|
#1
|
|||
|
|||
Настройка SSL
Лучше ssl к форуму прикрутите, а то сайт уже с современных браузеров не открывается без шаманств )))
|
#2
|
||||
|
||||
Не умею. В сертификатах я как то не силён.
__________________
Золотая серединка - лучшее всему решение |
#3
|
|||
|
|||
У тебя линукс? Если да могу сказать скрип который прикрутит ssl на сервере для домена бесплатный. Правда надо будет настроить регулярные обновления сертификата, самополписные они там типа на год или 6 месяцев.
|
#4
|
||||
|
||||
Форум на хостинге крутится или на своем сервере? Хостинги сейчас умные стали, сами умеют перевыпускать бесплатный SSL и прикручивать его.
А вот тут пишут, как на компьютере с Windows создавать сертификаты локально (в комментариях еще альтернативные варианты накиданы): https://habr.com/ru/articles/667158/ Можно еще погуглить, ключевые слова "lets encrypt" и "acme". |
#5
|
||||
|
||||
Мда, ребят, линух там старенький, не находит он подходящий certbot в репозиториях, я уже это пробовал, да и линух переставлять что-то не особо хочется. Поэтому пока остается как есть, может потом что-либо придумаю. Прекращаем данный диалог. Завтра тему я почищу.
__________________
Золотая серединка - лучшее всему решение |
#6
|
||||
|
||||
Цитата:
https://certbot.eff.org/instructions?ws=apache&os=snap |
#7
|
||||
|
||||
Без репозитория там наверное не совсем понятно где искать подходящий компонент.
Linux CentOS 4.4 Давайте рассмотрим что можем сделать. Вариант SNAP https://certbot.eff.org/instructions?ws=apache&os=snap доходим до 2.Install snapd переходим https://snapcraft.io/docs/installing-snapd/ Там переходим в CentOS там видим Snap is available for CentOS 9 Stream, CentOS 8 Stream, CentOS 8 and CentOS 7, from the 7.6 release onwards. Что означает, что Snap доступен для CentOS версии выше 7.6 Видимо, путем Snap ничего не получится Вариант PIP https://certbot.eff.org/instructions?ws=apache&os=pip Доходим до 2.Install system dependencies Там надо ставить некий Python3 указана команда $ sudo dnf install python3 augeas-libs Для CentOS используется yum для загрузки с репозитория $ sudo yum install python3 augeas-libs Все это опять отсылает нас к тому что надо читать репозиторий, но ничего не находит. А в репозиториях - пусто. В /etc/yum.repos.d указаны ссылки в baseurl=http://mirror.centos.org/centos/$releasever/updates/$basearch/ и потому yum будет читать mirror.centos.org/centos/4/updates/x86_64/repodata/repomd.xml заходим из любопытства с браузера http://mirror.centos.org/centos/ открываем любую папку, например 4.4, там пусто. В инете пишут что надо mirror заменить на vault заходим из любопытства с браузера http://vault.centos.org/centos/ Там начинается только с папки 6.7 ранее ничего нет. И что дальше?
__________________
Золотая серединка - лучшее всему решение |
#8
|
|||
|
|||
А толку прикручивать к старой оси, которая не обновляется и дырявая вся
|
#9
|
||||
|
||||
М? https://mirror.yandex.ru/centos/4.4/
(Надеюсь эксперименты на виртуалке проводятся? А то пишу ответ и вангую сначала ответ "Ща попробую" а через секунду "503 Serv..."
__________________
9231624540 |
#10
|
||||
|
||||
Да, тут вроде что-то похоже на репозиторий, пакеты похожи.
Т.е. то, что уже установлено, там в этом репозитории совпадает. Но вот дальше - не совсем понятно как это правильно сделать. Во первых почему то не идет пинг на mirror.yandex.ru т.е. на mail.ru идет, на yandex.ru идет, а на mirror.yandex.ru - нет. и на vault.centos.org тоже пинг не идет при том, что с домашнего все перечисленное идет норм. Мистика какая то. [root@rub /]# ping mail.ru PING mail.ru (217.69.139.202) 56(84) bytes of data. 64 bytes from mail.ru (217.69.139.202): icmp_seq=0 ttl=58 time=129 ms 64 bytes from mail.ru (217.69.139.202): icmp_seq=1 ttl=58 time=100 ms [root@rub /]# ping yandex.ru PING yandex.ru (77.88.44.55) 56(84) bytes of data. 64 bytes from yandex.ru (77.88.44.55): icmp_seq=0 ttl=250 time=57.7 ms 64 bytes from yandex.ru (77.88.44.55): icmp_seq=1 ttl=250 time=57.2 ms [root@rub /]# ping mirror.yandex.ru PING mirror.yandex.ru (213.180.204.183) 56(84) bytes of data. - молчит [root@rub /]# ping vault.centos.org PING d2u7cq0am74dzo.cloudfront.net (52.85.49.34) 56(84) bytes of data. - молчит Даже если решить этот вопрос либо даже руками забирать и ставить вручную, то как все это должно выглядеть Вариант PIP https://certbot.eff.org/instructions?ws=apache&os=pip Доходим до 2.Install system dependencies System dependencies may include Python 3.6+ including the venv module and Augeas for the Apache plugin. Указано, что нужен Python 3.6+ т.е. не менее версии 3.6 с модулем venv и модулем Augeas Заглянем через браузер в репозиторий https://mirror.yandex.ru/centos/ Если смотреть репозиторий вручную, что видно, что в 4.4 есть Python 2.3.4 который у меня уже есть А более новые версии - в CentOS 6.0 там примерно Python 2.6 а в CentOS 8.0 там примерно Python 3.0 Т.е. пролистав репозиторий до CentOS 8.0 я нашел еще только Python 3.0 Python 3.6+ я там вообще нигде не нашел в ручном поиске, смотрел разные версии. А они там хотят Python 3.6+ это что за такие требования заморские? Аналогично, что касается Augeas его нет в 4.4 а начинается он только в CentOS 6.0 И что получается надо искать некий Python 3.6+ непонятно где, и потом из репозитория 6.0 тянуть Augeas и пробовать ставить и непонятно пойдет ли это все между собой. Я не уверен, что это верный путь. Должно быть что-то более простое. Неужели для того, чтобы получить какой то сраный сертификат, то надо строить небоскреб? Более простые способы бывают вообще?
__________________
Золотая серединка - лучшее всему решение |
#11
|
||||
|
||||
Цитата:
https://letsencrypt.org/getting-started/ Если вкратце - нужно подтвердить свое владение сайтом, у них общение автоматизировано, идет через ACME протокол. Соответственно нужен клиент, который примет запрос от центра сертификации и пошлет правильный ответ. Я в этих ваших линуксах не силён, вот тут есть кучка старых инструкций, что-то может и работает до сих пор: https://habr.com/ru/articles/270273/ А вот тут пишут, что можно серт на винде выпустить и на сайт загрузить: https://pikabu.ru/story/sertifikat_l...indows_8916447 Вообще, конечно, его можно и за деньги купить, чтобы не танцевать с бубнами. Но это явно не наш случай (иначе за деньги можно было бы купить хостинг, где админы уже протанцевали с бубном и все настроили). |