerować certyfikat samodzielnie przy użyciu certbota, lub jednego z wielu narzędzi wymienionych pod https://letsencrypt.org/docs/client-options/ (np. wincertes czy getcert). Pamiętaj jednak, że letsencrypt i zerossl są generowane na okres 3 miesięcy. Afair freessl ma chyba roczną ważność.
W dłuższej perspektywie czasu stanie się to upierdliwe.

Rozważ zmianę pakietu albo histngodawcy. Konta o pojemności 1GB z automatycznym generowaniem cert.LE można znaleźć za 20-30zł rocznie.
  • Odpowiedz

Mój program komunikuje się poprzez UDP/DTLS i wymaga OpenSSL. Na Windowsie i Ubuntu wszystko działa out-of-the-box, ale na Raspbianie OpenSSL nie jest skonfigurowane. Konfiguracja jest niestandardowo skomplikowana, nawet dla takiego nie-specjalisty jak ja który pół życia spędził na Archu konfigurując rzeczy... ma ktoś jakiś tutorial w którym krok po kroku będzie wyjaśnione jak zrobić wszystko? Wygenerowałem klucz prywatny i w ogóle wszystko, po prostu nie wiem co wpisać gdzie... błędy które
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@s_theCapt: masz gdzieś listę błędów? Może masz inną wersję OpenSSLa, która nie wspiera wymaganych szyfrów, lub do ich obsługi jest wymagane odpowiednie CPU (bo zakładam, że Winda i Ubuntu to na x86-64 lata).
  • Odpowiedz
@Hauleth: pi to pi4, też 64 bit no ale ARM. Wersja OpenSSL ta sama na 100%.
Błąd po stronie klienta (pi):

Error during SSL handshake: error:141970DF:SSL routines:tlsconstructckepskpreamble:psk identity not found

Błąd po stronie serwera (win10):

Error during SSL handshake: error:14102410:SSL routines:dtls1readbytes:sslv3 alert handshake failure
  • Odpowiedz
Jakiś dziwny szał jest na certyfikaty SSL, wszystkie hostingi to mega reklamują.
A jaki to ma realnie wpływ na bezpieczeństwo, skoro jedyne co się zmienia dla właściciela serwisu i odwiedzajacych, to to, że koleś wydaje na to 100 zł rocznie, by mieć "zieloną" kłódkę w pasku.
Czy ja czegoś nie wiem, coś to realnie daje?

#internet #bezpieczenstwo #ssl
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Drogie Mirabelki, drodzy Mirkowie. Mam problem ustawieniem #ssl #cloudflare na mojej stronie na #wordpress. Strona jest hostowana na az.pl. Cały czas po wejściu na stronę straszy komunikat "Połączenie nie jest prywatne" "NET::ERRCERTAUTHORITY_INVALID" Zrobiłem wszystko to samo co w poradnikach i nadal skutek marny ;( Strona do testowania certifikatu www.ssllabs.com dała w każdym teście wynik A, czyli powinno być ok. Spotkał się ktoś z
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@MUDAMUDAMUDA: Dziękuję Tobie za pomoc. Tak jak czyszczenie przeglądarki nie pomagało, zrestartowałem komputer i wszystkie routery w domu. A i jeszcze w między czasie ponownie wrzuciłem klucze certyfikatów w panelu az.pl i nagle śmiga. Cud ;) Także po problemie, ufff :D
  • Odpowiedz
W związku z nowym podjętym partnerstwem i wdrożonej obsłudze domen NASK z naszym systemem, zapraszamy wszystkich obecnych i przyszłych Klientów do rejestracji domeny .PL za darmo.
Kod rabatowy: WykopDomene
Maksymalna ilość użyć: 100

Zapraszamy do zapoznania się z naszym nowym cennikiem rejestracji, odnowień i transferu domen .PL - Cennik domen .PL

Dla
  • 17
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

jak jest weryfikowana autentyczność certyfikatu ssl? tworząc taki certyfikat proszę urząd certyfikacyjny o podpisanie go ich podpisem cyfrowym po przejściu jakieś procedury weryfikacyjnej. ale jak potem przeglądarka użytkownika weryfikuje autentyczność takiego certyfikatu? przeglądarki mają pobrane klucze publiczne urzędów certyfikacyjnych i w ten sposób sprawdzają czy podpis cyfrowy CA się zgadza czy jakoś inaczej jest to zrobione?
#informatyka #bezpieczenstwoit #tsl #ssl #webdev #
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@lukasz890123 Jak rozumiem (a słabo się znam) w uproszczeniu:
Podpisujesz swoim kluczem prywatnym prośbę o certyfikację zawierającą twój klucz publiczny i wysyłasz do urzędu certyfikacji.
urząd sprawdza czy jest ok i podpisuje swoim kluczem prywatnym tą prośbę oraz odsyła Ci jako certyfikat zawierający twój klucz publiczny podpisany kluczem prywatnym urzędu i informacje że ten klucz publiczny jest powiązany z ta domeną.
Ty umieszczasz na serwerze www ten certyfikat konfigurując sobie ssl.
Przeglądarka Użyszkodnika łączy
  • Odpowiedz
Jak pokazywać zdjęcia z drugiego serwera, który nie ma ssl?

Albo czy mogę podzielić certyfikat pomiędzy 2 serwery (certyfikat bez wildcard), tak aby np. ścieżka /img/ była czytana z drugiego serwera, a korzystała z tego samego certyfikatu?

#php #ssl
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach