LINUX.ORG.RU

SSL-сертификат для сайта

 , ,


0

1

Подскажите пожалуйста по поводу SSL сертификатов, запутался полностью:

По мануалам из сети установил Сертификат от Let’s Encrypt, сервисы проверки сертификата пишут: «Сертификат проверен и установлен правильно»

Далее заказал платный сертификат («Тестовый SSL - PositiveSSL»), 10 дней предоставляют пробный период, установил на сервер. Снова проверяю на SSL, показывает точно такие-же данные как при сертификате Let’s Encrypt. ссылки типа https: работают в обоих вариантах.

В nginx удалил блок Server относящийся к SSL, сохранил конфиг, перезагрузил nging, ссылки типа https: перестали открываться, а сервисы проверки SSL на сайте, по прежнему показывают данные как при первоначальной проверке, и пишут «Сертификат проверен и установлен правильно».

Почему так происходит, и можно ли определить какие сертификаты используются, по какому пути?

Ранее была установлена панель управ.сервером Webinoly, может с помощью нее куда-то прописан сертификат, как можно определить?

P.S. После удаления блока Server{listen 443 ssl…}, перестали открываться ссылки https, значит Конфиг парвильно читается, почему тогда не меняются Данные о проверке работы сайта по SSL, после подмены ключей (срок действия и подпись Одинаковые при подстановке и прописывании Разных сертификатов)

Извиняюсь за большой текст, коротко не могу сформулировать и спросить больше негде.

А что хостер не дает сертификат? Мой дает и для хостинга и для vps бесплатно. Зачем так все усложнять?!

XoFfiCEr ★☆☆☆ ()

В Caddy (веб-сервер) SSL-сертификат работает из коробки. Попробуй его, раз у тебя не получается с Nginx.

Kinlipan ()
Ответ на: комментарий от anonymous

Смотрю на эту строку и думаю - это оно?

«ssl_session_cache shared:SSL:50m;»

(в nginx.conf)

Devill ()

«сервисы проверки сертификата» наверное отдают данные из кеша, которые они сохранили себе после первой проверки. Чтобы они обновили данные нужно найти кнопочку «очистить кеш» или «проверить заново» или что-то похожее.

slowpony ★★★ ()

По мануалам из сети установил Сертификат от Let’s Encrypt, сервисы проверки сертификата пишут: «Сертификат проверен и установлен правильно»

Вот и радуйся, зачем дальше то полез что-то менять?

В nginx удалил блок Server относящийся к SSL, сохранил конфиг, перезагрузил nging, ссылки типа https: перестали открываться

Удалил ssl из конфига - он и перестал работать. Удивительно. Собственно, зачем удалял? Не трогай ничего пока не узнаешь что озанчают все строчки имеющегося конфига (не только те, которые трогаешь, а все, которые есть в файле).

а сервисы проверки SSL на сайте, по прежнему показывают данные как при первоначальной проверке

Это кеш на тех сервисах.

firkax ★★ ()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.