Вернуться   Форум Рубцовска > Городской Интернет > Разные вопросы и ответы
-4°Давление 751
Ветер 2 м/с с
Осадки 2%
Комфорт -7°

Ответ
 
Опции темы Опции просмотра
  #1  
Старый 07.11.2024, 16:00
Midday Midday вне форума
Майор
 
Регистрация: 12.11.2013
Сообщений: 2,970
Спасибо: 1,141
Midday стоит на развилке
По умолчанию Настройка SSL

Лучше ssl к форуму прикрутите, а то сайт уже с современных браузеров не открывается без шаманств )))
Ответить с цитированием
  #2  
Старый 07.11.2024, 16:15
Аватар для Eugeny
Eugeny Eugeny вне форума
Администратор
 
Регистрация: 31.12.2005
Адрес: город-герой Рубцовск
Сообщений: 798
Спасибо: 1,219
Eugeny стоит на развилке
По умолчанию

Не умею. В сертификатах я как то не силён.
__________________
Золотая серединка - лучшее всему решение
Ответить с цитированием
  #3  
Старый 07.11.2024, 19:55
mongol mongol вне форума
Маршал
 
Регистрация: 22.02.2013
Сообщений: 9,911
Спасибо: 1,536
mongol стоит на развилке
По умолчанию

Цитата:
Сообщение от Eugeny Посмотреть сообщение
Не умею. В сертификатах я как то не силён.
У тебя линукс? Если да могу сказать скрип который прикрутит ssl на сервере для домена бесплатный. Правда надо будет настроить регулярные обновления сертификата, самополписные они там типа на год или 6 месяцев.
Ответить с цитированием
  #4  
Старый 07.11.2024, 20:18
Аватар для Копатель
Копатель Копатель вне форума
Майор
 
Регистрация: 16.11.2010
Сообщений: 2,760
Спасибо: 2,073
Копатель стоит на развилке
По умолчанию

Цитата:
Сообщение от Eugeny Посмотреть сообщение
Не умею. В сертификатах я как то не силён.
Форум на хостинге крутится или на своем сервере? Хостинги сейчас умные стали, сами умеют перевыпускать бесплатный SSL и прикручивать его.

А вот тут пишут, как на компьютере с Windows создавать сертификаты локально (в комментариях еще альтернативные варианты накиданы):
https://habr.com/ru/articles/667158/

Можно еще погуглить, ключевые слова "lets encrypt" и "acme".
Ответить с цитированием
  #5  
Старый 07.11.2024, 22:48
Аватар для Eugeny
Eugeny Eugeny вне форума
Администратор
 
Регистрация: 31.12.2005
Адрес: город-герой Рубцовск
Сообщений: 798
Спасибо: 1,219
Eugeny стоит на развилке
По умолчанию

Мда, ребят, линух там старенький, не находит он подходящий certbot в репозиториях, я уже это пробовал, да и линух переставлять что-то не особо хочется. Поэтому пока остается как есть, может потом что-либо придумаю. Прекращаем данный диалог. Завтра тему я почищу.
__________________
Золотая серединка - лучшее всему решение
Ответить с цитированием
  #6  
Старый 08.11.2024, 00:02
Аватар для Копатель
Копатель Копатель вне форума
Майор
 
Регистрация: 16.11.2010
Сообщений: 2,760
Спасибо: 2,073
Копатель стоит на развилке
По умолчанию

Цитата:
Сообщение от Eugeny Посмотреть сообщение
Мда, ребят, линух там старенький, не находит он подходящий certbot в репозиториях
Не уверен, что он должен быть в репозитории. В мануале есть два способа установки на линь - через snap и через pip. Вроде как репозиторий не при чем

https://certbot.eff.org/instructions?ws=apache&os=snap
Ответить с цитированием
  #7  
Старый 08.11.2024, 16:38
Аватар для Eugeny
Eugeny Eugeny вне форума
Администратор
 
Регистрация: 31.12.2005
Адрес: город-герой Рубцовск
Сообщений: 798
Спасибо: 1,219
Eugeny стоит на развилке
По умолчанию

Без репозитория там наверное не совсем понятно где искать подходящий компонент.
Linux CentOS 4.4

Давайте рассмотрим что можем сделать.

Вариант SNAP
https://certbot.eff.org/instructions?ws=apache&os=snap
доходим до 2.Install snapd
переходим https://snapcraft.io/docs/installing-snapd/
Там переходим в CentOS там видим
Snap is available for CentOS 9 Stream, CentOS 8 Stream, CentOS 8 and CentOS 7, from the 7.6 release onwards.
Что означает, что Snap доступен для CentOS версии выше 7.6
Видимо, путем Snap ничего не получится

Вариант PIP
https://certbot.eff.org/instructions?ws=apache&os=pip
Доходим до 2.Install system dependencies
Там надо ставить некий Python3
указана команда
$ sudo dnf install python3 augeas-libs
Для CentOS используется yum для загрузки с репозитория
$ sudo yum install python3 augeas-libs
Все это опять отсылает нас к тому что надо читать репозиторий, но ничего не находит.
А в репозиториях - пусто.
В /etc/yum.repos.d указаны ссылки в baseurl=http://mirror.centos.org/centos/$releasever/updates/$basearch/
и потому yum будет читать mirror.centos.org/centos/4/updates/x86_64/repodata/repomd.xml
заходим из любопытства с браузера http://mirror.centos.org/centos/
открываем любую папку, например 4.4, там пусто.
В инете пишут что надо mirror заменить на vault
заходим из любопытства с браузера http://vault.centos.org/centos/
Там начинается только с папки 6.7 ранее ничего нет.
И что дальше?
__________________
Золотая серединка - лучшее всему решение
Ответить с цитированием
  #8  
Старый 08.11.2024, 18:13
Arnold Arnold вне форума
Капитан
 
