ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ TLS: история вСрсий, прСимущСства ΠΈ отличия ΠΎΡ‚ SSL

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π€ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅

Π’ сСрСдинС 90-Ρ… компания Netscape выпустила ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ», ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΠΎΠ²Ρ‹ΡˆΠ°Π» Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ элСктронных ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ΅ΠΉ. ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ» Π½Π°Π·Π²Π°Π½ΠΈΠ΅ SSL ΠΈ являлся ΠΏΡ€Π΅Π΄ΡˆΠ΅ΡΡ‚Π²Π΅Π½Π½ΠΈΠΊΠΎΠΌ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° TLS. ВСрсия 1.0 Ρ‚Π°ΠΊ ΠΈ Π½Π΅ пошла Β«Π² Π½Π°Ρ€ΠΎΠ΄Β», Π±ΡƒΠ΄ΡƒΡ‡ΠΈ ΠΎΡ‚Π±Ρ€Π°ΠΊΠΎΠ²Π°Π½Π½ΠΎΠΉ Π½Π° этапС тСстирования. ВСрсия 2.0 Π²Ρ‹ΡˆΠ»Π° Π² свСт, Π½ΠΎ ΠΈΠΌΠ΅Π»Π° Π΄Ρ‹Ρ€Ρ‹ Π² Π·Π°Ρ‰ΠΈΡ‚Π΅.

Π’ 1996 Π³ΠΎΠ΄Ρƒ нСдостатки v. 2.0 Π±Ρ‹Π»ΠΈ устранСны, ΠΈ ΠΌΠΈΡ€ ΡƒΠ²ΠΈΠ΄Π΅Π» ΡƒΠΆΠ΅ Π²ΠΏΠΎΠ»Π½Π΅ Ρ€Π°Π±ΠΎΡ‡ΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ β€” SSL 3.0. РСализация ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° происходила Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ application, Π½Π°Π΄ TCP. Π­Ρ‚ΠΎ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΠ»ΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°ΠΌ высокого уровня, Π²Ρ€ΠΎΠ΄Π΅ http, Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π² ΡˆΡ‚Π°Ρ‚Π½ΠΎΠΌ Ρ€Π΅ΠΆΠΈΠΌΠ΅.

Если Π² настройкС SSL Π½Π΅ Π½Π°Π±Π»ΡŽΠ΄Π°Π΅Ρ‚ΡΡ ΠΏΠΎΠ³Ρ€Π΅ΡˆΠ½ΠΎΡΡ‚Π΅ΠΉ, сторонний Π½Π°Π±Π»ΡŽΠ΄Π°Ρ‚Π΅Π»ΡŒ Π½Π΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ доступа ΠΊ ΠΏΠ°ΠΊΠ΅Ρ‚Π½Ρ‹ΠΌ Π΄Π°Π½Π½Ρ‹ΠΌ, Π² Ρ‚ΠΎΠΌ числС Π½Π΅ смоТСт ΠΈΡ… ΠΏΡ€ΠΎΡ‡Π΅ΡΡ‚ΡŒ ΠΈΠ»ΠΈ ΠΏΠΎΠ΄ΠΌΠ΅Π½ΠΈΡ‚ΡŒ. Вся информация, которая окаТСтся Π΅ΠΌΡƒ доступной – общая, Π½Π΅ выходящая Π·Π° Ρ€Π°ΠΌΠΊΠΈ приватности: Ρ‚ΠΈΠΏ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ, ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π½Ρ‹ΠΉ объСм Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ частота пСрСсылки.

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π€ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅

ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ бСзопасности

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» обСспСчиваСт Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΡ… Π½Π°Π΄ Π½ΠΈΠΌ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ. Гарантия ΠΈΠΌΠ΅Π΅Ρ‚ Ρ‚Ρ€ΠΈ направлСния: сохранСниС ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ, Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ ΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ цСлостности Π΄Π°Π½Π½Ρ‹Ρ….

ΠŸΡ€ΠΈ использовании ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Π²Π΅Π±-Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠΌ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ΡΡ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹, способныС ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ Π²Ρ‹ΡΡˆΡƒΡŽ ΡΡ‚Π΅ΠΏΠ΅Π½ΡŒ бСзопасности. Бтатистика ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° TLS Π΄Π°Π΅Ρ‚ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ Π΄Π°Π½Π½Ρ‹Π΅:

TLS-Ρ€ΡƒΠΊΠΎΠΏΠΎΠΆΠ°Ρ‚ΠΈΠ΅

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π€ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅

ΠŸΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Π° стартуСт с согласования ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² соСдинСния ΠΌΠ΅ΠΆΠ΄Ρƒ сСрвСром ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠΌ: опрСдСляСтся Ρ‚ΠΈΠΏ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° TLS. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡΡŽΡ‚ΡΡ сСртификаты, высчитываСтся ΠΎΠ±Ρ‰ΠΈΠΉ ΠΊΠ»ΡŽΡ‡ сСссии. ПослС этого ΠΊΠ»ΠΈΠ΅Π½Ρ‚ ΠΈ сСрвСр, Π½Π΅ ΡΠΎΠ³Π»Π°ΡΠΎΠ²Ρ‹Π²Π°ΡΡΡŒ Π΄Ρ€ΡƒΠ³ с Π΄Ρ€ΡƒΠ³ΠΎΠΌ, Π²Ρ‹ΡΡ‡ΠΈΡ‚Ρ‹Π²Π°ΡŽΡ‚ Ρ…ΡΡˆ-Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡŽ всСх сообщСний ΠΈ ΡΠ²Π΅Ρ€ΡΡŽΡ‚ ΠΌΠ΅ΠΆΠ΄Ρƒ собой нСсколько Ρ€Π°Π·. Если значСния ΡΠΎΠ²ΠΏΠ°Π΄Π°ΡŽΡ‚, Π½Π° основС ΠΎΠ±Ρ‰Π΅Π³ΠΎ вычислСнного ΠΊΠ»ΡŽΡ‡Π° устанавливаСтся Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½ΠΎΠ΅ соСдинСниС. ΠŸΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Π° Π·Π°Π½ΠΈΠΌΠ°Π΅Ρ‚ ΠΎΠ³Ρ€ΠΎΠΌΠ½ΠΎΠ΅ количСство Π²Ρ‹Ρ‡ΠΈΡΠ»ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… рСсурсов, ΠΈ Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΈΠ·Π±Π΅ΠΆΠ°Ρ‚ΡŒ Π΅Π΅ ΠΏΡ€ΠΈ ΠΊΠ°ΠΆΠ΄ΠΎΠΌ Π²ΠΎΠ·ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΈ ΠΏΡ€Π΅Ρ€Π²Π°Π½Π½ΠΎΠΉ сСссии – Π±Ρ‹Π»Π° создана TLS False Start.

TLS False Start

Если ΠΊΠ»ΠΈΠ΅Π½Ρ‚ ΠΈ сСрвСр Ρ€Π°Π½Π΅Π΅ устанавливали связь, функция ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ ΠΏΡ€ΠΎΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρƒ Π³Π΅Π½Π΅Ρ€Π°Ρ†ΠΈΠΈ ΠΊΠ»ΡŽΡ‡Π΅ΠΉ. Для установлСния бСзопасного ΠΊΠ°Π½Π°Π»Π° связи Π±ΡƒΠ΄ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Π½Ρ‹ ΠΊΠ»ΡŽΡ‡ΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±Ρ‹Π»ΠΈ вычислСны Ρ€Π°Π½Π΅Π΅. Однако сСссии ΠΈΠΌΠ΅ΡŽΡ‚ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½ΠΎΠ΅ врСмя ΠΆΠΈΠ·Π½ΠΈ, ΠΈ Ссли ΠΏΠ΅Ρ€ΠΈΠΎΠ΄ сСссии истСк – придСтся ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρƒ TLS-рукопоТатия.

