Логотип   Простое и понятное управление
  Уникальные возможности по настройке
  Open Server скачали уже 1 375 499 раз!

Форум

Добро пожаловать, Гость!

HTTPS (ssl) на разные домены и суб-домены, с разными ключами и сертификатами под каждый домен или суб-домен

Обсуждение общих вопросов связанных с программой
adidas
Сообщения: 5
C нами: 3 мес 1 день

Непрочитанное сообщение adidas » 21 авг 2017, 19:32

У меня тоже проблемы с сертификатами!!!

Установил версию 5.2.7(базовую версию), понадеялся что там будет управление сертификатами, потому как начиная с версии 5.2.4 (написано было в новостях), будет управление сертификатами для разных доменов.

В разделе OSPanel\userdata\config\cert_files\ нашел:
server.crt
server.key
заменил их на свои сертификаты, одно доменное имя работает (на которое зарегистрирован был сертификат), другие же домены соответственно не работают, как быть с остальными доменами и суб-доменами (сертификаты и ключи на них есть)?


Править в \OSPanel\modules\http\Apache-PHP-7-x64\conf\httpd.conf пути к сертификатам других доменов нет возможности.
При добавлении нового домена или новых настроек через OSPanel сразу подставляются адреса по умолчанию.


Как сделать каждый сертификат под каждый домен по отдельности?

Те сертификаты которые вложены в самой программе НЕ работают.
Может я чего то не знаю или это баг программы.

Напишите пожалуйста мануал по этому поводу, учитывая что сейчас это достаточно актуальная тема

Аватара пользователя
Максим
Сообщения: 5196
C нами: 6 лет 11 мес
Контакты:

Непрочитанное сообщение Максим » 21 авг 2017, 19:39

Создаёте выделенный конфиг хоста для каждого домена и там прописываете свои пути к сертификатам.

adidas
Сообщения: 5
C нами: 3 мес 1 день

Непрочитанное сообщение adidas » 21 авг 2017, 19:53

У меня около 40 доменов и более сотни суб-доменов, куда хоть кидать этот конфиг что бы он читался и не менялся при сохранении чего то в самой панели?
Папку хоть скажите или пример напишите пожалуйста.

Аватара пользователя
Максим
Сообщения: 5196
C нами: 6 лет 11 мес
Контакты:

Непрочитанное сообщение Максим » 21 авг 2017, 21:26

adidas, так уже написал ведь пару лет назад, в руководстве пользователя, раздел "вопросы и ответы". Читайте. А еще здесь интересности: viewtopic.php?p=22017#p22017

adidas
Сообщения: 5
C нами: 3 мес 1 день

Непрочитанное сообщение adidas » 21 авг 2017, 21:31

Максим писал(а):adidas, так уже написал ведь пару лет назад, в руководстве пользователя, раздел "вопросы и ответы". Читайте. А еще здесь интересности: viewtopic.php?p=22017#p22017


Спасибо, просто не нашел описание, спасибо, теперь понял что к чему!

1thenikita
Сообщения: 10
C нами: 6 мес 8 дней
Откуда: C#
Контакты:

Непрочитанное сообщение 1thenikita » 11 сен 2017, 10:38

Помогите! Сделал как все в этой теме. Ничего вообще теперь не работает!
SSL нужен только для одного домена!
Логи:
2017-09-11 10:34:38  --------------------------------------------
2017-09-11 10:34:38  Начало процедуры запуска сервера
2017-09-11 10:34:39  Обновление Hosts файла
2017-09-11 10:34:39  Обновление конфигурации MySQL-5.7-x64
2017-09-11 10:34:39  Обновление конфигурации Sendmail
2017-09-11 10:34:39  Обновление конфигурации PHP-5.6-x64
2017-09-11 10:34:39  Обновление конфигурации PHPMyAdmin
2017-09-11 10:34:39  Обновление конфигурации Nginx-1.10
2017-09-11 10:34:39  Запуск MySQL-5.7-x64
2017-09-11 10:34:39  Запуск PHP-5.6-x64
2017-09-11 10:34:39  Запуск Nginx-1.10
2017-09-11 10:34:39  Проверка состояния сервера
2017-09-11 10:35:19  Не удалось запустить Nginx-1.10
2017-09-11 10:35:19  Сбой запуска!
2017-09-11 10:35:19  --------------------------------------------
2017-09-11 10:35:19  Начало процедуры остановки сервера
2017-09-11 10:35:19  Остановка системных модулей
2017-09-11 10:35:22  Отключение виртуального диска
2017-09-11 10:35:22  Сервер успешно остановлен за 2,465 секунд!

Как все написано внутри:
server {
    listen        %ip%:%httpport% default_server;
    listen        %ip%:%httpsport% default_server ssl;
   
    ssl_certificate           "%sprogdir%/userdata/config/cert_files/%host%.crt";
    ssl_certificate_key       "%sprogdir%/userdata/config/cert_files/%host%.key";

    #add_header Strict-Transport-Security "max-age=94608000";


Вернуться в «Обсуждение Open Server»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость