ОБСУЖДЕНИЕ

Установка Официально Ssl Сертификата

50 ответов 19,9 тыс.
AI-выжимка обсуждения скоро
Ну допилят наверное генерацию - но все равно мое имхо, что на фронт-энд надо ставить SSL\TLS proxy. Причем очень желательно что бы он обеспечивал работу других протоколов - IMAP\POP3\SMTP\LDAP\etc...
целиком поддерживаю эту точку зрения
мне посоветовали подергать haproxy . бонусом является поддержка балансировки не HTTP трафика. Кто имеет опыт общения с haproxy ?
не копал haproxy, туториал по ssl https://www.digitalocean.com/community/tuto...on-ubuntu-14-04 (в части конфигов, а не ОС)


Добавлено: по loadbalance и LDAP пример http://www.vliruos-ict.ugent.be/doku.php?i...:load_balancing
 
Кто-нить пробовал установить обновление клиента и сгенерить-установить новый сертификат?
 
не.. я не про кейтулс.. а стандартными средствами.. как в старые времена - server certificate admin tool ??
 
а я думаю.. чё эт у мну при попытке всандалить рут сертификат клиент наглухо валится..
 
Мы получили сертификаты. в трех файлах - просто их нужно объединить в один через базу certsrv.nsf

Итоговый вариант установки ссыль

Сиё пришло вместе с сертификатом:
Код:
Congratulations! Thawte has approved your request for a SSL123 certificate. Your certificate is included at the end of this email.

INSTALLATION INSTRUCTIONS

1. INSTALL CERTIFICATE:
Install the X.509 version of your certificate included at the end of this e-mail.
For installation instructions for your SSL Certificate, go to:
https://search.thawte.com/support/ssl-digital-certificates/index?page=content&id=SO1498

** MICROSOFT IIS and TOMCAT USERS
Microsoft and Tomcat users are advised to download a PKCS #7 formatted certificate from the Thawte User Portal:
https://products.thawte.com/orders/orderinformation/authentication.do. PKCS #7 is the default format used by these vendors during installation and includes the intermediate CA certificate.

2. INTERMEDIATE CERTIFICATE ADVISORY:
You MUST install the Thawte intermediate certificates on your server together with your Certificate or it may not operate correctly.

You can get your Thawte Intermediate Certificates at:
https://search.thawte.com/support/ssl-digital-certificates/index?page=content&id=AR1384

3. CHECK INSTALLATION:
Ensure you have installed your certificate correctly at:
https://search.thawte.com/support/ssl-digital-certificates/index?page=content&id=SO9555&actp=LIST

4. INSTALL THE THAWTE TRUSTED SEAL:
Additionally, as part of your SSL Certificate Service, you are entitled to display the Thawte Trusted Seal - recognized across the Internet and around the world as a symbol of authenticity, security, and trust - to build consumer confidence in your Web site.

Installation instructions for the Thawte Trusted Seal can be found on the following link:
https://www.thawte.com/ssl-digital-certificates/trusted-site-seal/siteseal_installation.html

Visit the Thawte Support Web site, where you will find a range of support tools to help you:
http://www.thawte.com/ssl-digital-certificates/technical-support/

If you require additional technical support please contact your Reseller.
 
это уже обсудили, трабла вовсе с доминошным SSL для кот. нет TLS
 

Статистика тем

Создано
dimat,
Последний ответ от
lmike,
Ответы
50
Просмотры
19 932