Apr. 10th, 2015

понадобилось закрыть пару админок
и чтоб секурней, и чтобы браузеры не матюкались, и SnakeOil это нехорошо

encryption это важно, но меньше чем $50/year.

карочи, нашел https://www.startssl.com/

вкратце
регистрируемся.
важно, давать всю информацию полностью включая address и zipcode.
они пишут, что проверка займет до 6 часов,
но они ответили в течении нескольких минут.
после короткой уточняющей переписки
и телефонного звонка от них. (кстати, я уже к подготовки звонка, начинал вспоминать Ландан из кэпитал чего?, но внезапно, услышал Кама зман ата ба-арец? проверку меня на иврите, с кода 08. оказалась это израильская компания. и все это было в райне 6 утра! cool. отличный support!)
все потвердилось.

полученный сертифат дополнился в FireFox и сохранился в evernote startcom.p12

после логина в визарде просим новый сертификат.



для ispconfig
сохраняем все файлы ca.pem  private.key  ssl.crt  sub.class1.server.ca.pem в ~/ispconfig/httpd/conf/ssl

в ~/ispconfig/httpd/conf/httpd.conf
меняем

root@wbh:~/ispconfig/httpd/conf# grep /ssl/ httpd.conf

SSLCertificateFile /root/ispconfig/httpd/conf/ssl/ssl.crt
SSLCertificateKeyFile /root/ispconfig/httpd/conf/ssl/private.key
SSLCertificateChainFile /root/ispconfig/httpd/conf/ssl/sub.class1.server.ca.pem

рестарт
и ура админки зажлись зеленьким.

ps в Файрфоксе, надо зайти в

и ручками отшибить ранее сохраненный SnakeOil
иначе не пустит.

подробный howto
https://www.digitalocean.com/community/tutorials/how-to-set-up-apache-with-a-free-signed-ssl-certificate-on-a-vps
yum install tinyproxy

vi /etc/tinyproxy.conf

Port 8080

Allow 127.0.0.1
Allow 87.69.21.120

DisableViaHeader Yes


vi /etc/rc.local
tinyproxy
если при apt-get появляется такое

insserv: Starting ispconfig_server depends on rc.local and therefore on system facility `$all' which can not be true!

то лечится


touch /etc/init.d/.legacy-bootordering

Profile

robinbobin

December 2016

S M T W T F S
     1 2 3
45 6 7 8 910
1112 13 14 15 16 17
18192021 22 23 24
25262728293031

Style Credit

Expand Cut Tags

No cut tags
Page generated Aug. 9th, 2025 04:19 pm
Powered by Dreamwidth Studios