Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index Language specific forums Russian (Русский) Общие вопросы
  • Search

Установка SSL сертификата от WoSign Topic is solved

Общие вопросы о панели управления Vesta
Locked
  • Print view
Advanced search
20 posts
  • 1
  • 2
  • Next
Shishov
Posts: 7
Joined: Wed Jul 23, 2014 1:24 pm

Установка SSL сертификата от WoSign

Post by Shishov » Thu Apr 16, 2015 5:56 pm

Приветствую всех форумчан. На Хабре была статья про бесплатный SSL сертификат на 3 года от WoSign. Может кто то уже устанавливал его на весту?
Ссылка на статью http://habrahabr.ru/post/252529/
Top

Alex Connor
Support team
Posts: 1047
Joined: Fri Mar 21, 2014 7:49 am
Contact:
Contact Alex Connor
Website Twitter

Os: CentOS 6x
Web: apache + nginx
Re: Установка SSL сертификата от WoSign

Post by Alex Connor » Thu Apr 16, 2015 8:40 pm

Что именно интересует?
Top

skurudo
VestaCP Team
Posts: 8099
Joined: Fri Dec 26, 2014 2:23 pm
Contact:
Contact skurudo
Website Facebook Google+ Skype
Twitter

Re: Установка SSL сертификата от WoSign

Post by skurudo » Fri Apr 17, 2015 9:13 am

StartSSL наше все.
Все сертификаты ставятся одинаково, что мериканьски что китайски. :)
Top

DFS
Posts: 73
Joined: Tue Nov 12, 2013 4:32 pm

Re: Установка SSL сертификата от WoSign

Post by DFS » Wed Jul 22, 2015 7:23 am

Не совсем одинаково...
Надо еще DH параметры сгенерировать, панель этого не делает
На выходе должно получиться 3 файла:
домен.crt смержены все сертификаты в 1 файл
домен.key приватный ключ
домен.pem dh параметры

я создал такие шаблоны
force_https.tpl

Code: Select all

server {
    listen      %ip%:%proxy_port%;
    server_name %domain_idn% %alias_idn%;

    error_log  /var/log/%web_system%/domains/%domain%.error.log error;

    return 301 https://%domain_idn%&request_uri;
}
force_https.stpl

Code: Select all

server {
    listen      %ip%:%proxy_ssl_port% spdy;
    server_name %domain_idn% %alias_idn%;

    ssl         on;
    ssl_protocols        TLSv1 TLSv1.1 TLSv1.2;
    ssl_ciphers kEECDH+AES128:kEECDH:kEDH:-3DES:kRSA+AES128:kEDH+3DES:DES-CBC3-SHA:!RC4:!aNULL:!eNULL:!MD5:!EXPORT:!LOW:!SEED:!CAMELLIA:!IDEA:!PSK:!SRP:!SSLv2;
    ssl_certificate      %home%/%user%/conf/web/ssl.%domain%.crt;
    ssl_certificate_key  %ssl_key%;
    ssl_dhparam          %home%/%user%/conf/web/ssl.%domain%.pem;
    ssl_session_cache    shared:SSL:10m;
    ssl_session_timeout  24h;
    ssl_prefer_server_ciphers on;

    ssl_stapling on;
    ssl_stapling_verify on;
    resolver 8.8.8.8 8.8.4.4 ipv6=off valid=300s;
    resolver_timeout 5s;

    add_header Strict-Transport-Security "max-age=31536000; includeSubDomains";
    error_log  /var/log/%web_system%/domains/%domain%.error.log error;

    location / {
        proxy_pass      https://%ip%:%web_ssl_port%;
        location ~* ^.+\.(%proxy_extentions%)$ {
            root           %sdocroot%;
            access_log     /var/log/%web_system%/domains/%domain%.log combined;
            access_log     /var/log/%web_system%/domains/%domain%.bytes bytes;
            expires        max;
            try_files      $uri @fallback;
        }
    }

    location /error/ {
        alias   %home%/%user%/web/%domain%/document_errors/;
    }

    location @fallback {
        proxy_pass      https://%ip%:%web_ssl_port%;
    }

    location ~ /\.ht    {return 404;}
    location ~ /\.svn/  {return 404;}
    location ~ /\.git/  {return 404;}
    location ~ /\.hg/   {return 404;}
    location ~ /\.bzr/  {return 404;}

    include %home%/%user%/conf/web/snginx.%domain%.conf*;
}
выкидываю сертификаты которые сгенерировала панель и подсовываю свои
DH генерируется с помощью

