Chciałem uzyskać darmowy certyfikat ssl za pomocą zerossl.com - niestety po wgraniu pliku weryfikującego na serwer, ciągle pisze, że nie nie udało się go znaleźć. wgrywam do ścieżki .well known/acme challenge/plik - ktoś już to robił i wie gdzie problem?
#letsencrypt #ssl #webdev #hosting
  • 12
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mirasy, mam taki temat: #hosting na #hekko , domena w #azpl - chcę #ssl i do tego darmowy, wiadomo ( ͡ ͜ʖ ͡) Jako, że w tym planie hostingowym, który mam nie mogę sobie pozwolić na #letsencrypt to wyczytałem, że zostaje mi https://www.sslforfree.com . Chcę zweryfikować domenę poprzez dodanie odpowiedniego rekordu TXT w DNS - zgodnie z
OperatorHydrolokator - Mirasy, mam taki temat: #hosting na #hekko , domena w #azpl - ...

źródło: comment_1584130798EkAANaC3r8COIBIbUAVpmI.jpg

Pobierz
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@OperatorHydrolokator: możesz wygenerować certyfikat samodzielnie przy użyciu certbota, lub jednego z wielu narzędzi wymienionych pod https://letsencrypt.org/docs/client-options/ (np. wincertes czy getcert). Pamiętaj jednak, że letsencrypt i zerossl są generowane na okres 3 miesięcy. Afair freessl ma chyba roczną ważność.
W dłuższej perspektywie czasu stanie się to upierdliwe.

Rozważ zmianę pakietu albo histngodawcy. Konta o pojemności 1GB z automatycznym generowaniem cert.LE można znaleźć za 20-30zł rocznie.
  • Odpowiedz

Mój program komunikuje się poprzez UDP/DTLS i wymaga OpenSSL. Na Windowsie i Ubuntu wszystko działa out-of-the-box, ale na Raspbianie OpenSSL nie jest skonfigurowane. Konfiguracja jest niestandardowo skomplikowana, nawet dla takiego nie-specjalisty jak ja który pół życia spędził na Archu konfigurując rzeczy... ma ktoś jakiś tutorial w którym krok po kroku będzie wyjaśnione jak zrobić wszystko? Wygenerowałem klucz prywatny i w ogóle wszystko, po prostu nie wiem co wpisać gdzie... błędy które
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@s_theCapt: masz gdzieś listę błędów? Może masz inną wersję OpenSSLa, która nie wspiera wymaganych szyfrów, lub do ich obsługi jest wymagane odpowiednie CPU (bo zakładam, że Winda i Ubuntu to na x86-64 lata).
  • Odpowiedz
@Hauleth: pi to pi4, też 64 bit no ale ARM. Wersja OpenSSL ta sama na 100%.
Błąd po stronie klienta (pi):

Error during SSL handshake: error:141970DF:SSL routines:tlsconstructckepskpreamble:psk identity not found

Błąd po stronie serwera (win10):

Error during SSL handshake: error:14102410:SSL routines:dtls1readbytes:sslv3 alert handshake failure
  • Odpowiedz
Jakiś dziwny szał jest na certyfikaty SSL, wszystkie hostingi to mega reklamują.
A jaki to ma realnie wpływ na bezpieczeństwo, skoro jedyne co się zmienia dla właściciela serwisu i odwiedzajacych, to to, że koleś wydaje na to 100 zł rocznie, by mieć "zieloną" kłódkę w pasku.
Czy ja czegoś nie wiem, coś to realnie daje?

