Архив метки: сертификат

🔐 Как отобразить и проверить цепочку сертификатов для конкретного домена

Используйте утилиту openssl для отображения и проверки цепочки сертификатов для определенного домена.

Показать цепочку сертификатов

Показать цепочку сертификатов для example.org.

Читать →

🔐 Как создать самоподписанный сертификат SSL

Сертификаты SSL используются для облегчения аутентификации и шифрования в Интернете. Обычно эти сертификаты выдаются доверенными сторонними центрами сертификации, такими как Let’s Encrypt.

Само-подписанный сертификат – это сертификат, который формируется без подтверждения стороннего центра сертификации.

TLS/SSL – это комбинация открытого сертификата и закрытого ключа.

Закрытый ключ надежно хранится на сервере или на балансировщике нагрузки, тогда как сертификат общедоступен.

В этом руководстве мы объясним и научим создавать само-подписанный сертификат SSL с помощью инструмента OpenSSL. Читать →

Какой сертификат безопасности SSL выбрать для интернет-магазина

Видно приходит время повальной SSL сертификации сайтов. Компания, начатая Google в прошлом году, о включении безопасности сайта в факторы ранжирования, подходит к финальному этапу. С конца января нам обещают, и вы уже могли получать эти письма, что все сайта работающие по протоколу HTTP,будут помечены красном предупреждением о небезопасности. Предлагаю в этой статье познакомится с типами сертификатов безопасности SSL для сайта интернет-магазина.

Читать →

MikroTik генерация сертификатов

Тут не будет много картинок, просто несколько команд и все.

Сгенерировать сертификаты на маршрутизаторе MikroTik можно с помощью собственного встроенного центра сертификации (CA) в RouterOS или автоматически через Let’s Encrypt (в RouterOS v7).

Ниже приведена базовая инструкция по созданию самоподписанного корневого сертификата (CA) и сертификата сервера/клиента через терминал (CLI).

Создаем CA

/certificate add name=ca country="RU" state="KRM" locality="SEV" organization="NOTDEV.LTD" unit="IT" common-name="ca" key-size=2048 days-valid=10950 key-usage=crl-sign,key-cert-sign

/certificate sign ca ca-crl-host=127.0.0.1

Читать →

Обслуживание сайта на Cloudflare и Nginx

Cloudflare – это сервис, который находится между посетителем веб-сайта и сервером и работает как обратный прокси. Он предоставляет сеть доставки контента (CDN), набор инструментов для защиты от DDoS атак и распределенные серверы доменных имен.

Nginx – это очень популярный веб-сервер, который обслуживает множество крупных сайтов с высоким трафиком. Различные организации часто используют Nginx для обслуживания сайтов, а Cloudflare –как провайдер CDN и DNS.

В этом руководстве вы защитите свой сайт с помощью сертификата Origin CA от Cloudflare и настроите Nginx для поддержки авторизованных pull запросов. Преимущества такой настройки в том, что у вас будет доступ к CDN и быстрое разрешение DNS, и при этом все соединения будут проходить через Cloudflare. Это не даст злоумышленникам получить доступ к серверу. Читать →

Установка сертификата SSL в NGINX

При выпуске сертификата у любого CA клиент получает два файла — сертификат (.crt) и приватный ключ (.key). Первым делом их нужно поместить на веб-сервер, обычно для этого используется директория /etc/ssl, скорпируйте эти файлы в неё, либо в любое другое место (тогда нужно будет исправить пути в конфиге nginx).

Читать →