Выделенный сервер SSL сертификаты, обновление и установка?

у нас есть сайт на выделенном сервере с iweb.com. Наш сертификат SSL приобретен через Godaddy, и срок его действия скоро истечет, так что пришло время обновить его. В Iweb есть общая статья о том, как установить SSL-сертификаты (https://kb.iweb.com/entries/21117106-Installing-SSL-certificates), но это не подробно описано, поэтому по этому поводу все еще есть вопросы.

СОЗДАНИЕ CSR И УСТАНОВКА СЕРТИФИКАТА SSL:

«Чтобы получить сертификат SSL, вам необходимо создать запрос на подпись сертификата (CSR) и отправить его в центр сертификации». - Означает ли это, что я могу создать сертификат сам бесплатно, и мне не нужно покупать его через godaddy или какой-либо другой сервис? Если да, в чем разница? И если у меня уже есть сертификат, следует ли пропустить этап создания сертификата и начать установку?

СОБЛЮДАЙТЕ ДАННУЮ ПРОЦЕДУРУ, ЧТОБЫ УСТАНОВИТЬ СЕРТИФИКАТ SSL:

На этапе установки он просит ввести доменное имя, для которого был создан сертификат SSL, будут ли он также включать серверы ftp, email, cpanel?

И, наконец, что произойдет с моим старым сертификатом: он будет удален или мне придется удалить его вручную?

Спасибо!


person Mike W.    schedule 23.04.2015    source источник


Ответы (1)


Означает ли это, что я могу создать сертификат самостоятельно бесплатно, и мне не нужно покупать его через godaddy или какой-либо другой сервис?

Что ж, вы можете получить самоподписанный бесплатно, но, если люди посещают ваш сайт, в их браузере будет ОГРОМНОЕ предупреждение, и они попытаются остановить их просмотр.

И запрос на подпись сертификата на самом деле не является сертификатом! (ну, он действительно содержит ваш открытый ключ и некоторую другую информацию)

Разница между самозаверяющим и общедоступным сертификатом CA такая же, как ваш школьный идентификатор и ваш паспорт, школьный идентификатор действителен только в небольшом сообществе, а паспорт признается широкой публикой как личный идентификатор.

См .: Как создать самозаверяющий сертификат в Ubuntu с Apache с использованием OpenSSL

Если вы считаете, что цена на Godaddy слишком высока, вы можете попробовать что-то более дешевое, например, PositiveSSL или RapidSSL, которое стоит всего около 10 долларов США в год за домен.

А еще есть бесплатный: StartSSL

На этапе установки он просит ввести доменное имя, для которого был создан сертификат SSL, будут ли он также включать серверы ftp, email, cpanel?

Нет, это просто веб-сервер, который вы хотите, чтобы посещала широкая публика. если есть веб-интерфейс для электронной почты (например, Gmail) или CPanel, возможно, вам также придется создать для них ssl.

И, наконец, что произойдет с моим старым сертификатом: он будет удален или мне придется удалить его вручную?

Вам следует обновить его. если вы не продлили и не обновили его, браузер снова попытается заблокировать ваших посетителей ОГРОМНЫМ предупреждением по истечении срока действия.

person Shiji.J    schedule 23.04.2015