В общем виде, любые SSL-сертификаты – это гарантия для сайта по безопасному обмену данными между веб-серверами в сети Интернет и пользовательскими браузерами. В случае его применения передаваемая информация кодируется специальным способом, поэтому расшифровать сведения в ней можно только посредством ключа, который входит в сам сертификат. Инструкция добавления SSL сертификата ------------------------------------------ Подтверждения сертификата в dns-записи ------------------------------------------ добавляем тип TXT и запись globalsign-domain-********************* пишем в чат https://support.globalsign.com/ - для быстрой выдачи ------------------------------------------ Создаем ключи *.csr *.key ------------------------------------------ Когда вам приходят ключи создайте файл: адрес_сайта.crt добавляем 3 ключа (без пробелов и русских надписей) -----BEGIN CERTIFICATE----- #Ваш сертификат# -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- #Промежуточный сертификат# -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- #Корневой сертификат# -----END CERTIFICATE----- создайте файл: адрес_сайта.key Скопируйте в него содержание приватного ключа сертификата; ------------------------------------------ Настройка сервера на примере nginx / vesta ------------------------------------------ server{ server_name адрес_сайта; listen 443; ssl on; ssl_certificate /usr/local/vesta/ssl/адрес_сайта.crt; # Где файл ssl_certificate_key /usr/local/vesta/ssl/адрес_сайта.key; # Где файл } ------------------------------------------ Настройка Vesta ------------------------------------------ SSL сертификат - данные из файла с расширением *.csr Ключ SSL сертификата - данные из файла с расширением *.key Центр сертификации SSL / Intermediate - промежуточный сертификат Поставить переадресацию в шаблоне "Шаблон Proxy" default_ssh ------------------------------------------ Проверка и исправления ------------------------------------------ https://www.whynopadlock.com/ - поменять ссылки на https https://www.sslshopper.com/ssl-checker.html - проверка
Блог Антон pfilan
:Антон Кузнецов
Инструкция добавления SSL сертификата
В общем виде, любые SSL-сертификаты – это гарантия для сайта по безопасному обмену данными между веб-серверами в сети Интернет и пользовательскими браузерами. В случае его применения передаваемая информация кодируется специальным способом, поэтому расшифровать сведения в ней можно только посредством ключа, который входит в сам сертификат.
Инструкция добавления SSL сертификата
------------------------------------------
Подтверждения сертификата в dns-записи
------------------------------------------
добавляем тип TXT и запись globalsign-domain-*********************
пишем в чат https://support.globalsign.com/ - для быстрой выдачи
------------------------------------------
Создаем ключи *.csr *.key
------------------------------------------
Когда вам приходят ключи
создайте файл: адрес_сайта.crt
добавляем 3 ключа (без пробелов и русских надписей)
-----BEGIN CERTIFICATE-----
#Ваш сертификат#
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
#Промежуточный сертификат#
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
#Корневой сертификат#
-----END CERTIFICATE-----
создайте файл: адрес_сайта.key
Скопируйте в него содержание приватного ключа сертификата;
------------------------------------------
Настройка сервера на примере nginx / vesta
------------------------------------------
server{
server_name адрес_сайта;
listen 443;
ssl on;
ssl_certificate /usr/local/vesta/ssl/адрес_сайта.crt; # Где файл
ssl_certificate_key /usr/local/vesta/ssl/адрес_сайта.key; # Где файл
}
------------------------------------------
Настройка Vesta
------------------------------------------
SSL сертификат - данные из файла с расширением *.csr
Ключ SSL сертификата - данные из файла с расширением *.key
Центр сертификации SSL / Intermediate - промежуточный сертификат
Поставить переадресацию в шаблоне "Шаблон Proxy" default_ssh
------------------------------------------
Проверка и исправления
------------------------------------------ https://www.whynopadlock.com/ - поменять ссылки на https https://www.sslshopper.com/ssl-checker.html - проверка