imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Программы и Операционные системы > Пингвинятник (ОС *NIX)
Опции темы
Старый 07.06.2005, 00:28     # 1
f1vlad
Junior Member
 
Аватар для f1vlad
 
Регистрация: 17.10.2003
Адрес: Nashua,NH
Сообщения: 56

f1vlad Нуль без палочки
Как получить PUBLIC KEY для HTTPS

У меня сервер apache (w/ openssl) na linux'e. Как можно безплатно генернуть PUBLIC KEY, у меня есть PRIVATE KEY. Это мне нужно для SSL (https://mysite.com). только вот непойму как безплатно можно генернуть.
f1vlad вне форума  
Старый 07.06.2005, 00:57     # 2
Saruman
::VIP::
 
Аватар для Saruman
 
Регистрация: 12.11.2002
Адрес: Nicosia, Cyprus
Сообщения: 1 285

Saruman ГуруSaruman ГуруSaruman ГуруSaruman ГуруSaruman ГуруSaruman ГуруSaruman ГуруSaruman ГуруSaruman ГуруSaruman ГуруSaruman ГуруSaruman ГуруSaruman ГуруSaruman Гуру
Можно генерить только сразу пару public key + private key. Ты не можешь по одному из этих ключей восстановить второй - иначе весь смысл асимметричной криптографии теряется. Поэтому сгенери новую пару сам. Затем или сам создай для нее тестовый сертификат, если тебе он нужен только для себя, или получи нормальный сертификат, если это для production-сайта. Вроде на freessl.com делали бесплатно сертификаты, но с какими-то ограничениями.
__________________
"If people only knew how hard I work to gain my mastery, it wouldn't seem so wonderful at all." Michelangelo Buonarroti
Saruman вне форума  
Старый 07.06.2005, 02:55     # 3
f1vlad
Junior Member
 
Аватар для f1vlad
 
Регистрация: 17.10.2003
Адрес: Nashua,NH
Сообщения: 56

f1vlad Нуль без палочки
spasibo probuiu sechas.
f1vlad вне форума  
Старый 07.06.2005, 09:27     # 4
Gennadi
Member
 
Аватар для Gennadi
 
Регистрация: 26.08.2002
Адрес: Germany
Сообщения: 232

Gennadi МолодецGennadi МолодецGennadi Молодец
Может это подойдёт?

https://gennadi.dyn.ee/modules.php?name=Forums&file=viewtopic&t=9

Посмотри пункт: 6. SSL сертификат
Gennadi вне форума  
Старый 07.06.2005, 23:29     # 5
f1vlad
Junior Member
 
Аватар для f1vlad
 
Регистрация: 17.10.2003
Адрес: Nashua,NH
Сообщения: 56

f1vlad Нуль без палочки
Вроде всё сделал и ясно но непойму одного, пишу:

http://server.com:443 -- работает

https://server.com -- неработает


f1vlad вне форума  
Старый 07.06.2005, 23:56     # 6
Saruman
::VIP::
 
Аватар для Saruman
 
Регистрация: 12.11.2002
Адрес: Nicosia, Cyprus
Сообщения: 1 285

Saruman ГуруSaruman ГуруSaruman ГуруSaruman ГуруSaruman ГуруSaruman ГуруSaruman ГуруSaruman ГуруSaruman ГуруSaruman ГуруSaruman ГуруSaruman ГуруSaruman ГуруSaruman Гуру
значит, у тебя не включен https на 443 порту, а просто висит там обычный http-протокол.
__________________
"If people only knew how hard I work to gain my mastery, it wouldn't seem so wonderful at all." Michelangelo Buonarroti
Saruman вне форума  
Старый 08.06.2005, 00:33     # 7
f1vlad
Junior Member
 
Аватар для f1vlad
 
Регистрация: 17.10.2003
Адрес: Nashua,NH
Сообщения: 56

f1vlad Нуль без палочки
y menia na cliente ili na servere?

Ya poigralsa s httpd.conf i dobilsa sho rabotaet tolko pri perezagruzke apacha vot chto pishetsa:

Код:
[root@nineteen httpd]# /etc/init.d/httpd restart
[Tue Jun 07 16:28:08 2005] [error] VirtualHost 192.168.1.19:0 -- mixing * ports and non-* ports with a NameVirtualHost address is not supported, proceeding with undefined results
[Tue Jun 07 16:28:08 2005] [error] VirtualHost 192.168.1.19:0 -- mixing * ports and non-* ports with a NameVirtualHost address is not supported, proceeding with undefined results
[Tue Jun 07 16:28:08 2005] [warn] NameVirtualHost 192.168.1.19:443 has no VirtualHosts
No vse rabotaet pravilno.
f1vlad вне форума  
Старый 08.06.2005, 15:13     # 8
SinClaus
Котозавр
 
Аватар для SinClaus
 
Регистрация: 15.04.2003
Адрес: Russia, Tomsk
Пол: Male
Сообщения: 1 361

SinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех Гуру
rapidSSL тоже на халяву не делает практически ничего:
FreeSSL certificates offer you:
30 day fully functional FREE trial certificate
т.е. только попробовать. У нас самоподписанные сертификаты нормально обеспечивают работу.
__________________
Паранойю у админов лечить нельзя, надо лишь следить, чтобы развивалась в нужном направлении
SinClaus вне форума  
Старый 08.06.2005, 15:21     # 9
Saruman
::VIP::
 
Аватар для Saruman
 
Регистрация: 12.11.2002
Адрес: Nicosia, Cyprus
Сообщения: 1 285

Saruman ГуруSaruman ГуруSaruman ГуруSaruman ГуруSaruman ГуруSaruman ГуруSaruman ГуруSaruman ГуруSaruman ГуруSaruman ГуруSaruman ГуруSaruman ГуруSaruman ГуруSaruman Гуру
f1vlad
Неправильно описал виртуальные хосты, изучай внимательно доку по апачу или соответствующие части httpd.conf в студию

Цитата:
SinClaus:
У нас самоподписанные сертификаты нормально обеспечивают работу.
Хм, кроме того, что клиентские браузеры ругаются на неизвестного CA?
__________________
"If people only knew how hard I work to gain my mastery, it wouldn't seem so wonderful at all." Michelangelo Buonarroti
Saruman вне форума  
Старый 08.06.2005, 19:03     # 10
SinClaus
Котозавр
 
Аватар для SinClaus
 
Регистрация: 15.04.2003
Адрес: Russia, Tomsk
Пол: Male
Сообщения: 1 361

SinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех Гуру
У меня они обеспечивают работу туннеля для VPN и SSH для почты, но сертификат он и в африке сертификат.
__________________
Паранойю у админов лечить нельзя, надо лишь следить, чтобы развивалась в нужном направлении
SinClaus вне форума  
Старый 09.06.2005, 23:50     # 11
f1vlad
Junior Member
 
Аватар для f1vlad
 
Регистрация: 17.10.2003
Адрес: Nashua,NH
Сообщения: 56

f1vlad Нуль без палочки
Mozhet ktoto pokazhet primer svoego httpd.conf?
f1vlad вне форума  

Опции темы

Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 03:05.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.