hero-faq-1

Вопросы и ответы

Где хранятся сертификаты SSL в cPanel?

Сертификаты SSL хранятся на Вашем сервере.

В Apache файл SSL может называться httpd. conf, apache2. conf или ssl. conf и может располагаться по адресу /etc/httpd/, /etc/apache2/ или /etc/httpd/conf .

В Nginx сертификаты будут храниться в каталоге /etc/nginx/ssl.

Копировать ссылку

Как изменить свой SSL-сертификат в cPanel?

Как только срок действия сертификата истечет, Вам придется купить новый и снова установить его на своем сервере. Если Вы используете cPanel, повторите наши инструкции по установке нового сертификата.

Копировать ссылку

Как загрузить OpenSSL на CentOS?

Open SSL поставляется предустановленным во всех дистрибутивах Linux, включая CentOS. Узнайте больше об OpenSSL и его командных строках.

Копировать ссылку

Где хранятся сертификаты SSL в CentOS?

По умолчанию SSL-сертификаты в CentOS хранятся в директории /etc/pki/tls/certs/. Закрытые ключи находятся в каталоге /etc/pki/tls/private/.

Копировать ссылку

Как узнать, установлен ли SSL-сертификат в CentOS?

Чтобы проверить сертификат SSL на CentOS, воспользуйтесь следующей командой OpenSSL:

openssl x509 -text -in certificate.crt -noout

Копировать ссылку

Где находится файл SSL .conf в Apache?

Конф. файл может находиться в разных местах в зависимости от Вашей ОС и конфигурации. Проверьте httpd.conf, apahce2.conf или ssl.conf в одной из следующих директорий: etc/httpd/, /etc/apache2/ или /etc/httpd/conf.d/ssl.conf

Копировать ссылку

Как узнать, включен ли в Apache SSL?

Для дистрибутивов Debian и Ubuntu используйте следующие команды

#grep -ir SSLProtocol /etc/apache2/*

/etc/apache2/mods-available/ssl.conf:SSLProtocol +TLSv1.2 +TLSv1.3

Копировать ссылку

Что такое SSL в Apache?

SSL (Secure Sockets Layer), теперь TLS (Transport Layer Security), — это криптографический протокол, который шифрует связь между двумя конечными точками сети, например, веб-сервером, таким как Apache, и браузерами пользователей.

Копировать ссылку

Я не могу выбрать метод проверки домена

При настройке, перевыпуске или продлении Вашего SSL-сертификата, если Вы не можете выбрать метод проверки домена или получаете сообщение об ошибке, это означает, что произошла ошибка CSR. Вот наиболее распространенные ошибки CSR и способы их устранения:

  • Если у Вас SSL-сертификат Wildcard (для нескольких поддоменов), то общее имя в Вашем CSR должно начинаться со звездочки и точки (*.), как в данном примере *.website.com. Для обычных SSL-сертификатов, не имеющих Wildcard, общее имя должно иметь один из следующих форматов: website.com, www.website.com или my.website.com.
  • Шифрование с неправильным ключом (например, 4096 бит). Пожалуйста, сделайте ключ шифрования 2048-битным.
  • Ваш CSR защищен паролем. Пожалуйста, отключите пароль, чтобы центр сертификации, выдающий SSL-сертификат, мог прочитать код CSR.
  • В коде CSR отсутствуют некоторые необходимые поля или информация. Полный список полей Вы можете найти в нашем Генераторе КСО.
  • Ваш CSR может содержать другую информацию, которая является неправильной или недопустимой. Пожалуйста, ознакомьтесь с этой статьей FAQ, где подробно описана разрешенная информация и форматирование.

Чтобы исправить Ваш код CSR, Вам нужно сгенерировать новый. После этого попробуйте настроить или перевыпустить Ваш SSL-сертификат с новым кодом CSR. Если проблема не исчезла, пожалуйста, откройте тикет и пришлите нам CSR-код. Мы расшифруем CSR и расскажем Вам, в чем проблема, чтобы Вы могли ее устранить.

Копировать ссылку

Какую информацию должен содержать КСО?

CSR должен содержать следующую обязательную зашифрованную информацию: Вашу страну, штат, город/деревню, название компании, отдел Вашей компании, а также доменное имя или IP-адрес, для которого Вы хотите выпустить SSL-сертификат.

Он также может содержать эту необязательную информацию: адрес электронной почты, на который будет отправлен Ваш код CSR и Закрытый ключ после того, как они будут сгенерированы.

Чтобы избежать ошибок, пожалуйста, убедитесь, что:

  1. Вы НЕ должны вводить «http://» или «https://» вместе с Вашим доменным именем в качестве общего имени при генерации CSR. Пожалуйста, введите только «www.domain.com» или «domain.com» в качестве общего имени. Также убедитесь, что у Вас нет лишних пробелов до или после Вашего доменного имени.
  2. При генерации кода CSR Вам был предоставлен код CSR и закрытый ключ. Убедитесь, что Вы ввели только код CSR в форму конфигурации SSL. НЕ вводите закрытый ключ, а сохраните его в безопасном месте на своем компьютере или в электронной почте, поскольку он понадобится Вам при установке SSL-сертификата на Ваш сайт/сервер.
  3. CSR, который Вы вводите в форму конфигурации SSL, должен содержать следующие две строки:«——BEGIN CERTIFICATE REQUEST——« заголовок и«——END CERTIFICATE REQUEST——« нижний колонтитул.
  4. Для Wildcard SSL-сертификатов — При генерации CSR-кода для Wildcard SSL-сертификата Вы должны включить звездочку и точку (*.) перед Вашим доменным именем. Другими словами, Вы должны заполнить *.yourdomain.com как общее имя в Вашем CSR.
  5. Для многодоменных Wildcard SSL-сертификатов — Любой многодоменный Wildcard SSL-сертификат должен начинаться с домена без Wildcard. Это означает, что Вам необходимо сгенерировать CSR для одного домена — example.com — без знака звездочки «*.». Пожалуйста, прочитайте больше в этом FAQ.
  6. Для SSL-сертификатов с IP-адресом — для Sectigo InstantSSL Premium общим именем должен быть Ваш IP-адрес. Для SSL-сертификата GoGetSSL Public IP SAN Вам будет предложено сгенерировать CSR без общего имени. Вот как это сделать.
  7. Ваш CSR не настроен для следующих стран:
    • AF — AF — Афганистан
    • BY — BLR — Республика Беларусь
    • CU — CUB — Куба
    • ER — ERI — Эритрея
    • GN — GIN — Гвинея
    • IR — IRN — Иран, Исламская Республика
    • KP — PRK — Корея, Народно-Демократическая Республика
    • LR — LBR — Либерия
    • RU — RUS — Российская Федерация
    • SS — SSD — Южный Судан
    • SY — SYR — Сирийская Арабская Республика
    • ZW — ZWE — Зимбабве

Копировать ссылку