הוסטס - פורום אחסון האתרים הגדול בישראל

הוסטס - פורום אחסון האתרים הגדול בישראל (https://hosts.co.il/forums/index.php)
-   תחזוק שרתים ושירותי רשת נוספים (https://hosts.co.il/forums/forumdisplay.php?f=29)
-   -   התקנת תעודת SSL (https://hosts.co.il/forums/showthread.php?t=88855)

hosti 04-04-11 23:44

התקנת תעודת SSL
 
שלום
רכשתי תעודת SSL מGODADDY , התהליך עבר בהצלחה לאחר שפתחתי CSR בDIRECTADMIN

לאחר מכן הורדתי את הקבצים שמקבלים מגודדי, קבצי התעודה ופתחתי קובץ שנקרא : gd_bundle.crt באמצעות notepad שמתי את הקוד בDIRECTADMIN בהעתקה מרוט

רשום שהכל מצליח
העלתי אתר לתיקית private
אבל כאשר אני נכנס לאתר הוא מראה את התעודה עם איקס אדום, עם הפרטים של התעודה ורושם

This CA Root certificate is not trusted because it is not in the Trusted Root Certification Authorities store.

למרות שכל התהליך רשום כתקין

אשמח לעזרה תודה

yonatan 05-04-11 09:44

חסר לך אישור לתעודה שלהם...

http://help.godaddy.com/article/868

hosti 05-04-11 10:59

אני לא מוצא שם בהוראות איזה אישור ואיזה תהליך חסר
התקנתי את מה שצריך להוריד יש 2 קבצים אחד מה שרשמתי בפוסט למעלה ואחד של הדומיין שבו לא נגעתי והבנתי שלא צריך
גם מה זה תעודת ביניים שכתוב שם בהוראות ?

yonatan 05-04-11 11:12

ציטוט:

נכתב במקור על ידי hosti (פרסם 800679)
אני לא מוצא שם בהוראות איזה אישור ואיזה תהליך חסר
התקנתי את מה שצריך להוריד יש 2 קבצים אחד מה שרשמתי בפוסט למעלה ואחד של הדומיין שבו לא נגעתי והבנתי שלא צריך
גם מה זה תעודת ביניים שכתוב שם בהוראות ?

תעודת ביניים אתה מוריד מהמאגר שלהם כאן : https://certs.godaddy.com/anonymous/repository.seam בהתאם לסוג התעודה שהנפיקו לך,
מעבר לזה, אתה צריך להגדיר את ה HTTP.conf לאותו דומין שיקרא את הקובץ תעודה שהורדת.

אני מציע לך להרים להם טלפון ולשאול איך עושים את כל זה הם יעזרו לך בוודאות.

hosti 05-04-11 11:39

טלפון לגודדי זה לא ממש מתאים לי
נכנסתי לקישור אבל מה בדיוק אני צריך משם ?
אתה יכול להגיד לי מה אני צריך להגדיר ב http.conf ?

hosti 05-04-11 11:43

SSLEngine on
SSLCertificateFile /etc/httpd/conf/ssl.crt/server.crt
SSLCertificateKeyFile /etc/httpd/conf/ssl.key/server.key
SSLCACertificateFile /usr/local/directadmin/data/users/x/domains/x.co.il.cacert

ServerName www.x.co.il
ServerAlias www.X.co.il x.co.il
ServerAdmin webmaster@x.co.il
DocumentRoot /home/x/domains/x.co.il/private_html
ScriptAlias /cgi-bin/ /home/x/domains/x.co.il/public_html/cgi-bin/

UseCanonicalName OFF


זה הקטע בhttp.conf שראיתי שקשור לSSL

yonatan 05-04-11 13:25

אתה צריך להגדיר לו את זה כמו שמוסבר איך להגדיר chain במדריך של httpd:
https://httpd.apache.org/docs/2.2/mod/mod_ssl.html
אגב ב DA אל תערוך ישירות את הקובץ HTTPD.CONF , תשתמש בעורך שבפאנל אחרת זה לא יהיה קבוע.

hosti 05-04-11 14:19

לא הבנתי בעמוד הזה שום דבר תוכל להיות יותר ספציפי?

לגבי הסעיף השני לא הבנתי את כוונתך

yonatan 05-04-11 14:31

מה לא הבנת אבל? יש שם הסברים עם דוגמאות מפורטות להכל.

hosti 05-04-11 15:05

יש שם המוםן הסברים, לא הבנתי על מה אני צריך להסתכל ואיך אני משתמש בנתונים שם ? וגם איך ולאן אני מכניס אותם


כל הזמנים הם GMT +2. הזמן כעת הוא 22:55.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