Регистрация: 21.10.2010
Сообщений: 1,101
Спасибо: 349
Arnold стоит на развилке
По умолчанию

А толку прикручивать к старой оси, которая не обновляется и дырявая вся
Ответить с цитированием
  #9  
Старый 08.11.2024, 19:52
Аватар для Чужой
Чужой Чужой вне форума
Младший лейтенант
 
Регистрация: 28.07.2006
Сообщений: 597
Спасибо: 161
Чужой стоит на развилке
По умолчанию

М? https://mirror.yandex.ru/centos/4.4/

(Надеюсь эксперименты на виртуалке проводятся? А то пишу ответ и вангую сначала ответ "Ща попробую" а через секунду "503 Serv..."
__________________

9231624540
Ответить с цитированием
  #10  
Старый 08.11.2024, 22:05
Аватар для Eugeny
Eugeny Eugeny вне форума
Администратор
 
Регистрация: 31.12.2005
Адрес: город-герой Рубцовск
Сообщений: 798
Спасибо: 1,219
Eugeny стоит на развилке
По умолчанию

Да, тут вроде что-то похоже на репозиторий, пакеты похожи.
Т.е. то, что уже установлено, там в этом репозитории совпадает.
Но вот дальше - не совсем понятно как это правильно сделать.
Во первых почему то не идет пинг на mirror.yandex.ru
т.е. на mail.ru идет, на yandex.ru идет, а на mirror.yandex.ru - нет.
и на vault.centos.org тоже пинг не идет
при том, что с домашнего все перечисленное идет норм. Мистика какая то.

[root@rub /]# ping mail.ru
PING mail.ru (217.69.139.202) 56(84) bytes of data.
64 bytes from mail.ru (217.69.139.202): icmp_seq=0 ttl=58 time=129 ms
64 bytes from mail.ru (217.69.139.202): icmp_seq=1 ttl=58 time=100 ms

[root@rub /]# ping yandex.ru
PING yandex.ru (77.88.44.55) 56(84) bytes of data.
64 bytes from yandex.ru (77.88.44.55): icmp_seq=0 ttl=250 time=57.7 ms
64 bytes from yandex.ru (77.88.44.55): icmp_seq=1 ttl=250 time=57.2 ms

[root@rub /]# ping mirror.yandex.ru
PING mirror.yandex.ru (213.180.204.183) 56(84) bytes of data.
- молчит
[root@rub /]# ping vault.centos.org
PING d2u7cq0am74dzo.cloudfront.net (52.85.49.34) 56(84) bytes of data.
- молчит

Даже если решить этот вопрос либо даже руками забирать и ставить вручную,
то как все это должно выглядеть

Вариант PIP
https://certbot.eff.org/instructions?ws=apache&os=pip
Доходим до 2.Install system dependencies
System dependencies may include Python 3.6+ including the venv module and Augeas for the Apache plugin.
Указано, что нужен Python 3.6+ т.е. не менее версии 3.6 с модулем venv и модулем Augeas
Заглянем через браузер в репозиторий https://mirror.yandex.ru/centos/
Если смотреть репозиторий вручную, что видно, что в 4.4 есть Python 2.3.4 который у меня уже есть
А более новые версии - в CentOS 6.0 там примерно Python 2.6 а в CentOS 8.0 там примерно Python 3.0
Т.е. пролистав репозиторий до CentOS 8.0 я нашел еще только Python 3.0
Python 3.6+ я там вообще нигде не нашел в ручном поиске, смотрел разные версии.
А они там хотят Python 3.6+ это что за такие требования заморские?
Аналогично, что касается Augeas его нет в 4.4 а начинается он только в CentOS 6.0
И что получается надо искать некий Python 3.6+ непонятно где,
и потом из репозитория 6.0 тянуть Augeas и пробовать ставить и непонятно пойдет ли это все между собой.

Я не уверен, что это верный путь. Должно быть что-то более простое.
Неужели для того, чтобы получить какой то сраный сертификат, то надо строить небоскреб?
Более простые способы бывают вообще?
__________________
Золотая серединка - лучшее всему решение
Ответить с цитированием
  #11  
Старый 09.11.2024, 12:21
Аватар для Копатель
Копатель Копатель вне форума
Майор
 
Регистрация: 16.11.2010
Сообщений: 2,760
Спасибо: 2,073
Копатель стоит на развилке
По умолчанию

Цитата:
Сообщение от Eugeny Посмотреть сообщение
Я не уверен, что это верный путь. Должно быть что-то более простое.
Неужели для того, чтобы получить какой то сраный сертификат, то надо строить небоскреб?
Более простые способы бывают вообще?
Ну вот что пишут сами let's encrypt:
https://letsencrypt.org/getting-started/

Если вкратце - нужно подтвердить свое владение сайтом, у них общение автоматизировано, идет через ACME протокол. Соответственно нужен клиент, который примет запрос от центра сертификации и пошлет правильный ответ.

Я в этих ваших линуксах не силён, вот тут есть кучка старых инструкций, что-то может и работает до сих пор:
https://habr.com/ru/articles/270273/

А вот тут пишут, что можно серт на винде выпустить и на сайт загрузить:
https://pikabu.ru/story/sertifikat_l...indows_8916447

Вообще, конечно, его можно и за деньги купить, чтобы не танцевать с бубнами. Но это явно не наш случай (иначе за деньги можно было бы купить хостинг, где админы уже протанцевали с бубном и все настроили).
Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +7, время: 15:53.


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot