Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слева Предыдущая версия Следующая версия | Предыдущая версия | ||
| ssl_isp5 [2018/07/20 13:32] – smartape | ssl_isp5 [2019/06/30 17:12] (текущий) – a.voylenko | ||
|---|---|---|---|
| Строка 2: | Строка 2: | ||
| В данной статье мы рассмотрим несколько вариантов подключения SSL: | В данной статье мы рассмотрим несколько вариантов подключения SSL: | ||
| - | * Подключение платного сертификата | + | * Подключение |
| * Создание и подключение бесплатного Lets Encrypt (LE) сертификата. | * Создание и подключение бесплатного Lets Encrypt (LE) сертификата. | ||
| Строка 16: | Строка 16: | ||
| ===== Добавление существующего (приобретённого) SSL сертификата ===== | ===== Добавление существующего (приобретённого) SSL сертификата ===== | ||
| \\ | \\ | ||
| - | Вам необходимо перейти в панель управления хостингом и нажать в левом меню пункт «SSL-сертификаты»\\ | + | Вам необходимо перейти в панель управления хостингом, к примеру https:// |
| {{ : | {{ : | ||
| \\ | \\ | ||
| Строка 27: | Строка 27: | ||
| {{ : | {{ : | ||
| \\ | \\ | ||
| - | В следующем оке необходимо будет заполнить поля ввода, для завершения процедуры.\\ | + | В следующем окне необходимо будет заполнить поля ввода, для завершения процедуры.\\ |
| \\ | \\ | ||
| {{ : | {{ : | ||
| - | * Имя SSL-сертификата - любое удобное для вас имя которое будет | + | * Имя SSL-сертификата - имя SSL-сертификата, |
| - | * SSL-сертификат - содержание файла с расширение .ctr, его можно открыть с помощью любого текстового редактора | + | * SSL-сертификат - полное |
| - | * Ключ SSL-сертификата - содержание файла с расширением .key, его можно открыть с помощью любого текстового редактора | + | начинается со строк |
| - | * Цепочка SSL-сертификатов - цепочку сертификатов вы сможете скачать в данной статье [[SSL Certificate Chain|цепочки сертификатов]] | + | < |
| + | необходимо скопировать содержимое файла полностью | ||
| + | * Ключ SSL-сертификата - полное | ||
| + | начинается со строк | ||
| + | < | ||
| + | необходимо скопировать содержимое файла полностью | ||
| + | * Цепочка SSL-сертификатов - цепочку сертификатов вы сможете скачать в данной статье [[SSL Certificate Chain|цепочки сертификатов]], полное содержание файла с расширением .crt, его можно открыть с помощью любого текстового редактора | ||
| + | начинается со строк | ||
| + | < | ||
| + | необходимо скопировать содержимое файла полностью | ||
| + | Может содержать в себе несколько сертификатов | ||
| \\ | \\ | ||
| - | После того как все поля заполнены непроходимо нажать кнопку " | + | |
| - | ===== Добавление самоподписанного SSL-сертификат | + | После того как все поля заполнены необходимо нажать кнопку " |
| + | ====== | ||
| + | |||
| + | [[SSL Certificate Chain|цепочки сертификатов]]\\ | ||
| + | |||
| + | ==== Если у вас в архиве сертификата не все данные ==== | ||
| + | |||
| + | Если в архиве сертификата нет какого либо файла попробуйте найти его в личном кабинете (биллинге) | ||
| + | {{ : | ||
| + | ===== Добавление | ||
| + | \\ | ||
| + | Вам необходимо перейти в панель управления хостингом, | ||
| + | {{ : | ||
| + | \\ | ||
| + | После чего вам нужно нажать кнопу "Lets Encrypt" | ||
| + | \\ | ||
| + | {{ : | ||
| + | В новом окне вам будет необходимо настроить сертификат: | ||
| + | {{ : | ||
| + | \\ | ||
| + | * Включить | ||
| + | * **Проверка через DNS** - один и способов проверки владения доменным именем (**не рекомендуемый параметр**) | ||
| + | * Домен - домен для которого необходимо выдать сертификат, | ||
| + | * Имя SSL-сертификата - имя SSL-сертификата, | ||
| + | * Доменное имя - имена доменов, | ||
| + | * Длина ключа - Длина ключа SSL-сертификата влияет на его криптоустойчивость | ||
| + | \\ | ||
| + | После того как все поля заполнены необходимо нажать кнопку " | ||
| + | Отслеживать процесс выдачи LE SSL сертификата можно нажав на копку " | ||
| + | \\ | ||
| + | {{ : | ||
| + | \\ | ||
| + | ===== Долго выпускается Lets Encrypt SSL-сертификат для поддомена ===== | ||
| + | Если сертификат долго выпускается, | ||
| + | '' | ||
| + | \\ | ||
| + | {{ : | ||
| + | \\ | ||
| + | Нужно в разделе Доменные имена для Вашего поддомена добавить CAA-запись: | ||
| + | '' | ||
| + | где **mysubdomain.smrtp.ru.** имя Вашего поддомена. Примерно через 30 мин. (иногда дольше) сертификат должен будет выпуститься.\\ | ||
| + | \\ | ||
| + | {{ : | ||
| + | \\ | ||
| + | ===== Выбор SSL сертификата для www-домена ===== | ||
| + | В большинстве случае ПУ переключает сертификат самостоятельно при создании/ | ||
| + | Вам необходимо перейти в панель управления хостингом и нажать в левом меню пункт " | ||
| + | \\ | ||
| + | {{ : | ||
| + | \\ | ||
| + | Затем вам необходимо выбрать домен у которого нужно изменить сертификат и нажать кнопу " | ||
| + | {{ : | ||
| + | \\ | ||
| + | После чего в открывшимся окне редактирования www-домена пролистать страницу до пункта " | ||
| + | \\ | ||
| + | {{ : | ||
| + | \\ | ||
| + | Далее необходимо настроить работу SSL: | ||
| + | * Перенаправлять HTTP-запросы в HTTPS - Автоматически перенаправлять HTTP-запросы к WWW-домену в безопасное HTTPS-соединение | ||
| + | * SSL-сертификат - выбрать необходимый сертификат из выпадающего списка | ||
| + | \\ | ||
| + | После чего для сохранения результата вам необходимо нажать кнопку " | ||