Комментарии: Поставил сертификат Let’sEncrypt https://intsystem.org/server/letsencrypt-certificate/ Случаи из опыта разработки различных WEB проектов. Интересные факты, статьи, впечатления. Программирование и все о нем в сфере WEB. Fri, 19 May 2017 20:19:54 +0000 hourly 1 https://wordpress.org/?v=6.6.1 Автор: Илья https://intsystem.org/server/letsencrypt-certificate/#comment-28108 Fri, 19 May 2017 20:19:54 +0000 https://intsystem.org/?p=1979#comment-28108 Дмитрий , добрый вечер! Подскажите пожалуйста. Как раз несколько дней пытаюсь решить вопрос с Lets encrypt сертификатом. На хостинге hosting.energy при создании сайта dommeb.com.ua подключил бесплатный Lets encrypt из Isp панели. Все было хорошо несколько дней, проходил тесты SSL ssllabs.com/ssltest/analyze.html на А+. Пробовал загрузить с мобильного на Android 2.3.6 с стандартного браузера и Maxton — появлялось только предупреждения о ненадежности сертификата , а дальше можно нажать Продолжить и сайт был доступен.

Неделю назад заметил, что при загрузке с мобильного и тестов на редиректы (поставил в настройках домена на хостинге редиректы с http-https) происходит добавление в url :443 (название SSL порта). И сайт не доступен при загрузке (надпись ошибки).

Написал в хостинг, решили в течении нескольких дней вопрос. Написали «Исправили конфигурации Nginx относительно редиректов, в конфиги закралась ошибка (вероятно, из-за панели управления) и было 2 редиректа.»

:443 уже не дописывался с мобильного и при тесте на редиректы.
Но сайт по прежнему не грузился, как с появлением этих двойных редиректов :443 (ошибка на Android 2.3.6 сайт не доступен при загрузке).

Посмотрел ssl тест, тоже А+ результат, но появилась ошибка в подпункте Handshake Simulation No SNI 2Android 2.3.7 No SNI 2 Server sent fatal alert: handshake_failure

Погуглил по этой ошибке:
Здесь про эту ошибку и решение пишут talk.plesk.com/threads/https-websites-not-loading-in-ie.338346/ Передал всю информацию в тех поддержку хостинга.

Несколько дней переписывался с хостингом, говорят ничего в конфигурации настроек хостинга не меняли, используют стандартный плагин Lets Encrypt сертификата. И они не гарантируют работу SSL от LetsEncryt на устаревших платформах. Предложили выделенный IP за 1.5$ в месяц.
Хотя несколько дней назад все работало и правок не было на обеих сайтах (все данные в браузерах очищал). А сам сайт хостинга (тоже на этом сертификате, нормально и сейчас грузится с с мобильного и даже без предупреждения)

Сайты на виртуальном хостинге, без выделенного IP. Один сайт сделал на Opencart с Lets encrypt сертификатом, все было в порядке. Второй тестовый на WordPress — все было тоже хорошо с android 2.3.6. Собирался переходить на третьем сайте (WordPress) с http на https, и уже первые два нормально не грузятся на Android 2.3.6…
Хотелось бы чтобы все пользователи могли нормально заходить на сайт (в крайнем случае на старых платформах как Android 2.3.6 чтобы было только предупреждение, которое можно пропустить)
Подскажите пожалуйста, может вы знаете в чем может быть причина?

Решил посмотреть платные сертификаты, вроде хороший этот от Comodo namecheap.com/security/ssl-certificates/comodo/positivessl.aspx ,
но у вас в статье прочитал, что на платформе Android сертификат Comodo был недостоверным. Немного запутался с этим

]]>
Автор: Юрий https://intsystem.org/server/letsencrypt-certificate/#comment-28050 Thu, 11 May 2017 22:17:53 +0000 https://intsystem.org/?p=1979#comment-28050 Запускаю ./letsencrypt-auto —help
Получаю в ответ:
FATAL: Gentoo support is very experimental at present…
if you would like to work on improving it, please ensure you have backups
and then run this script again with the —debug flag!
Alternatively, you can install OS dependencies yourself and run this script
again with —no-bootstrap.
Что делать?

