САМОПОДПИСАННЫЕ SSL СЕРТИФИКАТЫ ДЛЯ ДОМА.

  Рет қаралды 3,785

samohosting

samohosting

Күн бұрын

Пікірлер: 20
@fatoldman340
@fatoldman340 Ай бұрын
Круто. 100 раз генерил серты, оказывается есть гуй под это, спасибо за xca
@samohosting
@samohosting 27 күн бұрын
Приветствую! Cпасибо за лайк\комментарий\подписку\донат и любую другую поддержку проекта! Удачного самохостинга!
@alex.SV.
@alex.SV. Ай бұрын
Спасибо Вам за ролик. Однозначно лайк и коммент в поддержку. Вы создали и развиваете отличный познавательный канал!!! Удачи и сил Вам в Вашем творчестве!
@samohosting
@samohosting Ай бұрын
Приветствую! Cпасибо за лайк\комментарий\подписку\донат и любую другую поддержку проекта! Удачного самохостинга!
@itheandrey
@itheandrey Ай бұрын
14:15 Здесь ошибочка: в систему устанавливается корневой сертификат. Промежуточный сертификат отправляет сервер вместе с конечным сертификатом сайта. 2. Введение в заблуждение: В Common Name у корневого и промежуточного сертификатов можно указать что угодно, впишите туда название своего вымышленного центра сертификации. И только у конечного сертификата сайта в Common Name должен быть указан домен сайта плюс продублировать его в расширениях (как показано в видео). 3. Приватные ключи от корневого и промежуточных сертификатов хранить в надёжном месте. Тот кто ими владеет сможет выпускать любые сертификаты. 4. В целом можно пользоваться просто самоподписными сертификатами для сайтов. Проверили сертификат - добавили исключение, браузер запомнит отпечаток сертификата и выдаст предупреждение снова, если он будет подменён. Пользуемся же SSH без ЦС по тем же принципам и ничего)
@michaelsopunov
@michaelsopunov Ай бұрын
Логичнее было бы устанавливать в систему (клиента) именно публичный руут-сертификат (по аналогии с другими установленными доверенными руут-сертификатами, которыми подписываются аналогично уже все остальные "летс-энкрипты" при выдаче), но в этом случае можно и интермедиэйт/промежуточный СА доверенным сделать, при условии, что им будут подписываться все остальные СА для конкретно конечных сервисов - так тож работать будет. Но менее логично, эт правда.
@itheandrey
@itheandrey Ай бұрын
@@michaelsopunov промежуточный сертификат делается для того чтобы не обращаться каждый раз к корневому при выпуске новых для сайтов. Потому что корневой сложно заменить в случае утечки ключа (нужно проделывать на каждом устройстве), а вот промежуточный распространяется вместе с конечными и в то же время имеет возможность выпуска сертификатов как и корневой. Собственно для удобства обновления и безопасности нужна цепочка из трёх сертификатов.
@michaelsopunov
@michaelsopunov Ай бұрын
@@itheandrey да, вы правы, но вопрос (насколько я его понял) был в том, что импортировать в "хранилище" для проверки - на примере других корневых, установленных в браузерах и системах, и было предложено импортировать именно корневой (публичный), а не промежуточный. А вот приватный корневой - "хранить в сейфе")))
@samohosting
@samohosting 27 күн бұрын
Приветствую! Спасибо за комментарий, уверен зрителю будет полезно. И спасибо за лайк\комментарий\подписку\донат и любую другую поддержку проекта! Удачного самохостинга!
@yaltana
@yaltana Ай бұрын
привет, спасибо за классные видеоуроки. прошу по возможности не обходить вниманием начинающих линуксовых пользователей. например, в конце этого ролика добавить еще одну главу как установить доверенные сертификаты в линукс. чтобы, так сказать, все в одном видео по теме было.
@samohosting
@samohosting 27 күн бұрын
Приветствую! Соглашусь, что это дополнило бы ролик, но по временным лимитам уже не вписалось. Залетайте в ТГ сообщество, подскажу или я или участники сообщества. Cпасибо за лайк\комментарий\подписку\донат и любую другую поддержку проекта! Удачного самохостинга!
@evgenypotapov3716
@evgenypotapov3716 Ай бұрын
Что только не сделаешь, лишь бы в командной строке не работать😅
@samohosting
@samohosting Ай бұрын
Приветствую! Cпасибо за лайк\комментарий\подписку\донат и любую другую поддержку проекта! Удачного самохостинга!
@michaelsopunov
@michaelsopunov Ай бұрын
Хороший ролик, но Эхь... вы недорассказали про приватные/публичные сертификаты и про отличие CertificatRequest/CertificatAuthority/CertKey... и в каких случаях они используются (для понимания общей картины и примера с генерацией по шагам в командной строке (программка "Х-..." довольно удобно перенимает автоматически некоторые промежуточные шаги, что неимоверно удобно, но педагогически "обворовывает")
@samohosting
@samohosting 27 күн бұрын
Приветствую! Как и во всех моих роликах, я не ставлю задачи провести детальны разбор "до запятой", в каких то случаях из-за отсутствия глубинных знаний, а в каких-то из-за идеологии. тут как в школьном образовании : 20% на уроке - 80% на домашнюю работу. Cпасибо за лайк\комментарий\подписку\донат и любую другую поддержку проекта! Удачного самохостинга!
@nixroot00
@nixroot00 Ай бұрын
Что за программа в которой происходит действие ролика?
@samohosting
@samohosting 27 күн бұрын
Приветствую! draw.io развернутый локально. Cпасибо за лайк\комментарий\подписку\донат и любую другую поддержку проекта! Удачного самохостинга!
@alexeyturkremizov
@alexeyturkremizov 28 күн бұрын
В описании ролика ссылка на нее
@samohosting
@samohosting 27 күн бұрын
Приветствую! Возможно вы написали в первые 5 минут, я действительно забыл приклеить ссылку, спустя 5 минут добавил, сейчас ссылка есть. Cпасибо за лайк\комментарий\подписку\донат и любую другую поддержку проекта! Удачного самохостинга!
@nadyarnyalexandr453
@nadyarnyalexandr453 18 күн бұрын
​@@samohosting Добрый день. Интересует именно программа в которой у вас создан конспект/план видео ролика.
ТЮРЕМЩИК В БОКСЕ! #shorts
00:58
HARD_MMA
Рет қаралды 2,5 МЛН
Муж внезапно вернулся домой @Oscar_elteacher
00:43
История одного вокалиста
Рет қаралды 5 МЛН
Каха и лужа  #непосредственнокаха
00:15
ТВОИ РОДИТЕЛИ И ЧЕЛОВЕК ПАУК 😂#shorts
00:59
BATEK_OFFICIAL
Рет қаралды 5 МЛН
Китайский и Немецкий MERCEDES. Есть разница? Полный разбор
25:17
Самоподписанные сертификаты - создание и использование
20:09
Уголок сельского джависта
Рет қаралды 9 М.
SSL и TLS - в чем разница?
7:31
Merion Academy
Рет қаралды 125 М.
Как собрать мощный домашний сервер
32:45
Mikhail Mikhaylov
Рет қаралды 91 М.
«Осень». Самая большая загадка Windows XP
14:36
Девять десятых
Рет қаралды 1,3 МЛН
ТЮРЕМЩИК В БОКСЕ! #shorts
00:58
HARD_MMA
Рет қаралды 2,5 МЛН