TLS Chain of trust

ΠŸΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Π° строится Π½Π° сСртификатах подлинности ΠΈ обСспСчиваСт Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ ΠΌΠ΅ΠΆΠ΄Ρƒ сСрвСром ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠΌ. Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Ρ‹ Π²Ρ‹Π΄Π°ΡŽΡ‚ΡΡ Π¦Π΅Π½Ρ‚Ρ€Π°ΠΌΠΈ сСртификации, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ пСриодичСски ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡŽΡ‚ ΠΏΠΎΠ΄Π»ΠΈΠ½Π½ΠΎΡΡ‚ΡŒ ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΡ‚ΠΎΠ·Π²Π°Ρ‚ΡŒ сСртификат, Ссли ΠΎΠ½ скомпромСтирован. ИмСнно эта ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Π° обСспСчиваСт ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ подлинности ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Π΅ΠΌΡ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ….

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

ПолноС руководство ΠΏΠΎ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄Ρƒ с HTTP Π½Π° HTTPS

Π’ нашС врСмя HTTPS обязатСлСн для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ Π²Π΅Π±-сайта: ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΈΡ‰ΡƒΡ‚ Π·Π°ΠΌΠΎΡ‡Π΅ΠΊ Π² адрСсной строкС, ΠΊΠΎΠ³Π΄Π° ΠΏΠ΅Ρ€Π΅Π΄Π°ΡŽΡ‚ Π»ΠΈΡ‡Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅; Chrome ΠΈ Firefox нСдвусмыслСнно ΠΏΠΎΠΌΠ΅Ρ‡Π°ΡŽΡ‚ ΠΊΠ°ΠΊ нСбСзопасныС Π²Π΅Π±-сайты с Ρ„ΠΎΡ€ΠΌΠ°ΠΌΠΈ Π½Π° страницах Π±Π΅Π· HTTPS; это влияСт Π½Π° ΠΏΠΎΠ·ΠΈΡ†ΠΈΠΈ Π² поисковой Π²Ρ‹Π΄Π°Ρ‡Π΅ ΠΈ ΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ ΡΠ΅Ρ€ΡŒΡ‘Π·Π½ΠΎΠ΅ влияниС Π½Π° ΠΏΡ€ΠΈΠ²Π°Ρ‚Π½ΠΎΡΡ‚ΡŒ Π² Ρ†Π΅Π»ΠΎΠΌ. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, сСйчас имССтся нСсколько Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ΠΎΠ² ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ бСсплатный сСртификат, Ρ‚Π°ΠΊ Ρ‡Ρ‚ΠΎ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ Π½Π° HTTPS β€” всСго лишь вопрос ТСлания.

Установка HTTPS ΠΌΠΎΠΆΠ΅Ρ‚ Π½Π΅ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΡƒΠ³Π°Ρ‚ΡŒ Π½Π΅ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²Π»Π΅Π½Π½ΠΎΠ³ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ β€” ΠΎΠ½Π° Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ ΠΌΠ½ΠΎΠ³ΠΈΡ… шагов с участиСм Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… сторон, Π° Ρ‚Π°ΠΊΠΆΠ΅ спСцифичСских Π·Π½Π°Π½ΠΈΠΉ ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΠΈ ΠΈ сСрвСрных ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΉ, Π΄Π° ΠΈ Π²ΠΎΠΎΠ±Ρ‰Π΅ Π² Ρ†Π΅Π»ΠΎΠΌ каТСтся слоТной.

Π’ этом руководствС я объясню ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Ρ‹ ΠΈ шаги ΠΈ ясно ΠΈΠ·Π»ΠΎΠΆΡƒ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ этап установки. Π£ вас Π΄ΠΎΠ»ΠΆΠ½ΠΎ всё ΠΏΡ€ΠΎΠΉΡ‚ΠΈ Π³Π»Π°Π΄ΠΊΠΎ, особСнно Ссли ваш хостСр сам прСдоставляСт сСртификаты HTTPS β€” Ρ‚ΠΎΠ³Π΄Π° высока Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ Π²Ρ‹ быстро ΠΈ просто всё сдСлаСтС Π½Π΅ выходя ΠΈΠ· ΠΏΠ°Π½Π΅Π»ΠΈ управлСния.

Бюда Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Ρ‹ Π΄Π΅Ρ‚Π°Π»ΡŒΠ½Ρ‹Π΅ инструкции для Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π΅Π² Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ хостинга Π½Π° cPanel, администраторов сСрвСров Apache HTTP ΠΈ nginx ΠΏΠΎΠ΄ Linux ΠΈ Unix, Π° Ρ‚Π°ΠΊΠΆΠ΅ Internet Information Server ΠΏΠΎΠ΄ Windows.

Начнём с основ.

HTTP, HTTPS, HTTP/2, SSL, TLS: Π³Π΄Π΅ Ρ‡Ρ‚ΠΎ?

Для описания процСсса ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠΌ ΠΈ сСрвСром ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΌΠ½ΠΎΠ³ΠΎ Π°ΠΊΡ€ΠΎΠ½ΠΈΠΌΠΎΠ². Π›ΡŽΠ΄ΠΈ, Π½Π΅Π·Π½Π°ΠΊΠΎΠΌΡ‹Π΅ с тСхничСской ΡΡƒΡ‚ΡŒΡŽ, часто ΠΏΡƒΡ‚Π°ΡŽΡ‚ ΠΈΡ….

Hypertext Transfer Protocol (HTTP) β€” основной ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» связи, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Ρ‚ΡŒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ ΠΈ сСрвСр, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ соСдинСниС. Он описываСт Ρ‚Π°ΠΊΠΈΠ΅ понятия ΠΊΠ°ΠΊ запросы ΠΈ ΠΎΡ‚Π²Π΅Ρ‚Ρ‹, сСссии, ΠΊΡΡˆΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅, аутСнтификация ΠΈ Π΄Ρ€. Π Π°Π±ΠΎΡ‚Ρƒ Π½Π°Π΄ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠΌ, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π½Π°Π΄ языком гипСртСкстовой Ρ€Π°Π·ΠΌΠ΅Ρ‚ΠΊΠΈ Hypertext Markup Language (HTML) Π½Π°Ρ‡Π°Π» Π² 1989 Π³ΠΎΠ΄Ρƒ сэр Π’ΠΈΠΌ БСрнСрс-Π›ΠΈ ΠΈ Π΅Π³ΠΎ Π³Ρ€ΡƒΠΏΠΏΠ° Π² ЦЕРН. ΠŸΠ΅Ρ€Π²Π°Ρ ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½Π°Ρ вСрсия ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° (HTTP 1.0) Π²Ρ‹ΡˆΠ»Π° Π² 1996 Π³ΠΎΠ΄Ρƒ, Π° вскорС Π² 1997 Π³ΠΎΠ΄Ρƒ появилась вСрсия HTTP 1.1, которая ΡˆΠΈΡ€ΠΎΠΊΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ сСгодня.

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‘Ρ‚ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΌΠ΅ΠΆΠ΄Ρƒ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠΌ ΠΈ сСрвСром Π² чистом тСкстС, позволяя Π²ΠΈΠ΄Π΅Ρ‚ΡŒ эту ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ Π² сСти, Ρ‡Π΅Ρ€Π΅Π· ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ ΠΎΠ½Π° ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΡ‚. Π­Ρ‚ΠΎ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° бСзопасности, поэтому Π±Ρ‹Π» ΠΈΠ·ΠΎΠ±Ρ€Π΅Ρ‚Ρ‘Π½ HTTP Secure (HTTPS), ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠΉ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρƒ ΠΈ сСрвСру ΡƒΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°Ρ‚ΡŒ Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ ΠΊΠ°Π½Π°Π» связи, Π° Π·Π°Ρ‚Π΅ΠΌ ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Ρ‚ΡŒ сообщСния чистым тСкстом ΠΏΠΎ этому ΠΊΠ°Π½Π°Π»Ρƒ, эффСктивно защищая ΠΈΡ… ΠΎΡ‚ ΠΏΡ€ΠΎΡΠ»ΡƒΡˆΠΈΠ²Π°Π½ΠΈΡ.

Π’Π΅Ρ€ΠΌΠΈΠ½Ρ‹ SSL ΠΈ TLS часто ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ ΠΊΠ°ΠΊ взаимозамСняСмыС, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ TLS 1.0 ΠΏΡ€ΠΈΡ…ΠΎΠ΄ΠΈΡ‚ Π½Π° мСсто SSL 3.0. Π‘Π°ΠΌ SSL Π±Ρ‹Π» Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½ Π² ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Netscape, Π° TLS β€” это стандарт IETF. На ΠΌΠΎΠΌΠ΅Π½Ρ‚ написания этой ΡΡ‚Π°Ρ‚ΡŒΠΈ всС вСрсии SSL (1.0, 2.0, 3.0) Π½Π΅ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΡŽΡ‚ΡΡ для использования ΠΈΠ·-Π·Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ с Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ, ΠΈ соврСмСнныС Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Ρ‹ выводят прСдупрСТдСния ΠΎΠ± этом. Из стандарта TLS ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ вСрсии 1.0, 1.1 ΠΈ 1.2, Π° вСрсия 1.3 сСйчас Π½Π° стадии Ρ‡Π΅Ρ€Π½ΠΎΠ²ΠΈΠΊΠ°.

Π’Π°ΠΊ Ρ‡Ρ‚ΠΎ Π³Π΄Π΅-Ρ‚ΠΎ ΠΌΠ΅ΠΆΠ΄Ρƒ 1996 ΠΈ 1997 Π³ΠΎΠ΄Π°ΠΌΠΈ ΠΌΡ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»ΠΈ Ρ‚Π΅ΠΊΡƒΡ‰ΡƒΡŽ ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½ΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π° (HTTP 1.1 с ΠΈΠ»ΠΈ Π±Π΅Π· SSL ΠΈ TLS), которая ΠΏΠΎ-ΠΏΡ€Π΅ΠΆΠ½Π΅ΠΌΡƒ поддСрТиваСтся Π½Π° Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π΅ соврСмСнных Π²Π΅Π±-сайтов. Π Π°Π½Π΅Π΅ HTTP использовался для нСсущСствСнного Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, чтСния новостСй), Π° HTTPS примСняли для Π²Π°ΠΆΠ½ΠΎΠ³ΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΈ элСктронной ΠΊΠΎΠΌΠΌΠ΅Ρ€Ρ†ΠΈΠΈ): ΠΎΠ΄Π½Π°ΠΊΠΎ ΡƒΠ²Π΅Π»ΠΈΡ‡Π΅Π½ΠΈΠ΅ значСния приватности ΠΏΡ€ΠΈΠ²Π΅Π»ΠΎ ΠΊ Ρ‚ΠΎΠΌΡƒ, Ρ‡Ρ‚ΠΎ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Ρ‹ Π²Ρ€ΠΎΠ΄Π΅ Google Chrome сСйчас ΠΏΠΎΠΌΠ΅Ρ‡Π°ΡŽΡ‚ Π²Π΅Π±-сайты HTTP ΠΊΠ°ΠΊ Β«Π½Π΅ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅Β» ΠΈ Π² Π±ΡƒΠ΄ΡƒΡ‰Π΅ΠΌ Π±ΡƒΠ΄ΡƒΡ‚ Π²Ρ‹Π²ΠΎΠ΄ΠΈΡ‚ΡŒ Π½ΠΎΠ²Ρ‹Π΅ прСдупрСТдСния для Π½ΠΈΡ….

Π’ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° HTTP β€” HTTP/2 β€” ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ всё большСС количСство сайтов, Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Ρ‹ Π½ΠΎΠ²Ρ‹Π΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ (сТатиС, ΠΌΡƒΠ»ΡŒΡ‚ΠΈΠΏΠ»Π΅ΠΊΡΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅, ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚ Ρ€Π°Π·Π½ΠΎΠ³ΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°), Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΠΌΠ΅Π½ΡŒΡˆΠΈΡ‚ΡŒ Π·Π°Π΄Π΅Ρ€ΠΆΠΊΠΈ ΠΈ ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΠΈ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ.

Π’ HTTP вСрсии 1.1 бСзопасноС соСдинСниС являСтся Π½Π΅ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ (Ρƒ вас ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ HTTP ΠΈ/ΠΈΠ»ΠΈ HTTPS нСзависимо Π΄Ρ€ΡƒΠ³ ΠΎΡ‚ Π΄Ρ€ΡƒΠ³Π°), Π² Ρ‚ΠΎ врСмя ΠΊΠ°ΠΊ Π² HTTP/2 ΠΎΠ½ΠΎ Π½Π° ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅ ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ β€” Π΄Π°ΠΆΠ΅ хотя стандарт допускаСт HTTP/2 Π±Π΅Π· TLS, Π½ΠΎ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ² Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠ² заявили, Ρ‡Ρ‚ΠΎ ΠΎΠ½ΠΈ Ρ€Π΅Π°Π»ΠΈΠ·ΡƒΡŽΡ‚ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΡƒ HTTP/2 Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‡Π΅Ρ€Π΅Π· TLS.

Π§Ρ‚ΠΎ Π΄Π°Ρ‘Ρ‚ HTTPS?

ΠŸΠΎΡ‡Π΅ΠΌΡƒ Π² ΠΏΠ΅Ρ€Π²ΡƒΡŽ ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ стоит Π΄ΡƒΠΌΠ°Ρ‚ΡŒ ΠΎ HTTPS? Π•Π³ΠΎ Π²Π½Π΅Π΄Ρ€ΡΡŽΡ‚ ΠΏΠΎ Ρ‚Ρ€Ρ‘ΠΌ основным ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π°ΠΌ:

ΠšΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΡ Π² основС

ΠšΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ, Ρ†Π΅Π»ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° подлинности Π½Π΅ ΡΠ²Π»ΡΡŽΡ‚ΡΡ ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΌΠΈ особСнностями HTTPS: это ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Π΅ ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ†ΠΈΠΈ ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΠΈ. Π”Π°Π²Π°ΠΉΡ‚Π΅ посмотрим Π½Π° Π½ΠΈΡ… Π±ΠΎΠ»Π΅Π΅ Π²Π½ΠΈΠΌΠ°Ρ‚Π΅Π»ΡŒΠ½ΠΎ.

ΠšΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ

ΠšΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ прСдставляСт собой ΠΏΡ€ΠΈΠ²Π°Ρ‚Π½ΠΎΡΡ‚ΡŒ β€” Ρ‚Π°ΠΊ ΠΈ Π΅ΡΡ‚ΡŒ, ΠΎΠ½Π° Π·Π°Ρ‰ΠΈΡ‰Π°Π΅Ρ‚ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎΡ‚ чтСния посторонними Π»ΠΈΡ†Π°ΠΌΠΈ. ΠžΠ±Ρ‹Ρ‡Π½ΠΎ этот процСсс прСдусматриваСт ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈΠ· Ρ‡ΠΈΡ‚Π°Π΅ΠΌΠΎΠΉ Ρ„ΠΎΡ€ΠΌΡ‹ (Π² Ρ‚ΠΎΠΌ числС Π°ΡƒΠ΄ΠΈΠΎ ΠΈ Π²ΠΈΠ΄Π΅ΠΎ), которая называСтся ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ тСкст, Π² Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½ΡƒΡŽ, Π½Π΅Ρ‡ΠΈΡ‚Π°Π΅ΠΌΡƒΡŽ Ρ„ΠΎΡ€ΠΌΡƒ, которая называСтся ΡˆΠΈΡ„Ρ€ΠΎΡ‚Π΅ΠΊΡΡ‚. Π­Ρ‚ΠΎΡ‚ процСсс имСнуСтся ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ. ΠžΠ±Ρ€Π°Ρ‚Π½Ρ‹ΠΉ процСсс β€” ΠΏΡ€Π΅Π²Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅ Π½Π΅Ρ‡ΠΈΡ‚Π°Π΅ΠΌΠΎΠ³ΠΎ ΡˆΠΈΡ„Ρ€ΠΎΡ‚Π΅ΠΊΡΡ‚Π° ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎ Π² Ρ‡ΠΈΡ‚Π°Π΅ΠΌΡ‹ΠΉ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ тСкст β€” называСтся Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²ΠΊΠΎΠΉ. Для ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ ΠΈ Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²ΠΊΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ сущСствуСт ΠΌΠ½ΠΎΠ³ΠΎ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² β€” ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π»ΡŒΠ½Ρ‹Ρ… Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ (ΠΈΠ»ΠΈ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠ²).

Π§Ρ‚ΠΎΠ±Ρ‹ Π΄Π²Π΅ стороны ΠΌΠΎΠ³Π»ΠΈ ΠΎΠ±Ρ‰Π°Ρ‚ΡŒΡΡ, ΠΎΠ½ΠΈ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΏΡ€ΠΈΠΉΡ‚ΠΈ ΠΊ согласию ΠΏΠΎ Π΄Π²ΡƒΠΌ вопросам:

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π€ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅
Π‘ΠΈΠΌΠΌΠ΅Ρ‚Ρ€ΠΈΡ‡Π½ΠΎΠ΅ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ (см. Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ)

АсиммСтричныС ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ Ρ€Π΅ΡˆΠ°ΡŽΡ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ Ρ‚Π°ΠΊΠΎΠ³ΠΎ Ρ€ΠΎΠ΄Π° β€” ΠΎΠ½ΠΈ основаны Π½Π° понятии ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹Ρ… ΠΈ сСкрСтных ΠΊΠ»ΡŽΡ‡Π΅ΠΉ. ΠžΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ тСкст ΡˆΠΈΡ„Ρ€ΡƒΠ΅Ρ‚ΡΡ ΠΎΠ΄Π½ΠΈΠΌ ΠΊΠ»ΡŽΡ‡ΠΎΠΌ ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ с использованиСм ΠΏΠ°Ρ€Π½ΠΎΠ³ΠΎ Π΅ΠΌΡƒ ΠΊΠ»ΡŽΡ‡Π°.

Π˜Ρ‚Π°ΠΊ, ΠΊΠ°ΠΊ это Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚? ΠŸΡ€Π΅Π΄ΠΏΠΎΠ»ΠΎΠΆΠΈΠΌ, Ρ‡Ρ‚ΠΎ Ρƒ нас Π΅ΡΡ‚ΡŒ Π΄Π²Π΅ стороны, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΆΠ΅Π»Π°ΡŽΡ‚ бСзопасно ΠΎΠ±Ρ‰Π°Ρ‚ΡŒΡΡ Π΄Ρ€ΡƒΠ³ с Π΄Ρ€ΡƒΠ³ΠΎΠΌ β€” Алиса ΠΈ Π‘ΠΎΠ± (Π² ΠΊΠ°ΠΆΠ΄ΠΎΠΌ ΡƒΡ‡Π΅Π±Π½ΠΈΠΊΠ΅ всСгда ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Ρ‚Π°ΠΊΠΈΠ΅ ΠΈΠΌΠ΅Π½Π° Π²Ρ‹ΠΌΡ‹ΡˆΠ»Π΅Π½Π½Ρ‹Ρ… пСрсонаТСй, Π² справочниках ΠΏΠΎ бСзопасности ΠΈ ΠΏΡ€ΠΎΡ‡ΠΈΡ…, ΠΌΡ‹ ΡƒΠ²Π°ΠΆΠ°Π΅ΠΌ эту Ρ‚Ρ€Π°Π΄ΠΈΡ†ΠΈΡŽ). Π£ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΈΠ· Π½ΠΈΡ… Π΅ΡΡ‚ΡŒ своя ΠΏΠ°Ρ€Π° ΠΊΠ»ΡŽΡ‡Π΅ΠΉ: ΠΎΠ΄ΠΈΠ½ сСкрСтный, Π° ΠΎΠ΄ΠΈΠ½ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹ΠΉ. Π‘Π΅ΠΊΡ€Π΅Ρ‚Π½Ρ‹Π΅ ΠΊΠ»ΡŽΡ‡ΠΈ извСстны Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΈΡ… ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΌ Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π°ΠΌ; ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹Π΅ ΠΊΠ»ΡŽΡ‡ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ для всСх.

Если Алиса Ρ…ΠΎΡ‡Π΅Ρ‚ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ сообщСниС Π‘ΠΎΠ±Ρƒ, ΠΎΠ½Π° Π΄ΠΎΠ»ΠΆΠ½Π° Ρ€Π°Π·Π΄ΠΎΠ±Ρ‹Ρ‚ΡŒ Π΅Π³ΠΎ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡, Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ тСкст ΠΈ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ Π΅ΠΌΡƒ ΡˆΠΈΡ„Ρ€ΠΎΡ‚Π΅ΠΊΡΡ‚. Он Π·Π°Ρ‚Π΅ΠΌ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ свой сСкрСтный ΠΊΠ»ΡŽΡ‡ для Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²ΠΊΠΈ.

Если Π‘ΠΎΠ± Ρ…ΠΎΡ‡Π΅Ρ‚ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ сообщСниС АлисС, ΠΎΠ½ Π΄ΠΎΠ»ΠΆΠ΅Π½ Ρ€Π°Π·Π΄ΠΎΠ±Ρ‹Ρ‚ΡŒ Π΅Ρ‘ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡, Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ тСкст ΠΈ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ Π΅ΠΉ ΡˆΠΈΡ„Ρ€ΠΎΡ‚Π΅ΠΊΡΡ‚. Она Π·Π°Ρ‚Π΅ΠΌ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ свой сСкрСтный ΠΊΠ»ΡŽΡ‡ для Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²ΠΊΠΈ.

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π€ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅
АсиммСтричноС ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ (см. Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ)

Когда ΠΌΡ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌ симмСтричноС, Π° ΠΊΠΎΠ³Π΄Π° асиммСтричноС ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅?

