Здесь показаны различия между двумя версиями данной страницы.
Предыдущая версия справа и слева Предыдущая версия Следующая версия | Предыдущая версия Следующая версия Следующая версия справа и слева | ||
letsencrypt:letsencrypt [2020-08-02 14:50] GreyWolf [Ссылки] |
letsencrypt:letsencrypt [2020-09-03 21:51] GreyWolf |
||
---|---|---|---|
Строка 5: | Строка 5: | ||
Проект Let’s Encrypt создан для того, чтобы большая часть интернет-сайтов смогла перейти к шифрованным подключениям (HTTPS). В отличие от коммерческих центров сертификации, в данном проекте не требуется оплата, переконфигурация веб-серверов, использование электронной почты, обработка просроченных сертификатов, что делает процесс установки и настройки TLS-шифрования значительно более простым. Например, на типичном веб-сервере на базе Linux, требуется исполнить две команды, которые настроят HTTPS шифрование, получат и установят сертификат примерно за 20-30 секунд. | Проект Let’s Encrypt создан для того, чтобы большая часть интернет-сайтов смогла перейти к шифрованным подключениям (HTTPS). В отличие от коммерческих центров сертификации, в данном проекте не требуется оплата, переконфигурация веб-серверов, использование электронной почты, обработка просроченных сертификатов, что делает процесс установки и настройки TLS-шифрования значительно более простым. Например, на типичном веб-сервере на базе Linux, требуется исполнить две команды, которые настроят HTTPS шифрование, получат и установят сертификат примерно за 20-30 секунд. | ||
- | Пакет с утилитами автонастройки и получения сертификата включён в официальные репозитарии дистрибутива [[debian:debian|Debian]]. Разработчики популярных браузеров, Mozilla и Google намерены постепенно отказаться от поддержки незашифрованного протокола HTTP путём отказа от поддержки новых веб-стандартов для http-сайтов. | + | Пакет с утилитами автонастройки и получения сертификата включён в официальные репозитории дистрибутива [[debian:debian|Debian]]. Разработчики популярных браузеров, Mozilla и Google намерены постепенно отказаться от поддержки незашифрованного протокола HTTP путём отказа от поддержки новых веб-стандартов для http-сайтов. |
https://letsencrypt.org/ | https://letsencrypt.org/ | ||
Строка 88: | Строка 88: | ||
https://www.ssllabs.com/ssltest/analyze.html?d=wiki.yola.ru | https://www.ssllabs.com/ssltest/analyze.html?d=wiki.yola.ru | ||
</code> | </code> | ||
- | |||
</hidden> | </hidden> | ||
+ | |||
===== Debian 7 (wheezy) ===== | ===== Debian 7 (wheezy) ===== | ||
Настройка [[apache:apache|Apache]] под [[debian:debian|Debian]] 7 (wheezy). | Настройка [[apache:apache|Apache]] под [[debian:debian|Debian]] 7 (wheezy). | ||
Строка 95: | Строка 95: | ||
[[https://certbot.eff.org/#debianwheezy-apache|Apache on Debian 7 (wheezy)]] | [[https://certbot.eff.org/#debianwheezy-apache|Apache on Debian 7 (wheezy)]] | ||
- | FIXME | + | {{anchor:mailservers}} |
+ | ====== Почтовые серверы ====== | ||
+ | |||
+ | Использование сертификатов для почтовых серверов: | ||
+ | * [[dovecot:dovecot#letsencrypt|Dovecot]] | ||
+ | * [[postfix:postfix#letsencrypt|Postfix]] | ||
+ | |||
+ | Тестирование: | ||
+ | <code bash> | ||
+ | openssl s_client domain.ru:443 | ||
+ | openssl s_client -starttls smtp -connect domain.ru:587 | ||
+ | </code> | ||
+ | |||
+ | ---- | ||
+ | [[https://rusua.org.ua/2017/03/10/sertifikaty-letsencrypt-i-postfixcourier-popimap/|Сертификаты Let’sEncrypt и Postfix,Courier-pop/imap или Dovecot | Блокнот обычного админа =)]] | ||
====== Обновление сертификата ====== | ====== Обновление сертификата ====== | ||
Поскольку сертификат Let's Encrypt выдаётся на 90 дней, нужно настроить автоматическое обновление сертификата. | Поскольку сертификат Let's Encrypt выдаётся на 90 дней, нужно настроить автоматическое обновление сертификата. | ||
Строка 207: | Строка 221: | ||
[[https://upcloud.com/community/tutorials/secure-postfix-using-lets-encrypt/|How to secure Postfix using Let's Encrypt - UpCloud]] | [[https://upcloud.com/community/tutorials/secure-postfix-using-lets-encrypt/|How to secure Postfix using Let's Encrypt - UpCloud]] | ||
+ | |||
+ | **[[https://wiki.calculate-linux.org/ru/lets_encrypt|wiki.calculate-linux: Let's Encrypt - получение бесплатного сертификата]]** | ||
{{tag>Encryption}} | {{tag>Encryption}} |