Получение SSL-сертификата в SSL4FREE: различия между версиями

Материал из База знаний VINTEO
 
(не показаны 4 промежуточные версии 2 участников)
Строка 2: Строка 2:
 
<ol>
 
<ol>
 
<li> Зайти на сайт https://www.sslforfree.com/; </li>
 
<li> Зайти на сайт https://www.sslforfree.com/; </li>
<li> Ввести доменное имя сервера ВКС, например "demo.vinteo.com" (данный домен существует) </li>
+
<li> Зарегистрироваться, указав почту и пароль </li>
  
 
[[Файл:SSL1.1.jpg|800px|мини|центр|https://www.sslforfree.com/]]
 
[[Файл:SSL1.1.jpg|800px|мини|центр|https://www.sslforfree.com/]]
 
   
 
   
<li> Нажать на «Create Free SSL Cetrificate»; </li>
+
<li> Нажать на “New Certificate”; </li>
<li> На следующей странице нажать на «Manual Verification (DNS)» затем, ниже на «Manual Verify Domain»; </li>
 
  
[[Файл:SSL1.2.jpg|800px|мини|центр|SSL1.2]]
+
[[Файл:SSL1.2.jpg|800px|мини|центр|SSL 1.2]]
 +
 
 +
<li> Ввести доменное имя сервера ВКС; </li>
 +
 
 +
[[Файл:SSL 1.3.jpg|800px|мини|центр|SSL 1.3]]
 +
 
 +
<li> Выбрать длительность действия сертификата (90 дней бесплатно) </li>
 
   
 
   
<li> Далее нужно подтвердить право владение доменом. Для этого нужно в DNS сервере домена добавить запись TXT с ключом, который ниже: </li>
+
[[Файл:SSL 1.4.jpg|800px|мини|центр|SSL 1.4]]
 +
[[Файл:SSL 1.5.jpg|800px|мини|центр|SSL 1.5]]
  
[[Файл:SSL1.3.1.jpg|800px|мини|центр]]
+
<li> Выбрать тарифный план </li>
 +
 
 +
[[Файл:SSL 1.6.jpg|800px|мини|центр|SSL 1.6]]
 +
 
 +
<li> На этой стадии нужно пройти проверку владения доменом (описывается способ с проверкой DNS записи). </li>
 +
<li> Для этого нужно создать поддомен, с именем указанным в поле “NAME” с записью CNAME=данные поля “Point To” </li>
 +
 
 +
[[Файл:SSL 1.7.jpg|800px|мини|центр|SSL 1.7]]
 
   
 
   
Вот так выглядит созданная запись (может от сервиса к сервису отличаться):
+
Пример для наглядности:
  
[[Файл:SSL1.4.1.jpg|800px|мини|центр|SSL1.4]]
+
[[Файл:SSL 1.8.jpg|800px|мини|центр|SSL 1.8]]
 
   
 
   
<li> Желательно выставить значение TTL равное 1, но не все провайдеры дают менять это значение.
+
Так выглядит запись у провайдера beget
После подготовки DNS записи, нужно подождать минут 15 и потом нажать на Verify _acme-chellenge.<domain-name>.com. Для проверки что запись создана верно.
 
Откроется дополнительная вкладка в которой будет информация о DNS записи; </li>
 
<li> После ожидания 15-20 минут, нажмите на «Download SSL Certificate»; </li>
 
<li> Далее нужно сохранить сгенерированные сертификаты нажав на «Download all certificates», либо скопировать из форм: </li>
 
  
[[Файл:SSL1.5.1.jpg|800px|мини|центр|SSL1.5]]
+
<li> После успешного добавлении записи DNS нажмите “Next Step”; </li>
+
 
<li> Дальше, нужно полученные сертификаты добавить в сервер ВКС, для этого нужно зайти в web interface сервера – Настройки – SSL и вставить в соответствующие поля данные и нажать «Сохранить». </li>
+
[[Файл:SSL 1.9.jpg|800px|мини|центр|SSL 1.9]]
 +
 
 +
Если вы видите, сообщение как картинке выше, то нужно подождать 5-10 минут и нажать снова “Verify Domain”
 +
 
 +
<li> После успешной проверки появится страница, на которой можно скачать созданный сертификат в zip архиве; </li>
 +
 
 +
[[Файл:SSL 1.10.jpg|800px|мини|центр|SSL 1.10]]
 +
 
 +
<li> Нажмите на «Download Certificate (.zip)» </li>
 +
<li> Дальше, нужно полученные сертификаты добавить в сервер ВКС, для этого нужно зайти в web interface сервера – Настройки – SSL и вставить в соответствующие поля данные и нажать «Сохранить». </li>
  
[[Файл:SSL1.6.jpg|800px|мини|центр|SSL1.6]]
+
[[Файл:SSL1.6.jpg|800px|мини|центр|SSL 1.11]]
 
</ol>  
 
</ol>  
  
 
'''Установка окончена!'''
 
'''Установка окончена!'''
 
+
<hr width="100%" />
  
 
; Проверка
 
; Проверка
 
Для проверки можно сделать следующее:
 
Для проверки можно сделать следующее:
  
[[Файл:SSL1.7.jpg|800px|мини|центр|SSL1.7]]
+
[[Файл:SSL1.7.jpg|800px|мини|центр]]
 
   
 
   
[[Файл:SSL1.8.jpg|800px|мини|центр|SSL1.8]]
+
[[Файл:SSL1.8.jpg|800px|мини|центр]]
 
   
 
   
  
 
В окне видно, что используется полученный ранее сертификат!
 
В окне видно, что используется полученный ранее сертификат!

Текущая версия на 19:09, 4 июня 2020

Для создания SSL сертификата необходимо
  1. Зайти на сайт https://www.sslforfree.com/;
  2. Зарегистрироваться, указав почту и пароль
  3. Нажать на “New Certificate”;
  4. SSL 1.2
  5. Ввести доменное имя сервера ВКС;
  6. SSL 1.3
  7. Выбрать длительность действия сертификата (90 дней бесплатно)
  8. SSL 1.4
    SSL 1.5
  9. Выбрать тарифный план
  10. SSL 1.6
  11. На этой стадии нужно пройти проверку владения доменом (описывается способ с проверкой DNS записи).
  12. Для этого нужно создать поддомен, с именем указанным в поле “NAME” с записью CNAME=данные поля “Point To”
  13. SSL 1.7

    Пример для наглядности:

    SSL 1.8

    Так выглядит запись у провайдера beget

  14. После успешного добавлении записи DNS нажмите “Next Step”;
  15. SSL 1.9

    Если вы видите, сообщение как картинке выше, то нужно подождать 5-10 минут и нажать снова “Verify Domain”

  16. После успешной проверки появится страница, на которой можно скачать созданный сертификат в zip архиве;
  17. SSL 1.10
  18. Нажмите на «Download Certificate (.zip)»
  19. Дальше, нужно полученные сертификаты добавить в сервер ВКС, для этого нужно зайти в web interface сервера – Настройки – SSL и вставить в соответствующие поля данные и нажать «Сохранить».
  20. SSL 1.11

Установка окончена!


Проверка

Для проверки можно сделать следующее:

SSL1.7.jpg
SSL1.8.jpg


В окне видно, что используется полученный ранее сертификат!