VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Возникла мысль а не поставить ли себе на сервер ssl сертификат, заглянул в свою админку хостера, он предлагает сертификаты по 599 руб в год. Почему бы и нет конечно, но какой то черт потянул меня поискать информацию о сертификатах в поисковиках. Не чего интересного не нашел, и заглянул на форум своей панели управления VestaCP. Какого же было мое удивление, когда там подробно описана возможность получения сертификата SSL бесплатно на 90 дней, плюс возможность его продлевать автоматически. https://forum.vestacp.com/viewtopic.php?f=17&t=12222
Не долго думая я путем ковыряния своего сервера все же поставил себе бесплатный сертификат, и как это сделать сейчас опишу.
Сразу оговорюсь, у меня стоит Centos 7 и панель управления VestaCP
Заходим под root в SSH панель хостинга и вводим 2 команды:
Code:
v-add-letsencrypt-user USERNAME
- где USERNAME Имя пользователя в панельке VestaCP
Code:
v-add-letsencrypt-domain USERNAME DOMAINNAME.TLD
- Имя пользователя и домен через пробел.
Никаких надписей не будет панелька немножко подумает и просто будет ждать следующую команду.
Прочитав на форуме что нужно немного изменить файл я открыл файл /usr/local/vesta/bin/v-add-letsencrypt-user и в 44 строке изменил данные на эти:
и все в панели VestaCP на моем домене появились данные о сертификате ssl
Для того чтобы автоматически продлевать сертификаты нужно установить в cron задание, ну например раз в 30 дней обновлять сертификат. На примере VestaCP:
Ближе к концу месяца обещают выкатить 17-ю версию, там LE с web-морды будет. А редирект лучше делать на nginx, в весте просто шаблончик под сделай и все.
Ближе к концу месяца обещают выкатить 17-ю версию, там LE с web-морды будет. А редирект лучше делать на nginx, в весте просто шаблончик под сделай и все.
Ну не у всех стоит VestaCP, а о редиректе на nginx пока не задумывался. Пока еще поверхностно во всем разбираюсь
Last edited by artscripts : 11-07-2016 at 08:35 PM.
Reason: Добавлено сообщение
Smalesh
В Черном списке
Join Date: Oct 2006
Награды в конкурсах:
Posts: 3,055
Версия vB: 3.8.7
Пол:
Reputation:
Мастер 3981
Репутация в разделе: 680
0
Quote:
Originally Posted by artscripts
Ну не у всех стоит VestaCP
Quote:
Originally Posted by artscripts
v-add-letsencrypt-user
Это скрипт весты. У кого нет весты - у того и не будет этого скрипта. Гы?
Это скрипт весты. У кого нет весты - у того и не будет этого скрипта. Гы?
Да я ищу уже информацию для других панелей и операционок. Только проблема в том, что тестировать негде, а выкладывать то, что есть в просторах интернета и не проверив, не камильфо как-то.
Smalesh
В Черном списке
Join Date: Oct 2006
Награды в конкурсах:
Posts: 3,055
Версия vB: 3.8.7
Пол:
Reputation:
Мастер 3981
Репутация в разделе: 680
0
https://www.startssl.com/
10 доменов на сертификат (да, SAN-сертификаты), на три года.
Без софта, только бандл правильно собрать.