#internet #bezpieczenstwo #ssl
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Drogie Mirabelki, drodzy Mirkowie. Mam problem ustawieniem #ssl #cloudflare na mojej stronie na #wordpress. Strona jest hostowana na az.pl. Cały czas po wejściu na stronę straszy komunikat "Połączenie nie jest prywatne" "NET::ERRCERTAUTHORITY_INVALID" Zrobiłem wszystko to samo co w poradnikach i nadal skutek marny ;( Strona do testowania certifikatu www.ssllabs.com dała w każdym teście wynik A, czyli powinno być ok. Spotkał się ktoś z
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@MUDAMUDAMUDA: Dziękuję Tobie za pomoc. Tak jak czyszczenie przeglądarki nie pomagało, zrestartowałem komputer i wszystkie routery w domu. A i jeszcze w między czasie ponownie wrzuciłem klucze certyfikatów w panelu az.pl i nagle śmiga. Cud ;) Także po problemie, ufff :D
  • Odpowiedz
W związku z nowym podjętym partnerstwem i wdrożonej obsłudze domen NASK z naszym systemem, zapraszamy wszystkich obecnych i przyszłych Klientów do rejestracji domeny .PL za darmo.
Kod rabatowy: WykopDomene
Maksymalna ilość użyć: 100

Zapraszamy do zapoznania się z naszym nowym cennikiem rejestracji, odnowień i transferu domen .PL - Cennik domen .PL

Dla
  • 17
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

jak jest weryfikowana autentyczność certyfikatu ssl? tworząc taki certyfikat proszę urząd certyfikacyjny o podpisanie go ich podpisem cyfrowym po przejściu jakieś procedury weryfikacyjnej. ale jak potem przeglądarka użytkownika weryfikuje autentyczność takiego certyfikatu? przeglądarki mają pobrane klucze publiczne urzędów certyfikacyjnych i w ten sposób sprawdzają czy podpis cyfrowy CA się zgadza czy jakoś inaczej jest to zrobione?
#informatyka #bezpieczenstwoit #tsl #ssl #webdev #
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@lukasz890123 Jak rozumiem (a słabo się znam) w uproszczeniu:
Podpisujesz swoim kluczem prywatnym prośbę o certyfikację zawierającą twój klucz publiczny i wysyłasz do urzędu certyfikacji.
urząd sprawdza czy jest ok i podpisuje swoim kluczem prywatnym tą prośbę oraz odsyła Ci jako certyfikat zawierający twój klucz publiczny podpisany kluczem prywatnym urzędu i informacje że ten klucz publiczny jest powiązany z ta domeną.
Ty umieszczasz na serwerze www ten certyfikat konfigurując sobie ssl.
Przeglądarka Użyszkodnika łączy
  • Odpowiedz
Jak pokazywać zdjęcia z drugiego serwera, który nie ma ssl?

Albo czy mogę podzielić certyfikat pomiędzy 2 serwery (certyfikat bez wildcard), tak aby np. ścieżka /img/ była czytana z drugiego serwera, a korzystała z tego samego certyfikatu?

#php #ssl
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mam na wordpressie w hostingu ovh ustawiony domyślny adres strony na https:// i uruchomiony certifikat ssl, jednak strona po wpisaniu samego adresu domeny uruchamia się pod http jako niezabezpieczona. Czy ktoś ma pomysł co robię nie tak?
#ovh #wordpress #ssl
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mam router mikrotik oraz NAS który nie jest prawdziwym Synology, lecz XPenology. Wystawiłem serwer na zewnątrz oraz zrobiłem ssl przy pomocy letsencrypt. Jednak, gdy mam przekierowany port 80 na adres IP NASa (192.168.1.10), to nie da się korzystać z internetu. Strony się lądują masakrycznie powolnie. Czym możne być to spowodowane? Po wyłączeniu przekierowania wszystko działa ok.

  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Mazuro: Obawiam się że przekierowanie zrobiłeś w obnie strony to znaczy ruch wychodzący też przerzuciłeś na NAS-a
Spróbuj w regule dać np in interface na wan
  • Odpowiedz
Czy zmieniając cipher z AES128 na AES256 muszę wygenerować nowy certyfikat?
Wydaje mi się, że nie (aktualny ma 2048 długości), ale babeczka z drugiej strony mi wmawia, że muszę mieć nowego certa, a nie chce się zgodzić na testy z aktualnym... #informatyka #komputery #siecikomputerowe #security #ssl
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach