Модератор форума: Yuri_G, ilia_halupko  
Бесплатный SSL сертификат для uCoz
Drinko
Сообщений: 909
Репутация: 773

Сообщение # 346 | 21:33:25
Цитата Canon_L ()
GlobalSign AlphaSSL
Возьмите промежуточный сертификат отсюда https://alphassl.com.ua/support/alphasslca.txt

$Vladimir$
Сообщений: 7465
Репутация: 1053

Сообщение # 347 | 10:30:42
Canon_L, восстановление цепочки SSL сертификатов возможно через форму на странице https://u.to/deMqHA

PKCS7 — это формат по умолчанию используемый Microsoft иTomcat.
Canon_L
Сообщений: 113
Репутация: 18

Сообщение # 348 | 13:14:46
$Vladimir$, как уже писал ранее – выдали мне PRIVATE KEY и один CERTIFICATE. Приватный ключ в админке вставил в соответствующее поле и сертификат. Поле промежуточный сертификат оставил пустым. Сохранился. Новый SSL подвязался к сайту. Вроде никаких сбоев в работе сертификата нет. Просто хочется уточнить – всё ли я верно сделал (в смысле, что поле промежуточный сертификат осталось пустым)? Спасибо.

Прикрепления: 1690709.png (17.5 Kb)
$Vladimir$
Сообщений: 7465
Репутация: 1053

Сообщение # 349 | 19:42:36
Цитата Canon_L ()
Вроде никаких сбоев в работе сертификата нет. Просто хочется уточнить


Что будет, если не установить промежуточный сертификат? При отсутствии промежуточного сертификата, шифрованное соединение между браузером клиента и сервером будет не доверенным, либо вовсе будет не работать.
Цепочка сертификатов SSL включает в себя сертификаты поручителей, подтверждающие валидность документа в целом. Каждый сертификат цепочки имеет электронную цифровую подпись, связывающую его с сертификатом на ступень ниже. Root CA является верхним звеном иерархии сертификатов. Уточнение CA (Certificate Authority) означает, что сертификаты выдает удостоверяющий центр, который подтверждает этим документом подлинность ключей шифрования.

Другими словами, цепочку сертификатов SSL лучше установить.

Проверить корректность установки SSL сертификата вы можете перейдя по ссылке https://www.ssllabs.com/ssltest/

Восстановление цепочки SSL сертификатов можно выполнить перейдя по ссылке https://www.leaderssl.ru/tools/cert_chain_resolver
Canon_L
Сообщений: 113
Репутация: 18

Сообщение # 350 | 01:27:14
Цитата Drinko ()
Возьмите промежуточный сертификат отсюда https://alphassl.com.ua/support/alphasslca.txt

Спасибо за желание помочь, но с ним админка не даёт сохраниться, вылазит красный крест.

$Vladimir$, в общем ситуация следующая... facepalm Зашел я на

Цитата $;Vladimir$;1325414 ()
Восстановление цепочки SSL сертификатов можно выполнить перейдя по ссылке https://www.leaderssl.ru/tools/cert_chain_resolver


вставил выданный сертификат, сгенерировал файл, в котором 2 сертификата. Первый (мой изначальный сертификат) в админке вставил в поле "сертификат", второй (сгенерированный) вставил в поле "промежуточный". При наведении курсора на иконку замка возле адреса "Проверено: GlobalSign nv-sa" сменилось на "Проверено: ESET, spol. s r. o.".

До изменений:



После вставки сгенерированного промежуточного сертификата:



В админке во вкладке SSL по-прежнему написано - Издатель: GlobalSign nv-sa facepalm Есть подозрение, что где-то косяк
Прикрепления: 5129992.png (41.2 Kb) · 8659607.png (34.6 Kb)
zhanna_starova
Сообщений: 11
Репутация: 1007

Сообщение # 351 | 12:00:08
Canon_L, укажите пожалуйста адрес сайта
Kents
Сообщений: 3
Репутация: 6

Сообщение # 352 | 14:08:40
Цитата Schmidt ()
"Выпуск SSL от Let’s Encrypt через punchsalad.com" по этой инструкции:https://u.to/gWl-G
Подскажите, добрые люди, Всё сделал по инструкции. Выходит это окно:
Oh no, Let's Encrypt wasn't able to access the verification file(s)Double check that you've placed it in the right folder and that you can see random characters when you click on the link(s) in step 3. Like this:


Just reload this page and try again
Что делать то?

Добавлено (29 Авг 2022, 14:49:03)
---------------------------------------------

Цитата Kents ()
Что делать то?
Разобрался. Оказывается надо было оба файла скачивать, а не как в инструкции...
Прикрепления: 0471403.png (39.1 Kb)
akevtina
Сообщений: 3
Репутация: 0

Сообщение # 353 | 15:37:36
Kents, ну и как получилось с сертификатом. У меня подтвердить через http не удается из-за точки, а через DNS подтвердился, но изготавливал сертификат всю ночь крутил крутил и сегодня заново сделал просто крутит Our system is currently issuing your certificate. This page will refresh automatically every few seconds. и все.
Вообще работает еще данная схема или до нее добрались санкциями?
Yuri_G
uWeb support
uVip manager
Сообщений: 4337
Репутация: 943

Сообщение # 354 | 15:32:53
akevtina, Если вам сертификат еще нужен, мы выпустили вам его. В инструкцию: https://www.ucoz.ru/help....sposob2 внесли поправки, надеемся станет понятней.

OlegM
Сообщений: 192
Репутация: 2

Сообщение # 355 | 18:03:54
Всё сделал как в инструкции, причём загрузил 2 файла, удалил .noext на конце, но всё равно в конце вылазит это сообщение

Oh no, Let's Encrypt wasn't able to access the verification file(s)Double check that you've placed it in the right folder and that you can see random characters when you click on the link(s) in step 3. Like this:

Just reload this page and try again

Повторял несколько раз, бесполезно. Что не так?
-SAM-
Сообщений: 156
Репутация: 48

Сообщение # 356 | 18:13:28
Не знаю как у вас, но у меня на сайте сертификат, который брался на 90 дней, то столько не прожил. Почему-то отвалился сам https от сайта, начали 16 числа слать уведомления в Я.Вебмастере. Брался SSL 14.08.2022 + 90 дней = 12.11.2022 (ноябрь, а слетело уже в октябре). Видимо, всему виной было update 15.08.2022 - 12.10.2022:
Цитата Yuri_G ()
Исправление / разработка функционала

- На уровне системы реализован функционал для SSL сертификатов, теперь если у вас истек сертификат, система его отключает автоматически, чтобы сайт не выдавал ошибку безопасности по протоколу https.
В общем, только что новый получил на 90 дней и прикрепил уже к сайту.

Цитата punchsalad.com ()
Oh no, Let's Encrypt wasn't able to access the verification file
OlegM, это "косяк" такой в системе, что получается битый путь к файлу-подтверждению. Вот цитата из инструкции:
Цитата
Важно! Папки well-known и acme-challenge нужно создавать без точек. На уровне системы проделаны настройки для папки well-known и точка добавляется автоматически. Визуально вы ее не видите, но на уровне сервера она есть.
Кто получал ранее сертификат уже на том же punchsalad.com, папку оставил на ftp, то лучше сразу удалить. Или нужно зайти в корень файлового менеджера, попробовать в ручную переименовать папку на ".well-known" (попробовать точку доставить то есть) - да, выдаст ошибку, но вместе с тем сработает системная фича эта, и путь станет к файлу-подтверждению рабочим, проверено!

Ex-ID: 179703 [11 Авг 2012]
Сообщение отредактировал -SAM- - Вторник, 18 Окт 2022, 18:41:55
Obsidian1669
Сообщений: 7
Репутация: 0

Сообщение # 357 | 13:09:08
Добрый день

как вы умудряетесь получать бесплатные сертификаты, я даже купить не могу
ругается на : Currently we are not able to issue certificates for this domain (learn more).
и далее :


maksim_stecun6
Сообщений: 49
Репутация: 0

Сообщение # 358 | 14:46:53
Obsidian1669, Добрый день, Вам необходимо выпускать сертификат вторым способом через https://u.to/gt9XHA подробнее описано в этой инструкции: https://u.to/gWl-GA
uropek_one
Сообщений: 26
Репутация: 0

Сообщение # 359 | 01:40:42
Подскажите, домен в зоне .net раньше всегда SSL регистрировал в регионе RU, а теперь при попытке указать страну RU - выдает предупреждение, если укажу допустим UA  это как-то повлияет на ранжирование в поисковиках или он меня к другой стране прикрепит? Зачем там вообще нужно указывать страну при валидации домена, на что влияет?
Pashka=)
Сообщений: 20
Репутация: 9

Сообщение # 360 | 22:15:24
Подскажите где купить ssl ucoz? не могу найти в панели управления, подзабыл уж где покупал год назад

Добавлено (30 Янв 2023, 01:11:54)
---------------------------------------------
// проблема решена, сертификат установлен.

Поиск: