Как настроить ssl ?

голоса: 0

Прочитал все ваши инструкции, в которых половина не совсем понятно. Где чего брать? купил сертификат Comodo Positive SSL на данный момент имею вот это -----BEGIN PRIVATE KEY----- MIIEvwIBADANBgkqhkiG9w0BAQEFAASCBK.............. сократил шифр== -----END PRIVATE KEY----- так же имею -----BEGIN CERTIFICATE REQUEST----- MIIDCzCCAfMCAQAw.............тоже сократил-----END CERTIFICATE REQUEST-----

это я понял в какие поля прописывать!  есть еще одно поле

Промежуточный сертификат: Код промежуточного сертификата, полученный вами у издателя вашего сертификата.

Пока у меня такого нет и даже не знаю Будет ли?!

пытался разобраться с продавцом, получил такой ответ учитывая, что при покупке SSL-сертификата он должен быть проверен, но не автоматически.
этот процесс осуществляется с помощью различных методов, в вашем случае выбранный метод - с помощью регистрации, CNAME в зоне DNS:

- Tipo: CNAME
- Servidor: _616c6546ed316e9c68a16b3315455a0b
- Servidor destino: b9ad5ac8fee934fcc55b8aa21e70f38b.c6ed525f737823f8009638914dc6948a.ssl129256.comodoca.com

Эта запись будет добавлена в зону DNS текущего поставщика DNS После успешного решения этой записи DNS-серверами домена.
Процесс проверки должен быть завершен не более чем через несколько минут.

В общем я многого чего не понимаю, как чайник. Прошу подсказать!  из инструкции тоже мало что понятно, для чего дополнительные поля?

| Автор: | Категория: Безопасность сайта
Изменение категории | | Автор: Yuri_Geruk

Ответов: 1

голоса: 0
 
Лучший ответ

С того что вы нам сообщаете, вы получили пока лишь приватный ключ и файл запроса сертификата, но сам сертификат вы еще не получили так как не подтвердили права на домен при регистрации сертификата.

  • Для добавления CNAME записи вам нужно перейти в режим эксперта в управлении доменом с панели управления сайтом: http://barcelona-na-prodazhy.ru/panel/?a=exeditzone&domain=barcelona-na-prodazhy.ru
  • Далее добавить запись которую от вас требуют: http://joxi.ru/a2XzVq6T4B43ar
  • После как данные будут проверены сервисом где вы покупаете сертификат, вам его вышлют на ваш email.
| Автор:
Выбор ответа лучшим | | Автор: Эдуард Лазарев

для начала спасибо за подсказку, где чего делать. но все же я чайник и мне нужно точные указания.

Далее добавить запись которую от вас требуют: - Servidor: _616c6546ed316e9c68a16b3315455a0b
- Servidor destino: b9ad5ac8fee934fcc55b8aa21e70f38b.c6ed525f737823f8009638914dc6948a.ssl129256.comodoca.com

первую или вторую?

я прописал синию, это правильно?

вроде как получилось прописать синее значение. пока не получил ответа, пытался разобраться

коричневое я прописал в первый столбик, во втором выбрал зеленое и в третий синее. вроде как ваши система приняла и сохранила. но уверености у меня ни какой нет. правльно ли я прописал все?

_616c6546ed316e9c68a16b3315455a0b.barcelona-na-prodazhy.ru    CNAME b9ad5ac8fee934fcc55b8aa21e70f38b.c6ed525f737823f8009638914dc6948a.ssl129256.comodoca.com

@ мне прописать в первом столбце не дала ваша система, пишет что для CNAME нужно применять *

 

Эдуард Лазарев,

Вместо звездочки, что вы указали пропишите:

_616c6546ed316e9c68a16b3315455a0b

тогда будет правильно

Yuri_Geruk,
уже догадался. спасибо.
Yuri_Geruk,

продолжу задавать вопросы тут, по ssl  Получил от продавца два файла: certificate.ca-crt и certificate  первый я открыть не смог, нет такой проги, а второй начинает предлагать установку в виндовс. В общем вопрос следующий, куда эти файлы прописывать на ucoze?  И как это делать?

получил вот это,

Эдуард Лазарев,
Открывать нужно с помощью текстового редактора блокнота Notepad, далее устанавливать согласно инструкции: https://www.ucoz.ru/help/security/podklyuchenie-ssl-sertifikata
Yuri_Geruk,

один файл CA-CRT открывается с помощью блокнота? там прописано следующее

-----BEGIN CERTIFICATE-----
MIIGEzCCA/ugAwIBAgIQfVtRJrR2uhHbd далее сокращено
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
MIIFgTCCBGmgAwIBAgIQOXJEOvkit1 далее сокращено
-----END CERTIFICATE-----

-----BEGIN CERTIFICATE-----
MIIEMjCCAxqgAwI далее сокращено
-----END CERTIFICATE-----

нет ни каких ключей и прочего. Где брать ключи и какие они должны быть с виду, ни чего не понятно. Я так понимаю, каждый продавец, по своему все делает. Нужна помощь плиз

более мене разобрался, нашел все на сайте продавца. теперь вопрос в какое поле вставлять

  • Key (Clave)  это понятно, первое поле у вас Приватный ключ:
  • Certificado (CRT)
  • Certificados de Autoridad (CA-CRT)
  • CSR

 а вот дальше непонятки. куда какой вставлять и как правильно они называются

Сертификат для домена:
Код сертификата для домена, полученный вами у издателя вашего сертификата.

Промежуточный сертификат:
Код промежуточного сертификата, полученный вами у издателя вашего сертификата.

Дополнительные сертификаты:
Код дополнительного сертификата, если он выдавался издателем.
Эдуард Лазарев,
  1. Первое поле приватный ключ, privater key
  2. Второе поле certificate.crt
  3. Третье поле certificate.ca-crt
Yuri_Geruk,

вроде чего-то получилось! Большое спасибо. Замечание и предложение, пропишите названия к данным полям

  1. privater key
  2. Второе поле certificate.crt
  3. Третье поле certificate.ca-crt

 просто получается, каждый продавец по своему их как-то рассылает,

И еще один вопрос не в тему: где-то я в управлении снял галочку не сокращать ссылки на страницах теперь они тображаются вот так https://barcelona-na-prodazhy.ru/?lWZKzy?liAT5D 

где эту галочку вернуть назад. пролазил все, что помню, не нашел!! подскажите плиз где

Эдуард Лазарев,
  1. Писать единые названия нет необходимости так как у каждого свои файлы сертификата, нет единых.
  2. То что вы видите в ссылках, это не работа сокращения, это работа уид авторизации, после авторизации так отображается ссылка, далее при переходе по ссылкам эти символы исчезают. Убрать их нельзя.
...