Code: Select all

openssl dhparam -out ssl.domain.pem 4096
Top

DFS
Posts: 73
Joined: Tue Nov 12, 2013 4:32 pm

Re: Установка SSL сертификата от WoSign

Post by DFS » Wed Jul 22, 2015 7:53 am

собственно WoSign выдает сертификат для разных веб-серверов
там разложено по папкам (Apache, Nginx, Tomcat), панель соглашается жрать только сертификат для Apache, а в папке для Nginx как раз лежит тот самый смерженный файл, но панель его есть не хочет, ругается что-то там авторизация не найдена...
Top

skurudo
VestaCP Team
Posts: 8099
Joined: Fri Dec 26, 2014 2:23 pm
Contact:
Contact skurudo
Website Facebook Google+ Skype
Twitter

Re: Установка SSL сертификата от WoSign

Post by skurudo » Wed Jul 22, 2015 8:26 am

DFS wrote: Надо еще DH параметры сгенерировать, панель этого не делает
Это не совсем верно. Без dhparam можно прожить и оно будет работать, но при классификации получите С или B, A+ рейтинг без DH не получить совсем. Процедура генерации занимает довольно не кисло по времени и встраивать ее автоматически скорее приведет к батхертам, чем к чему-то толковому. Так что в базовой версии все ок, а дальше ручками-ручками.

PS: Кстати, а есть панели, которые делают автоматом все? Расскажите :)
Top

vsk
Posts: 1
Joined: Wed Aug 05, 2015 7:42 pm

Re: Установка SSL сертификата от WoSign

Post by vsk » Wed Aug 05, 2015 7:47 pm

так в итоге выяснил кто-то как эти сертификаты установить?
Top

skurudo
VestaCP Team
Posts: 8099
Joined: Fri Dec 26, 2014 2:23 pm
Contact:
Contact skurudo
Website Facebook Google+ Skype
Twitter

Re: Установка SSL сертификата от WoSign

Post by skurudo » Fri Aug 07, 2015 3:14 pm

vsk wrote:так в итоге выяснил кто-то как эти сертификаты установить?
Точно также, как и остальные - при редактировании домена, ставите галку с поддержкой SSL и копируете текст из файликов, что вам выдал WoSign

viewtopic.php?f=29&t=3575&start=110#p29500
Top

differ
Posts: 32
Joined: Mon Jun 15, 2015 2:44 pm

Re: Установка SSL сертификата от WoSign

Post by differ » Mon Jan 18, 2016 2:23 pm

Здравствуйте!
Добавил бесплатный сертификат от WoSign стандартными методами Vestacp.
Сертификат на сайте работает, зелененький замочек горит. и тут www.ssllabs.com проверял http://i.imgur.com/CAI81dO.png
но после подключения постоянно висит одно подключение по SSH http://i.imgur.com/kCL4Wup.png - что это может быть и как исправить?

p.s. подключал в панели так: http://i.imgur.com/O6BuFY1.png
Этот сайт www.ssllabs.com говорит что неправильная последовательность Chain issues Incorrect order, Extra certs http://i.imgur.com/9fgjUEH.png
как правильно выставить их?
Top

skurudo
VestaCP Team
Posts: 8099
Joined: Fri Dec 26, 2014 2:23 pm
Contact:
Contact skurudo
Website Facebook Google+ Skype
Twitter

Re: Установка SSL сертификата от WoSign

Post by skurudo » Mon Jan 18, 2016 3:15 pm

differ wrote:но после подключения постоянно висит одно подключение по SSH http://i.imgur.com/kCL4Wup.png - что это может быть и как исправить?
Семь бед - один резет (с) как говорили раньше.

Команда who покажет подключенных.
Top


Locked
  • Print view

20 posts
  • 1
  • 2
  • Next

Return to “Общие вопросы”



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

Login  •  Register

I forgot my password