]]>
Автор: Дмитрий Амиров https://intsystem.org/server/letsencrypt-certificate/#comment-27788 Sat, 22 Apr 2017 11:02:25 +0000 https://intsystem.org/?p=1979#comment-27788 В ответ на Влад.

Так это и не урок) Обзор в общих чертах, если можно сказать.

]]>
Автор: Влад https://intsystem.org/server/letsencrypt-certificate/#comment-27780 Fri, 21 Apr 2017 13:22:40 +0000 https://intsystem.org/?p=1979#comment-27780 Вроде подробно все описано а где это прописать все эти коды и в каких файлах сайта непонятно. Толку от такого урока.

]]>
Автор: Владимир https://intsystem.org/server/letsencrypt-certificate/#comment-27539 Fri, 24 Mar 2017 17:44:54 +0000 https://intsystem.org/?p=1979#comment-27539 В ответ на Сергей.

можете по-подробнее лог ошибки показать?

]]>
Автор: Сергей https://intsystem.org/server/letsencrypt-certificate/#comment-26808 Sun, 29 Jan 2017 17:11:22 +0000 https://intsystem.org/?p=1979#comment-26808 Здравствуйте. Подружил с десяток сайтов с LetsEncrypt, но вот завести Postfix с TLS шифрованием и сертификатами от LetsEncrypt кардинально не получилось. :( Пишет что неизвестный CA сертификат и хоть тресни. Postfix c сертификатами от StartSSL работает все четко, даже с самоподписанными проблем нет. Может кто что посоветует?

]]>
Автор: Нат https://intsystem.org/server/letsencrypt-certificate/#comment-26766 Tue, 24 Jan 2017 10:52:29 +0000 https://intsystem.org/?p=1979#comment-26766 В ответ на R.

R, я запускала без указания webroot:
./certbot-auto certonly -d site.ru -d www.site.ru --manual
При этом дважды требовалось создавать файл для проверки:
http://site.ru/.well-known/acme-challenge/igHOep5uGXD5xIbGzv9qUDTILodPSF7yrJOJYZHYYvw
и
http://www.site.ru/.well-known/acme-challenge/qipY6GE_ePZpuExBzNkAjm9TV1hywv-LX-ccKFwnCEc
иначе выходила аналогичная ошибка для www.site.ru
Вам действительно нужно завести общий каталог какой-то.

]]>
Автор: Дмитрий Амиров https://intsystem.org/server/letsencrypt-certificate/#comment-26647 Fri, 13 Jan 2017 13:01:21 +0000 https://intsystem.org/?p=1979#comment-26647 В ответ на R.

Я уже подробностей не помню, но если не ошибаюсь это делается симлинками. Т.е. в корне сайта создается симлинк .well-known на какой то общий каталог, и этот каталог указывается в кач-ве вебрута для всех доменов. Могу ошибаться.

]]>
Автор: R https://intsystem.org/server/letsencrypt-certificate/#comment-26640 Thu, 12 Jan 2017 23:46:01 +0000 https://intsystem.org/?p=1979#comment-26640 Дмитрий, здравствуйте, у меня несколько поддоменов лежит в www, а как же их сертбот проверит, если мы вебрут указываем только для папки с главным доменом?
./letsencrypt-auto certonly -a webroot —webroot-path=/var/www/site-/main -d ‘site.ru,is.site.ru,static.site.ru’
Разумеется он ошибку выкидывает такого вида по всем поддоменам
Domain: is.site.ru
Type: unauthorized
Detail: Invalid response from
http://is.site.ru/.well-known/acme-challenge/nVU_cw7LcJ9hTTX8HR44Wlu75aFcy47aESdqfNSpl9Y:

]]>
Автор: Дмитрий Амиров https://intsystem.org/server/letsencrypt-certificate/#comment-26627 Wed, 11 Jan 2017 13:42:25 +0000 https://intsystem.org/?p=1979#comment-26627 В ответ на Дмитрий.

Для апача он прописывается также как и любой другой SSL сертификат. Насчет остальных вопросов — я бегло изучал их доку. Насколько я помню — такая возможность есть, но для этого вам придется изучить протокол взаимодействия с их сервером самостоятельно. В общем, подытожу, можно, но с большим геморроем.

]]>