Форум Flasher.ru

Форум Flasher.ru (http://www.flasher.ru/forum/index.php)
-   Флейм (http://www.flasher.ru/forum/forumdisplay.php?f=53)
-   -   Не возобновлял ли кто сертификата от StartSSL? (http://www.flasher.ru/forum/showthread.php?t=210761)

mikhailk 01.05.2015 23:32

Не возобновлял ли кто сертификата от StartSSL?
 
Обнаружил тут недавно очередную подлянку от ВК - он насильно переключает некоторые браузеры в https, по крайней мере ФФокс за этим замечен. Я в свое время (если точно, то в сентябре 2013-го) получил на сайте StartSSL.com бесплатный сертификат сроком на год и в течение года он у меня нормально отработал. Потом он отсох и, соответственно, перестала работать https-версия приложения. Но по крайней мере работала http-версия. Теперь в ФФоксе не работает ни одна (хотя из Хрома к http-версии пока доступ есть).

Если я правильно понял информацию про сертификаты StartSSL, то по истечению года нужно просто скачать новый сертификат. И частично это подтверждается. Т.е., проверки показывают, что StartSSL выдал моему сайту новый сертификат Class1. Однако, попытки скачать и установить файлы (SSLCertificateFile, SSLCertificateKeyFile, SSLCertificateChainFile) ни к чему не приводят. Сервер не перезапускается, сообщая, что ключ и сертификат друг другу не подходят:

Код:

[Fri May 01 23:19:59 2015] [error] Unable to configure RSA server private key
[Fri May 01 23:19:59 2015] [error] SSL Library Error: 185073780 error:0B080074:x509 certificate routines:X509_check_private_key:key values mismatch

Короче, если у кого получилось пролонгировать сертификат от StartSSL, то было бы интересно узнать, как.

Или может кто подскажет альтернативное решение, где можно взять на сайт сертификат за небольшие деньги.

Добавлено через 1 час 16 минут
Впрочем, проблема снялась - взял 90-дневный триал от комодо, он сразу встал как надо.

caseyryan 02.05.2015 11:20

А в чем проблема купить нормальный серт?
Если нужно чисто для тестов, то можно вообще без подлинного сертификата обойтись. Разница только к том, что при каждом запуске будет просить подтверждение, что юзер действительно доверяет сайту

Astraport 02.05.2015 19:03

Цитата:

А в чем проблема купить нормальный серт?
А чем StartSSL ненормален? Покруче многих. ТС напишите им в саппорт. Они хоть и в Израиле, но по русски шпрехают.

caseyryan 02.05.2015 19:33

Код AS3:

А чем StartSSL ненормален?

А я где-то сказал, что он не нормальный? Я имел в виду вместо всяких триальных.
Понятие небольшие деньги у всех разное. Для кого-то 100 баксов за серификат - сущие копейки, для другого и 10 много.
На сколько мне известно, у комодо самый дешевый серт стоит 99$. Сам у них покупал, так как у всех остальных дороже было

Astraport 02.05.2015 19:44

Жесть)
Вообще-то любой серт триален, цена зависит от сроков. Комодо всегда был в аутсайтерах, а startssl за тоже самое предлагал $50, что в 2 раза меньше.

caseyryan 02.05.2015 20:30

Цитата:

Комодо всегда был в аутсайтерах, а startssl
Ты прикалываешься? Комодо всегда был и есть одним из лучших провайдеров, наряду гоудэдди и верисайн. А о startssl я вообще впервые слышу, видимо он где-то там на н-ной странице гугла
Цитата:

Вообще-то любой серт триален, цена зависит от сроков.
Это уже зависит от того как ты для себя это понимаешь. Я понимаю триал как ограниченно функциональную версию чего-либо, которую тебе дают абсолютно бесплатно на пробу. А то, что полноценно и за что ты платишь деньги, уже триалом не назовешь.

gloomyBrain 05.05.2015 10:03

Я продлевал почти год назад. Не помню никаких проблем.
Помню что заходил на их сайт и авторизация была через персональный сертификат, который нужно руками в браузере в доверенные добавить.
Помню еще что в FF не было какого-то промежуточного сертификата, поэтому по-умолчанию FF раньше не верил в сертификаты от StartSSL. Для фикса я руками добавлял промежуточный сертификат в полученный от StartSSL (все это гуглится довольно быстро).

Что касается вопроса - платить или нет за сертификат, то тут я думаю решает каждый сам. За себя могу сказать что получал бесплатный сертификат не потому что не было денег, а потому что не хотел платить за то, что можно получить бесплатно. Тем более что вся процедура занимает пару дней, а реального времени отнимает пару часов (да и то в первый раз).

Всем интересующимся бесплатными сертификатами рекомендую ознакомиться с проектом letsencrypt.org - проект от Mozilla и какой-то-там-исследовательской-группы, которые обещают к середине 2015 года начать выдавать сертификаты бесплатно и по упрощенной автоматической процедуре.

mikhailk 05.05.2015 10:23

Короче, хз.
Сертификат от Комодо триальный на 90 дней, потом, если я ничего не напутал около 450 р. на год.
Встал как литой с первой попытки и заработал сразу.

caseyryan 05.05.2015 10:30

Цитата:

если я ничего не напутал около 450 р. на год.
Около 5000р, я б сказал, по нынешнему курсу
Цитата:

Всем интересующимся бесплатными сертификатами рекомендую ознакомиться с проектом letsencrypt.org - проект от Mozilla и какой-то-там-исследовательской-группы, которые обещают к середине 2015 года начать выдавать сертификаты бесплатно и по упрощенной автоматической процедуре.
Круто, если так будет. Похоже сразу кучу бабла потеряют сегодняшние провайдеры)

Tails 05.05.2015 10:46

Мы пользуемся startssl, бесплатно.


Часовой пояс GMT +4, время: 23:59.

Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.