<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Получение сертификата через общедос...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105960.html</link>
    <description>Удостоверяющий центр &#091;&#091;https://letsencrypt.org/ LetsEncrypt&#093;&#093; контролируется сообществом и позволяет любому желающему бесплатно получить TLS-сертификат для организации доступа через защищённое соединение к своему сайту. Для прохождения верификации перед получением сертификата достаточно продемонстрировать контроль над доменом через размещения файла с ключом на web-сервере или запуска специального автоматизированного крипта. &lt;br&gt;&lt;br&gt;Инструментарий для верификации домена и управления сертификатами можно загрузить с сайта проекта:&lt;br&gt;&lt;br&gt;   git clone https://github.com/letsencrypt/letsencrypt&lt;br&gt;   cd letsencrypt&lt;br&gt;   ./letsencrypt-auto --help&lt;br&gt;&lt;br&gt;или установить готовые пакеты для Fedora 23:&lt;br&gt;&lt;br&gt;   dnf install letsencrypt&lt;br&gt;&lt;br&gt;&lt;br&gt;Основные методы верификации:&lt;br&gt;&lt;br&gt;1. Ручной метод: генерация кода подтверждения и его копирование на  web-сервер. &lt;br&gt;Генерируем проверочный код:&lt;br&gt;&lt;br&gt;    letsencrypt --text --email recovery&#064;example.com --domains www.example.com,example.com,foo.example.com --agree-tos --renew-by-default --manual certonly&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Получение сертификата через общедоступный удостоверяющий центр LetsEncrypt (Анжела)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105960.html#11</link>
    <pubDate>Fri, 24 Aug 2018 08:23:06 GMT</pubDate>
    <description>geo1&lt;br&gt;</description>
</item>

<item>
    <title>Получение сертификата через общедоступный удостоверяющий центр LetsEncrypt (Анжела)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105960.html#10</link>
    <pubDate>Fri, 24 Aug 2018 08:21:30 GMT</pubDate>
    <description>geo1&lt;br&gt;</description>
</item>

<item>
    <title>Получение сертификата через общедоступный удостоверяющий центр LetsEncrypt (Анжела)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105960.html#9</link>
    <pubDate>Fri, 24 Aug 2018 07:36:12 GMT</pubDate>
    <description>Работа&lt;br&gt;</description>
</item>

<item>
    <title>Получение сертификата через общедоступный удостоверяющий центр LetsEncrypt (Анжела)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105960.html#8</link>
    <pubDate>Fri, 24 Aug 2018 07:34:36 GMT</pubDate>
    <description>!&lt;br&gt;</description>
</item>

<item>
    <title>Получение сертификата через общедоступный удостоверяющий центр LetsEncrypt (geo1)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105960.html#7</link>
    <pubDate>Thu, 01 Feb 2018 05:15:47 GMT</pubDate>
    <description>geo1&lt;br&gt;</description>
</item>

<item>
    <title>Получение сертификата через общедоступный удостоверяющий центр LetsEncrypt (himiq)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105960.html#6</link>
    <pubDate>Sun, 24 Jan 2016 09:45:36 GMT</pubDate>
    <description>А есть ли способ обойти невозможность работы с их сертификатами в старых браузерах ? в Windows XP Chrome, например&lt;br&gt;</description>
</item>

<item>
    <title>Получение сертификата через общедоступный удостоверяющий центр LetsEncrypt (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105960.html#5</link>
    <pubDate>Thu, 24 Dec 2015 06:59:36 GMT</pubDate>
    <description>Есть проблема: при исрользовании --web-root невозможно валидировать домен по https. Т.е. если сайт доступен только по https его приходится останавливать и использовать --standalone --standalone-supported-challenges tls-sni-01.&lt;br&gt;&lt;br&gt;Неудобненько.&lt;br&gt;</description>
</item>

<item>
    <title>Получение сертификата через общедоступный удостоверяющий центр LetsEncrypt (CHERTS)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105960.html#3</link>
    <pubDate>Wed, 16 Dec 2015 05:12:10 GMT</pubDate>
    <description>Для автоматизации гораздо удобнее создать общий файл настроек webroot.ini вида:&lt;br&gt;&lt;br&gt;authenticator = webroot&lt;br&gt;server = https://acme-v01.api.letsencrypt.org/directory&lt;br&gt;text = True&lt;br&gt;agree-tos = True&lt;br&gt;renew-by-default = True&lt;br&gt;email = admin&#064;domain.ru&lt;br&gt;&lt;br&gt;и вызывать&lt;br&gt;./letsencrypt-auto --config webroot.ini --webroot-path /var/www/example.com -d example.com certonly&lt;br&gt;</description>
</item>

<item>
    <title>Получение сертификата через общедоступный удостоверяющий центр LetsEncrypt (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/105960.html#2</link>
    <pubDate>Tue, 15 Dec 2015 11:45:14 GMT</pubDate>
    <description>&amp;gt; ExecStart=/usr/bin/letsencrypt -d www.example.com --renew-by-default -m recovery&#064;example.com --agree-tos -t --webroot -w /var/www/html certonly&lt;br&gt;&lt;br&gt;Есть же letsencrypt-renewer, который обновляет все сертификаты согласно конфигам /etc/letsencrypt/renewal/*.conf&lt;br&gt;</description>
</item>

</channel>
</rss>