АсиммСтричноС ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для ΠΎΠ±ΠΌΠ΅Π½Π° сСкрСтом ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠΌ ΠΈ сСрвСром. Π’ Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΉ ΠΆΠΈΠ·Π½ΠΈ Π½Π°ΠΌ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ Π½Π΅ Π½ΡƒΠΆΠ½Π° двусторонняя асиммСтричная коммуникация β€” достаточно, Ссли ΠΎΠ΄Π½Π° ΠΈΠ· сторон (Π½Π°Π·ΠΎΠ²Ρ‘ΠΌ Π΅Ρ‘ сСрвСр для простоты) Π²Π»Π°Π΄Π΅Π΅Ρ‚ Π½Π°Π±ΠΎΡ€ΠΎΠΌ ΠΊΠ»ΡŽΡ‡Π΅ΠΉ, Ρ‚Π°ΠΊ Ρ‡Ρ‚ΠΎ ΠΎΠ½Π° ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ сообщСния. Π’ Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ это Π·Π°Ρ‰ΠΈΡ‰Π°Π΅Ρ‚ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π² ΠΎΠ΄Π½ΠΎΠΌ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠΈ β€” ΠΎΡ‚ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° ΠΊ сСрвСру, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ информация, Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Π°Ρ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹ΠΌ ΠΊΠ»ΡŽΡ‡ΠΎΠΌ, ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π° Ρ‚ΠΎΠ»ΡŒΠΊΠΎ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΏΠ°Ρ€Π½ΠΎΠ³ΠΎ Π΅ΠΌΡƒ сСкрСтного ΠΊΠ»ΡŽΡ‡Π°: Π·Π½Π°Ρ‡ΠΈΡ‚, Ρ‚ΠΎΠ»ΡŒΠΊΠΎ сСрвСр ΠΌΠΎΠΆΠ΅Ρ‚ Π΅Ρ‘ Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Ρ‚ΡŒ. Π”Ρ€ΡƒΠ³ΠΎΠ΅ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π΅ Π·Π°Ρ‰ΠΈΡ‰Π΅Π½ΠΎ β€” информация, Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Π°Ρ сСкрСтным ΠΊΠ»ΡŽΡ‡ΠΎΠΌ сСрвСра, ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π° Π΅Π³ΠΎ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹ΠΌ ΠΊΠ»ΡŽΡ‡ΠΎΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ для всСх. Другая сторона (Ρ‚Π°ΠΊΠΆΠ΅ для простоты Π½Π°Π·ΠΎΠ²Ρ‘ΠΌ Π΅Ρ‘ ΠΊΠ»ΠΈΠ΅Π½Ρ‚) Π½Π°Ρ‡ΠΈΠ½Π°Π΅Ρ‚ ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΡŽ с ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ случайно сгСнСрированного сСкрСта сСссии ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹ΠΌ ΠΊΠ»ΡŽΡ‡ΠΎΠΌ сСрвСра, Π·Π°Ρ‚Π΅ΠΌ отправляСт ΡˆΠΈΡ„Ρ€ΠΎΡ‚Π΅ΠΊΡΡ‚ ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎ Π½Π° сСрвСр, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ, Π² свою ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ, Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²Ρ‹Π²Π°Π΅Ρ‚ Π΅Π³ΠΎ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ своСго сСкрСтного ΠΊΠ»ΡŽΡ‡Π°, ΠΈ Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ Π²Π»Π°Π΄Π΅Π΅Ρ‚ сСкрСтом.

Π—Π°Ρ‚Π΅ΠΌ для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… ΠΏΡ€ΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ симмСтричноС ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ ΠΎΠ½ΠΎ Π³ΠΎΡ€Π°Π·Π΄ΠΎ быстрСС асиммСтричного. ОбмСнявшись сСкрСтом, Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π΄Π²Π΅ стороны (ΠΊΠ»ΠΈΠ΅Π½Ρ‚ ΠΈ сСрвСр) ΠΌΠΎΠ³ΡƒΡ‚ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈ Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²Ρ‹Π²Π°Ρ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ.

Π’ΠΎΡ‚ ΠΏΠΎΡ‡Π΅ΠΌΡƒ пСрвая асиммСтричная Ρ‡Π°ΡΡ‚ΡŒ рукопоТатия Ρ‚Π°ΠΊΠΆΠ΅ извСстна ΠΊΠ°ΠΊ ΠΎΠ±ΠΌΠ΅Π½ ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ ΠΈ Π²ΠΎΡ‚ ΠΏΠΎΡ‡Π΅ΠΌΡƒ Ρ€Π΅Π°Π»ΡŒΠ½ΠΎ Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΡ‹, извСстныС ΠΊΠ°ΠΊ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ.

Π¦Π΅Π»ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ

Другая ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ Ρ€Π΅ΡˆΠ°Π΅Ρ‚ HTTPS β€” это Ρ†Π΅Π»ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ Π΄Π°Π½Π½Ρ‹Ρ…: 1) гарантия, Ρ‡Ρ‚ΠΎ вся информация доставляСтся Ρ†Π΅Π»ΠΈΠΊΠΎΠΌ; 2) гарантия, Ρ‡Ρ‚ΠΎ Π½ΠΈΠΊΡ‚ΠΎ Π½Π΅ измСняСт ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΏΡ€ΠΈ Π΅Ρ‘ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π΅. Для обСспСчСния цСлостной ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΡ‹ дайдТСста сообщСния. ВычислСниС ΠΊΠΎΠ΄ΠΎΠ² Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ сообщСний (MAC) для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ сообщСния ΠΏΡ€ΠΈ ΠΎΠ±ΠΌΠ΅Π½Π΅ β€” это процСсс криптографичСского Ρ…Π΅ΡˆΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡ. НапримСр, для получСния MAC (ΠΈΠ½ΠΎΠ³Π΄Π° ΠΎΠ½ называСтся Ρ‚Π΅Π³ΠΎΠΌ) ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΌΠ΅Ρ‚ΠΎΠ΄, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΡƒΠ΅Ρ‚ ΠΏΡ€Π°ΠΊΡ‚ΠΈΡ‡Π΅ΡΠΊΡƒΡŽ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ (ΠΈΠ½ΠΎΠ³Π΄Π° ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Ρ‚Π΅Ρ€ΠΌΠΈΠ½ Π½Π΅Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΠΌΠΎΡΡ‚ΡŒ) ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²ΠΈΡ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π΅:

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° подлинности

Π¦Π΅Π½Ρ‚Ρ€Ρ‹ сСртификации β€” это ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ Π΄ΠΎΠ²Π΅Ρ€ΡΡŽΡ‚ подпись сСртификатов. Π’ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСмах, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ Windows, macOS, iOS ΠΈ Android, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π² Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π΅ Firefox Π΅ΡΡ‚ΡŒ список Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹Ρ… сСртификатов.

Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ, ΠΊΠ°ΠΊΠΈΠΌ Ρ†Π΅Π½Ρ‚Ρ€Π°ΠΌ сСртификации довСряСт ваш Π±Ρ€Π°ΡƒΠ·Π΅Ρ€:

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π€ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅
Π¦Π΅ΠΏΠΎΡ‡ΠΊΠ° довСрия (см. Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ)

Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ Ρ†Π΅Π½Ρ‚Ρ€Ρ‹ сСртификации, Ρ‡Ρ‚ΠΎ ΠΏΠΎΠ»Π΅Π·Π½ΠΎ ΠΏΡ€ΠΈ Ρ€Π°Π±ΠΎΡ‚Π΅ с самоподписанными сСртификатами (ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΡ‹ обсудим ΠΏΠΎΠ·ΠΆΠ΅).

Π’ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π΅ Ρ‚ΠΈΠΏΠΈΡ‡Π½Ρ‹Ρ… ситуаций ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρƒ Π½ΡƒΠΆΠ½ΠΎ ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€Π΄ΠΈΡ‚ΡŒ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ‡Π½ΠΎΡΡ‚ΡŒ сСрвСра β€” Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, сайта элСктронной ΠΊΠΎΠΌΠΌΠ΅Ρ€Ρ†ΠΈΠΈ для ΠΏΠΎΠΊΡƒΠΏΠ°Ρ‚Π΅Π»Π΅ΠΉ β€” Ρ‚Π°ΠΊ Ρ‡Ρ‚ΠΎ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ этому Π²Π΅Π±-сайту Π½ΡƒΠΆΠ΅Π½ сСртификат. Π’ Π΄Ρ€ΡƒΠ³ΠΈΡ… ситуациях, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ систСмы элСктронного ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²Π°, ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚, ΠΈ сСрвСр Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π΄ΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ свою ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ‡Π½ΠΎΡΡ‚ΡŒ. Π­Ρ‚ΠΎ ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ ΠΎΠ±Π΅ΠΈΠΌ сторонам Π½ΡƒΠΆΠ½ΠΎ ΠΏΡ€Π΅Π΄ΡŠΡΠ²ΠΈΡ‚ΡŒ сСртификаты для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ подлинности. Вакая систСма Ρ‚ΠΎΠΆΠ΅ Π²Ρ‹Ρ…ΠΎΠ΄ΠΈΡ‚ Π·Π° Ρ€Π°ΠΌΠΊΠΈ этой ΡΡ‚Π°Ρ‚ΡŒΠΈ.

