Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [nginx][ssl] Ustawienie certyfikatu
kpt_lucek
post 23.09.2016, 19:43:57
Post #1





Grupa: Zarejestrowani
Postów: 428
Pomógł: 77
Dołączył: 10.07.2011
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Witajcie

Borykam się z pewnym problemem, otóż od klienta dostałem certyfikat w wersjach *.cer, *.pem, *.der, problem polega na tym, iż gdzie nie spojrzę, to wszystkie dokumentacje mówią o potrzebie załączenia pliku *.key.

W praktyce nie znalazłem jednoznacznej odpowiedzi co zrobić w takim wypadku, ktoś może oświecić?

(Uprzedzając pytania, sam nie bawiłem się w generowania tego typu certyfikatów, no może za wyjątkiem Let’s Encrypt)



Dzięki


--------------------


Cytat
There is a Bundle for that
Lukas Kahwe Smith - October 31th, 2014
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 6)
Damonsson
post 23.09.2016, 19:58:05
Post #2





Grupa: Zarejestrowani
Postów: 2 355
Pomógł: 533
Dołączył: 15.01.2010
Skąd: Bydgoszcz

Ostrzeżenie: (0%)
-----


*.key to Twój klucz prywatny serwera. Na jego podstawie wygenerowałeś zapewne .csr, który przesłałeś klientowi, żeby mógł wygenerować certyfikat.

Niektóre certyfikaty zawierają już w sobie klucz prywatny serwera, ale nie jest to dobra praktyka. Wtedy nie trzeba go dołączać.

Ten post edytował Damonsson 23.09.2016, 19:59:04
Go to the top of the page
+Quote Post
kpt_lucek
post 23.09.2016, 20:13:07
Post #3





Grupa: Zarejestrowani
Postów: 428
Pomógł: 77
Dołączył: 10.07.2011
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


No właśnie tu jest problem, dostałem to co wyżej, bez uprzedniego generowania "certificate request" bo tak to się chyba nazywa...

--edit

Certyfikat nie zawiera klucza - sprawdziłem

Ten post edytował kpt_lucek 23.09.2016, 20:19:00


--------------------


Cytat
There is a Bundle for that
Lukas Kahwe Smith - October 31th, 2014
Go to the top of the page
+Quote Post
Damonsson
post 23.09.2016, 20:31:38
Post #4





Grupa: Zarejestrowani
Postów: 2 355
Pomógł: 533
Dołączył: 15.01.2010
Skąd: Bydgoszcz

Ostrzeżenie: (0%)
-----


Musi gdzieś być na serwerze, poszukaj. Bez niego klient nie wygenerowałby "certificate request". Jeśli nie znajdziesz, musisz jeszcze raz wygenerować certyfikat.

  1. find / |grep "\.key"



Ewentualnie klient wygenerował CSR na jakimś generatorze online i olał klucz prywatny biggrin.gif Wtedy niestety musicie to zrobić jeszcze raz, nie gubiąc klucza prywatnego.

Ten post edytował Damonsson 23.09.2016, 20:35:08
Go to the top of the page
+Quote Post
kpt_lucek
post 23.09.2016, 20:35:20
Post #5





Grupa: Zarejestrowani
Postów: 428
Pomógł: 77
Dołączył: 10.07.2011
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Być może i jest, ale fizycznie certyfikat został wygenerowany bez kontaktu ze mną, a poza mną nikt dostępu do serwera nie ma, wątpię, aby udało Im się wygenerować go "z palca" smile.gif


--------------------


Cytat
There is a Bundle for that
Lukas Kahwe Smith - October 31th, 2014
Go to the top of the page
+Quote Post
Damonsson
post 23.09.2016, 20:37:41
Post #6





Grupa: Zarejestrowani
Postów: 2 355
Pomógł: 533
Dołączył: 15.01.2010
Skąd: Bydgoszcz

Ostrzeżenie: (0%)
-----


W takim razie musiał zostać wygenerowany jakimiś narzędziami online. CSR zawiera jedynie klucz publiczny. Także jak prywatny został zgubiony, nie da rady nic zrobić. Trzeba wygenerować jeszcze raz.
Go to the top of the page
+Quote Post
kpt_lucek
post 29.09.2016, 15:23:17
Post #7





Grupa: Zarejestrowani
Postów: 428
Pomógł: 77
Dołączył: 10.07.2011
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Usłuchali, przegenerowali i działa.

Dzięki


--------------------


Cytat
There is a Bundle for that
Lukas Kahwe Smith - October 31th, 2014
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 19.07.2025 - 09:00