Логотип   Простое и понятное управление
  Уникальные возможности по настройке
  Open Server скачали уже 1 437 932 раза!

Форум

Добро пожаловать, Гость!

Настройка SSL

Обсуждение общих вопросов связанных с программой
Esox
Сообщения: 10
C нами: 1 мес 11 дней

Непрочитанное сообщение Esox » 08 дек 2017, 10:16

Добрый день.
Прошу помощи.
Firefox перестал открывать сайт.
Говорит нет доверия к сертификату openserver-а:

Этот сайт использует Форсированное защищённое соединение HTTP (HSTS), чтобы указать, что Firefox должен подключаться к нему только через защищённое соединение. В результате, добавление исключения для этого сертификата невозможно.

В результате ничего не запустить.
На хостинге у меня куплен SSL.
Не покупать же еще для openserver!
Подскажите, как побороть проблему?

Аватара пользователя
Максим
Сообщения: 5255
C нами: 7 лет 1 мес
Контакты:

Непрочитанное сообщение Максим » 08 дек 2017, 10:25

Ну так а сертификат то настоящий вы установили в Open Server с помощью выделенного конфига хоста? По видимому нет...

Esox
Сообщения: 10
C нами: 1 мес 11 дней

Непрочитанное сообщение Esox » 08 дек 2017, 10:45

Настоящий надо купить?

Esox
Сообщения: 10
C нами: 1 мес 11 дней

Непрочитанное сообщение Esox » 08 дек 2017, 10:46

в конфиге это:

SSLCertificateFile "%sprogdir%/userdata/config/cert_files/server.crt"
SSLCertificateKeyFile "%sprogdir%/userdata/config/cert_files/server.key"

Esox
Сообщения: 10
C нами: 1 мес 11 дней

Непрочитанное сообщение Esox » 08 дек 2017, 10:46

Эти файлы там есть.

Аватара пользователя
Максим
Сообщения: 5255
C нами: 7 лет 1 мес
Контакты:

Непрочитанное сообщение Максим » 08 дек 2017, 17:24

Зачем его покупать, вы писали выше "На хостинге у меня куплен SSL.". Вот файлы этого сертификата и нужно использовать.

Esox
Сообщения: 10
C нами: 1 мес 11 дней

Непрочитанное сообщение Esox » 09 дек 2017, 19:19

В ТП хостера сказали, что его использовать не получится. В сертификате прописаны его (хостинга) dns.
т.е. будет работать только на этом хостинге.

Аватара пользователя
Максим
Сообщения: 5255
C нами: 7 лет 1 мес
Контакты:

Непрочитанное сообщение Максим » 09 дек 2017, 20:16

Esox, ух ты какие сказочники там работают. В сертификатах никакие dns не прописываются и сертификаты ни к каким хостингам не привязываются, вам обязаны выдать все файлы сертификата т.к. это ваша собственность. Вас обманывают.

Хотя может быть еще такая ситуация, что вместо обычного платного SSL сертификата вам просто подключили бесплатный сервис выдачи сертификатов от Let's Encrypt, в этом случае конечно они вам файлы не дадут т.к. в этом нет смысла, там сертификат меняется каждые 30 или 90 дней, т.е. быстро протухнет.

Esox
Сообщения: 10
C нами: 1 мес 11 дней

Непрочитанное сообщение Esox » 09 дек 2017, 22:08

ответ был такой:
сертификат будет работать только в том случае когда домен загружается с того же сервера на который указывает DNS запись.
Этот сертификат шел вместе с хостингом.

Мне не удается его взять в виде файлов crt и key.
Можно взять файл default_certificate.pem

Может подскажите, где купить до 1000р. для openserver ?

Аватара пользователя
Максим
Сообщения: 5255
C нами: 7 лет 1 мес
Контакты:

Непрочитанное сообщение Максим » 10 дек 2017, 03:30

Esox, опять морочат вам голову, сертификат будет работать и локально, dns к этому процессу вообще не имеет отношения. Один default_certificate.pem никому не нужен, нужны все файлы сертификата. Хотите купить еще один сертификат, ну вот тут возьмите за 450р: https://rus.gogetssl.com/domain-validat ... itive-ssl/


Вернуться в «Обсуждение Open Server»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 5 гостей