Π’ΠΈΠΏΡ‹ сСртификатов HTTPS

БущСствуСт нСсколько Ρ‚ΠΈΠΏΠΎΠ² сСртификатов HTTPS. Π˜Ρ… ΠΌΠΎΠΆΠ½ΠΎ ΠΊΠ»Π°ΡΡΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠΎ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ критСриям.

1. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° подлинности

2. ΠšΠΎΠ»ΠΈΡ‡Π΅ΡΡ‚Π²ΠΎ ΠΏΠΎΠΊΡ€Ρ‹Π²Π°Π΅ΠΌΡ‹Ρ… Π΄ΠΎΠΌΠ΅Π½ΠΎΠ²

Π’ Π΄Π°Π²Π½ΠΈΠ΅ Π²Ρ€Π΅ΠΌΠ΅Π½Π° сСртификаты HTTPS ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ содСрТали Π² ΠΏΠΎΠ»Π΅ CN СдинствСнный Π΄ΠΎΠΌΠ΅Π½. ПозТС Π±Ρ‹Π»ΠΎ Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ΠΎ Β«Π°Π»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π½ΠΎΠ΅ имя ΡΡƒΠ±ΡŠΠ΅ΠΊΡ‚Π°Β» (SAN), Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ΄ΠΈΠ½ сСртификат ΠΏΠΎΠΊΡ€Ρ‹Π²Π°Π» ΠΈ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ Π΄ΠΎΠΌΠ΅Π½Ρ‹. Π’ наши Π΄Π½ΠΈ всС сСртификаты HTTPS ΡΠΎΠ·Π΄Π°ΡŽΡ‚ΡΡ ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²ΠΎ: Π΄Π°ΠΆΠ΅ Π² сСртификатС Π½Π° СдинствСнный Π΄ΠΎΠΌΠ΅Π½ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠΎΠ»Π΅ SAN для этого СдинствСнного Π΄ΠΎΠΌΠ΅Π½Π° (ΠΈ Π²Ρ‚ΠΎΡ€ΠΎΠ΅ ΠΏΠΎΠ»Π΅ SAN для вСрсии www этого Π΄ΠΎΠΌΠ΅Π½Π°). Однако ΠΌΠ½ΠΎΠ³ΠΈΠ΅ ΠΏΡ€ΠΎΠ΄Π°Π²Ρ†Ρ‹ ΠΏΠΎ историчСским ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π°ΠΌ ΠΏΠΎ-ΠΏΡ€Π΅ΠΆΠ½Π΅ΠΌΡƒ ΠΏΡ€ΠΎΠ΄Π°ΡŽΡ‚ сСртификаты HTTPS Π½Π° ΠΎΠ΄ΠΈΠ½ ΠΈ нСсколько Π΄ΠΎΠΌΠ΅Π½ΠΎΠ².

ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ

Π§Ρ‚ΠΎΠ±Ρ‹ подвСсти ΠΈΡ‚ΠΎΠ³, Ρ‡Π΅Ρ‚Ρ‹Ρ€Π΅ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π° HTTPS Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ:

НапримСр, Π²Ρ‹Π±ΠΎΡ€ ECDHE-RSA-AES256-GCM-SHA384 ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ ΠΎΠ±ΠΌΠ΅Π½ ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚ΡŒΡΡ ΠΏΠΎ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΡƒ Elliptic Curve Diffie-Hellman Ephemeral (ECDHE); Ρ†Π΅Π½Ρ‚Ρ€ сСртификации подписал сСртификат ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ° Rivest-Shamir-Adleman (RSA); симмСтричноС ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ сообщСний Π±ΡƒΠ΄Π΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΡˆΠΈΡ„Ρ€ Advanced Encryption Standard (AES) с 256-Π±ΠΈΡ‚Π½Ρ‹ΠΌ ΠΊΠ»ΡŽΡ‡ΠΎΠΌ ΠΈ Π±ΡƒΠ΄Π΅Ρ‚ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ GCM; Ρ†Π΅Π»ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ сообщСний Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°Ρ‚ΡŒ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ бСзопасного Ρ…Π΅ΡˆΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡ SHA, с использованиСм 384-Π±ΠΈΡ‚Π½Ρ‹Ρ… дайдТСстов. (ДоступСн ΠΏΠΎΠ»Π½Ρ‹ΠΉ список ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΠΉ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠ²).

Π˜Ρ‚Π°ΠΊ, Π½ΡƒΠΆΠ½ΠΎ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ Π²Ρ‹Π±ΠΎΡ€ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΉ.

Наборы ΡˆΠΈΡ„Ρ€ΠΎΠ²

Π’Ρ‹Π±ΠΎΡ€ Π½Π°Π±ΠΎΡ€Π° ΡˆΠΈΡ„Ρ€ΠΎΠ² для использования β€” это компромисс ΠΌΠ΅ΠΆΠ΄Ρƒ ΡΠΎΠ²ΠΌΠ΅ΡΡ‚ΠΈΠΌΠΎΡΡ‚ΡŒΡŽ ΠΈ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ:

ВикипСдия содСрТит ΠΈΡΡ‡Π΅Ρ€ΠΏΡ‹Π²Π°ΡŽΡ‰ΠΈΠΉ список Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠ² для всСх ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ² TLS ΠΈ ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ ΠΈΡ… ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΡƒ Π² Ρ€Π°Π·Π½Ρ‹Ρ… вСрсиях SSL ΠΈ TLS.

Mozilla SSL Configuration Generator β€” ΠΎΡ‡Π΅Π½ΡŒ ΠΏΠΎΠ»Π΅Π·Π½Ρ‹ΠΉ ΠΈ ΠΊΡ€Π°ΠΉΠ½Π΅ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌΡ‹ΠΉ справочник, ΠΊΠ°ΠΊΠΈΠ΅ криптографичСскиС ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π½Π° сСрвСрС. ΠœΡ‹ ΠΏΠΎΠ·ΠΆΠ΅ Π±ΡƒΠ΄Π΅ΠΌ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π΅Π³ΠΎ Π² Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹Ρ… сСрвСрных конфигурациях.

Π’ΠΈΠΏΡ‹ ΠΊΠ»ΡŽΡ‡Π΅ΠΉ

Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Ρ‹ Elliptic Curve Cryptography (ECC) быстрСС ΠΎΠ±Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°ΡŽΡ‚ΡΡ ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ мСньшС CPU, Ρ‡Π΅ΠΌ сСртификаты RSA, Ρ‡Ρ‚ΠΎ особСнно Π²Π°ΠΆΠ½ΠΎ для ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ². Однако Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ сСрвисы, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ Amazon, CloudFront ΠΈ Heroku Π½Π° ΠΌΠΎΠΌΠ΅Π½Ρ‚ написания этой ΡΡ‚Π°Ρ‚ΡŒΠΈ ΠΏΠΎΠΊΠ° Π½Π΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ сСртификаты ECC.

256-битная Π΄Π»ΠΈΠ½Π° ΠΊΠ»ΡŽΡ‡Π° для ECC считаСтся достаточной.

Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Ρ‹ Rivest Shamir Adleman (RSA) Π±ΠΎΠ»Π΅Π΅ ΠΌΠ΅Π΄Π»Π΅Π½Π½Ρ‹Π΅, Π½ΠΎ совмСстимы с большим Ρ€Π°Π·Π½ΠΎΠΎΠ±Ρ€Π°Π·ΠΈΠ΅ΠΌ старых сСрвСров. ΠšΠ»ΡŽΡ‡ΠΈ RSA большС ΠΏΠΎ Ρ€Π°Π·ΠΌΠ΅Ρ€Ρƒ, Ρ‚Π°ΠΊ Ρ‡Ρ‚ΠΎ 2048-Π±ΠΈΡ‚Π½Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ RSA считаСтся минимально допустимым. Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Ρ‹ RSA с ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ 4096 Π±ΠΈΡ‚ ΠΈ большС ΠΌΠΎΠ³ΡƒΡ‚ ΡƒΡ…ΡƒΠ΄ΡˆΠ°Ρ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ β€” ΠΊ Ρ‚ΠΎΠΌΡƒ ΠΆΠ΅, скорСС всСго, ΠΎΠ½ΠΈ подписаны 2048-Π±ΠΈΡ‚Π½Ρ‹ΠΌ ΠΊΠ»ΡŽΡ‡ΠΎΠΌ посрСдника, Ρ‡Ρ‚ΠΎ ΠΏΠΎ большСй части ΠΏΠΎΠ΄Ρ€Ρ‹Π²Π°Π΅Ρ‚ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΡƒΡŽ Π·Π°Ρ‰ΠΈΡ‚Ρƒ!

Π’Ρ‹ ΠΌΠΎΠ³Π»ΠΈ Π·Π°ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ Ρ€Π°ΡΠΏΠ»Ρ‹Π²Ρ‡Π°Ρ‚ΠΎΡΡ‚ΡŒ заявлСний, сдСланных Π²Ρ‹ΡˆΠ΅, ΠΈ отсутствиС ΠΊΠ°ΠΊΠΈΡ…-Π»ΠΈΠ±ΠΎ чисСл. Π’ΠΎ, Ρ‡Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ Π½Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒ ΠΎΠ΄ΠΈΠ½ сСрвСр, Π½Π΅ Π½Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚ Π΄Ρ€ΡƒΠ³ΠΎΠΉ сСрвСр. Π›ΡƒΡ‡ΡˆΠΈΠΉ способ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ влияниС Π½Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ β€” это ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ Π½Π° своём собствСнном сСрвСрС, с Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹ΠΌ Π²Π΅Π±-сайтом ΠΈ Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹ΠΌΠΈ посСтитСлями. И Π΄Π°ΠΆΠ΅ это измСнится со Π²Ρ€Π΅ΠΌΠ΅Π½Π΅ΠΌ.

ΠŸΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρ‹

Для получСния сСртификаты HTTPS Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚Π΅ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ шаги:

Для Π½Π°Ρ‡Π°Π»Π°, Π΅ΡΡ‚ΡŒ Π΄Π²Π° популярных Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° хранСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ β€” DER ΠΈ PEM. ΠŸΠ΅Ρ€Π²Ρ‹ΠΉ ΠΈΠ· Π½ΠΈΡ… (DER) Π±ΠΈΠ½Π°Ρ€Π½Ρ‹ΠΉ, Π° Π²Ρ‚ΠΎΡ€ΠΎΠΉ (PEM) β€” это Ρ„Π°ΠΉΠ» DER Π² ΠΊΠΎΠ΄ΠΈΡ€ΠΎΠ²ΠΊΠ΅ base64 (тСкст). По ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Windows Π½Π°ΠΏΡ€ΡΠΌΡƒΡŽ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ DER, Π° ΠΌΠΈΡ€ свободных систСм (Linux ΠΈ UNIX) ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ PEM. Π‘ΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ инструмСнты (OpenSSL) для ΠΊΠΎΠ½Π²Π΅Ρ€Ρ‚Π°Ρ†ΠΈΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΈΠ· ΠΎΠ΄Π½ΠΎΠ³ΠΎ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Π² Π΄Ρ€ΡƒΠ³ΠΎΠΉ.

Π’ качСствС ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠ² ΠΌΡ‹ Π±ΡƒΠ΄Π΅ΠΌ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚Π°ΠΊΠΈΠ΅ Ρ„Π°ΠΉΠ»Ρ‹:

Π‘Π΅ΠΊΡ€Π΅Ρ‚Π½Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ β€” это случайно сгСнСрированная строка ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½ΠΎΠΉ Π΄Π»ΠΈΠ½Ρ‹ (ΠΌΡ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌ 2048 Π±ΠΈΡ‚), которая выглядит ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π½ΠΎ Ρ‚Π°ΠΊ:

——BEGIN RSA PRIVATE KEY——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——END RSA PRIVATE KEY——

Π”Π΅Ρ€ΠΆΠΈΡ‚Π΅ ΠΊΠ»ΡŽΡ‡ Π² сСкрСтС! Π­Ρ‚ΠΎ Π·Π½Π°Ρ‡ΠΈΡ‚, Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚Π΅ Π΅Π³ΠΎ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΎΡ‡Π΅Π½ΡŒ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½Ρ‹Ρ… Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ (600) ΠΈ Π½ΠΈΠΊΠΎΠΌΡƒ Π½Π΅ Ρ€Π°Π·Π³Π»Π°ΡˆΠ°ΠΉΡ‚Π΅.

Π•Π³ΠΎ Π½Π°ΠΏΠ°Ρ€Π½ΠΈΠΊ β€” ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ β€” выглядит ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π½ΠΎ Ρ‚Π°ΠΊ:

——BEGIN PUBLIC KEY——
MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAm+036O2PlUQbKbSSs2ik
6O6TYy6+Zsas5oAk3GioGLl1RW9Ni8kagqdnD69Et29m1vl5OIPsBoW3OWb1aBW5
e3J0x9prXI1W/fpvuP9NmrHBUN4ES17VliRpfVH3aHfPC8rKpv3GvHYOcfOmMN+H
fBZlUeKJKs6c5WmSVdnZB0R4UAWuQ30aHEBVqtrhgHqYDBokVe0/H4wmwZEIQTIN
WniCOFR5UphJf5nP8ljGbmPxNTnfb/iHS/chjcjF7TGMG36e7EBoQijZEUQs5IBC
eVefOnFLK5jLx+BC//X+FNzByDilTt+l28I/3ZN1ujhak73YFbWjjLR2tjtp+LQg
NQIDAQAB
——END PUBLIC KEY——

Запрос Π½Π° ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ сСртификата выглядит ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π½ΠΎ Ρ‚Π°ΠΊ:

——BEGIN CERTIFICATE REQUEST——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——END CERTIFICATE REQUEST——

НаконСц, подписанный сСртификат HTTPS выглядит ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π½ΠΎ Ρ‚Π°ΠΊ:

——BEGIN CERTIFICATE——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——END CERTIFICATE——

ВсС части связаны ΠΈ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ Π΄Ρ€ΡƒΠ³ Π΄Ρ€ΡƒΠ³Ρƒ. ПослСдний сСртификат Π±Ρ‹Π» сгСнСрирован Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ€Π°Π΄ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π° β€” это Ρ‚Π°ΠΊ Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌΡ‹ΠΉ самоподписанный сСртификат, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ ΠΎΠ½ Π½Π΅ подписан ΠΏΡ€ΠΈΠ·Π½Π°Π½Π½Ρ‹ΠΌ Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠΌ сСртификации.

