Модератор форума: Yuri_G, ilia_halupko |
Сообщество uCoz Мастерская uCoz Домен для сайта HTTPS и SSL-сертификат Бесплатный SSL сертификат для uCoz (Let’s Encrypt) |
Бесплатный SSL сертификат для uCoz |
|
Canon_L, восстановление цепочки SSL сертификатов возможно через форму на странице https://u.to/deMqHA
PKCS7 — это формат по умолчанию используемый Microsoft иTomcat. |
$Vladimir$, как уже писал ранее – выдали мне PRIVATE KEY и один CERTIFICATE. Приватный ключ в админке вставил в соответствующее поле и сертификат. Поле промежуточный сертификат оставил пустым. Сохранился. Новый SSL подвязался к сайту. Вроде никаких сбоев в работе сертификата нет. Просто хочется уточнить – всё ли я верно сделал (в смысле, что поле промежуточный сертификат осталось пустым)? Спасибо.
Прикрепления:
1690709.png
(17.5 Kb)
|
Что будет, если не установить промежуточный сертификат? При отсутствии промежуточного сертификата, шифрованное соединение между браузером клиента и сервером будет не доверенным, либо вовсе будет не работать. Цепочка сертификатов SSL включает в себя сертификаты поручителей, подтверждающие валидность документа в целом. Каждый сертификат цепочки имеет электронную цифровую подпись, связывающую его с сертификатом на ступень ниже. Root CA является верхним звеном иерархии сертификатов. Уточнение CA (Certificate Authority) означает, что сертификаты выдает удостоверяющий центр, который подтверждает этим документом подлинность ключей шифрования. Другими словами, цепочку сертификатов SSL лучше установить. Проверить корректность установки SSL сертификата вы можете перейдя по ссылке https://www.ssllabs.com/ssltest/ Восстановление цепочки SSL сертификатов можно выполнить перейдя по ссылке https://www.leaderssl.ru/tools/cert_chain_resolver |
Возьмите промежуточный сертификат отсюда https://alphassl.com.ua/support/alphasslca.txt Спасибо за желание помочь, но с ним админка не даёт сохраниться, вылазит красный крест. $Vladimir$, в общем ситуация следующая... Зашел я на Цитата $;Vladimir$;1325414 () Восстановление цепочки SSL сертификатов можно выполнить перейдя по ссылке https://www.leaderssl.ru/tools/cert_chain_resolver вставил выданный сертификат, сгенерировал файл, в котором 2 сертификата. Первый (мой изначальный сертификат) в админке вставил в поле "сертификат", второй (сгенерированный) вставил в поле "промежуточный". При наведении курсора на иконку замка возле адреса "Проверено: GlobalSign nv-sa" сменилось на "Проверено: ESET, spol. s r. o.". До изменений: После вставки сгенерированного промежуточного сертификата: В админке во вкладке SSL по-прежнему написано - Издатель: GlobalSign nv-sa Есть подозрение, что где-то косяк Прикрепления:
5129992.png
(41.2 Kb)
·
8659607.png
(34.6 Kb)
|
Canon_L, укажите пожалуйста адрес сайта
|
"Выпуск SSL от Let’s Encrypt через punchsalad.com" по этой инструкции:https://u.to/gWl-G Oh no, Let's Encrypt wasn't able to access the verification file(s)Double check that you've placed it in the right folder and that you can see random characters when you click on the link(s) in step 3. Like this: Just reload this page and try again Что делать то? Добавлено (29 Авг 2022, 14:49:03) Прикрепления:
0471403.png
(39.1 Kb)
|
Kents, ну и как получилось с сертификатом. У меня подтвердить через http не удается из-за точки, а через DNS подтвердился, но изготавливал сертификат всю ночь крутил крутил и сегодня заново сделал просто крутит Our system is currently issuing your certificate. This page will refresh automatically every few seconds. и все.
Вообще работает еще данная схема или до нее добрались санкциями? |
akevtina, Если вам сертификат еще нужен, мы выпустили вам его. В инструкцию: https://www.ucoz.ru/help....sposob2 внесли поправки, надеемся станет понятней.
|
Всё сделал как в инструкции, причём загрузил 2 файла, удалил .noext на конце, но всё равно в конце вылазит это сообщение
Oh no, Let's Encrypt wasn't able to access the verification file(s)Double check that you've placed it in the right folder and that you can see random characters when you click on the link(s) in step 3. Like this: Just reload this page and try again Повторял несколько раз, бесполезно. Что не так? |
Не знаю как у вас, но у меня на сайте сертификат, который брался на 90 дней, то столько не прожил. Почему-то отвалился сам https от сайта, начали 16 числа слать уведомления в Я.Вебмастере. Брался SSL 14.08.2022 + 90 дней = 12.11.2022 (ноябрь, а слетело уже в октябре). Видимо, всему виной было update 15.08.2022 - 12.10.2022:
Исправление / разработка функционала - На уровне системы реализован функционал для SSL сертификатов, теперь если у вас истек сертификат, система его отключает автоматически, чтобы сайт не выдавал ошибку безопасности по протоколу https. Цитата punchsalad.com () Oh no, Let's Encrypt wasn't able to access the verification file Цитата Важно! Папки well-known и acme-challenge нужно создавать без точек. На уровне системы проделаны настройки для папки well-known и точка добавляется автоматически. Визуально вы ее не видите, но на уровне сервера она есть. Сообщение отредактировал -SAM- - Вторник, 18 Окт 2022, 18:41:55
|
|
Obsidian1669, Добрый день, Вам необходимо выпускать сертификат вторым способом через https://u.to/gt9XHA подробнее описано в этой инструкции: https://u.to/gWl-GA
|
Подскажите, домен в зоне .net раньше всегда SSL регистрировал в регионе RU, а теперь при попытке указать страну RU - выдает предупреждение, если укажу допустим UA это как-то повлияет на ранжирование в поисковиках или он меня к другой стране прикрепит? Зачем там вообще нужно указывать страну при валидации домена, на что влияет?
|
| |||