ΠœΡ‹ ΠΏΡ€ΠΎΠΈΠ»Π»ΡŽΡΡ‚Ρ€ΠΈΡ€ΡƒΠ΅ΠΌ этот процСсс Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹ΠΌΠΈ шагами, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½ΡƒΠΆΠ½ΠΎ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ Π² cPanel, Linux, FreeBSD ΠΈ Windows. Π­Ρ‚ΠΎ ΡƒΠ½ΠΈΠ²Π΅Ρ€ΡΠ°Π»ΡŒΠ½Ρ‹ΠΉ процСсс, подходящий для всСх Ρ‚ΠΈΠΏΠΎΠ² сСртификатов. Если Π²Ρ‹ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ бСсплатный сСртификат DV, Ρ‚ΠΎ слСдуйтС Π΄Ρ€ΡƒΠ³ΠΈΠΌ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Π°ΠΌ, описанным Π² Ρ€Π°Π·Π΄Π΅Π»Π°Ρ… Let’s Encrypt ΠΈ Cloudflare.

Π¨Π°Π³ 1. Π‘ΠΎΠ·Π΄Π°Ρ‚ΡŒ сСкрСтный ΠΊΠ»ΡŽΡ‡ ΠΈ запрос Π½Π° ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ сСртификата

Π’ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π°Ρ… ΠΌΡ‹ Π±ΡƒΠ΄Π΅ΠΌ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ 2048-Π±ΠΈΡ‚Π½Ρ‹Π΅ сСртификаты RSA, ΠΏΠΎ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅ ΠΈΡ… большСй совмСстимости. Если ваш ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€, Ρƒ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ установлСн сСрвСр, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ ECC (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Ссли Π²Ρ‹ Π½Π΅ ΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚Π΅ΡΡŒ услугами Heroku ΠΈΠ»ΠΈ AWS), Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΡ€Π΅Π΄ΠΏΠΎΡ‡Π΅ΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ECC.

cPanel

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π€ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅
Π Π°Π·Π΄Π΅Π» β€œSecurity” Π² cPanel (см. Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ)

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π€ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅
Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ сСкрСтным ΠΊΠ»ΡŽΡ‡ΠΎΠΌ (β€œPrivate Key”) Π² cPanel (см. Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ)

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π€ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅
ΠŸΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½ΠΈΠ΅ сСкрСтного ΠΊΠ»ΡŽΡ‡Π° Π² cPanel (см. Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ)

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π€ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅
Π Π°Π·Π΄Π΅Π» β€œPrivate Keys” Π² cPanel с Π½ΠΎΠ²Ρ‹ΠΌ сгСнСрированным ΠΊΠ»ΡŽΡ‡ΠΎΠΌ (см. Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ)

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π€ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅
Π Π°Π·Π΄Π΅Π» β€œSSL/TLS Manager” Π² cPanel (см. Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ)

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π€ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅
Π€ΠΎΡ€ΠΌΠ° β€œCreate New Certificate Signing Request” Π² cPanel (см. Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ)

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π€ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅
ΠŸΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½ΠΈΠ΅ создания CSR Π² cPanel (см. Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ)

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π€ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅
Π Π°Π·Π΄Π΅Π» β€œCertificate Signing Request” Π² cPanel с Π½ΠΎΠ²Ρ‹ΠΌ сгСнСрированным CSR (см. Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ)

Linux, FreeBSD

Π£Π±Π΅Π΄ΠΈΡ‚Π΅ΡΡŒ, Ρ‡Ρ‚ΠΎ установлСн OpenSSL. Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ это:

Если Π½Π΅Ρ‚, Ρ‚ΠΎ ΠΎΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ консоль ΠΈ установитС Π΅Π³ΠΎ для своСй ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹:

Π‘Π΅ΠΊΡ€Π΅Ρ‚Π½Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ Π±ΡƒΠ΄Π΅Ρ‚ сгСнСрирован, Π° Π²Π°ΠΌ Π½ΡƒΠΆΠ½ΠΎ ΠΎΡ‚Π²Π΅Ρ‚ΠΈΡ‚ΡŒ Π½Π° нСсколько вопросов для CSR:

Generating a 2048 bit RSA private key
. +++
. +++
writing new private key to ‘example.com.key’
——
You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value,
If you enter β€˜.’, the field will be left blank.

ΠŸΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ ΠΎΡ‚Π²Π΅Ρ‚ΡŒΡ‚Π΅ Π½Π° всС вопросы (ΠΎΠ½ΠΈ Π±ΡƒΠ΄ΡƒΡ‚ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ для просмотра Π² вашСм подписанном сСртификатС!), особСнноС Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ ΡƒΠ΄Π΅Π»ΠΈΡ‚Π΅ Ρ€Π°Π·Π΄Π΅Π»Ρƒ β€œCommon Name” (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, сСрвСр FQDN ΠΈΠ»ΠΈ ВАШЕ имя), ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π² точности ΡΠΎΠ²ΠΏΠ°Π΄Π°Ρ‚ΡŒ с Π΄ΠΎΠΌΠ΅Π½Π½Ρ‹ΠΌ ΠΈΠΌΠ΅Π½Π΅ΠΌ, для ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ Π²Ρ‹ Π·Π°ΠΏΡ€Π°ΡˆΠΈΠ²Π°Π΅Ρ‚Π΅ сСртификат HTTPS. Π’ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ Ρ‚ΡƒΠ΄Π° Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π΄ΠΎΠΌΠ΅Π½ Π²Π΅Ρ€Ρ…Π½Π΅Π³ΠΎ уровня ( example.com ); Ρ†Π΅Π½Ρ‚Ρ€ сСртификации ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ сам добавляСт ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½ www (Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ www.example.com ):

Country Name (2 letter code) [AU]:GB
State or Province Name (full name) [Some-State]:London
Locality Name (eg, city) []:London
Organization Name (eg, company) [Internet Widgits Pty Ltd]:ACME Inc.
Organizational Unit Name (eg, section) []:IT
Common Name (e.g. server FQDN or YOUR name) []:example.com
Email Address []:admin@example.com

Please enter the following ‘extra’ attributes
to be sent with your certificate request
A challenge password []:
An optional company name []:

Internet Information Server ΠΏΠΎΠ΄ Windows

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π€ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅
ΠžΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ β€œInternet Information Services (IIS) Manager”. Π”Π²ΠΎΠΉΠ½Ρ‹ΠΌ Ρ‰Π΅Π»Ρ‡ΠΊΠΎΠΌ ΠΎΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ β€œServer Certificates”. (см. Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ)

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π€ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅
НаТмитС β€œCreate Certificate Request” Π² ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠΎΠ»ΠΎΠ½ΠΊΠ΅. (см. Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ)

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π€ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅
Π’Π²Π΅Π΄ΠΈΡ‚Π΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ своСй ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ. (см. Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ)

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π€ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅
Π’Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ мСсто для сохранСния сгСнСрированного CSR ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ β€œFinish”. (см. Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ)

Π¨Π°Π³ 2. ΠŸΡ€ΠΈΠΎΠ±Ρ€Π΅Ρ‚Π΅Π½ΠΈΠ΅ сСртификата HTTPS

ΠŸΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ сСртификата HTTPS

Π£ вашСго хостинг-ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π° ΠΈΠ»ΠΈ рСгистратора HTTPS ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ другая ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Π° рСгистрации, Π½ΠΎ общая Π»ΠΎΠ³ΠΈΠΊΠ° ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²Π°.

БамоподписанныС сСртификаты

БущСствуСт Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ самому ΠΏΠΎΠ΄ΠΏΠΈΡΠ°Ρ‚ΡŒ сСртификат, Π° Π½Π΅ ΠΎΡ‚Π΄Π°Π²Π°Ρ‚ΡŒ это ΠΏΡ€Π°Π²ΠΎ Ρ†Π΅Π½Ρ‚Ρ€Ρƒ сСртификации. Π­Ρ‚ΠΎ Ρ…ΠΎΡ€ΠΎΡˆΠΎ для Ρ†Π΅Π»Π΅ΠΉ тСстирования, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ с криптографичСской Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния самоподписанный сСртификат Π½Π΅ отличаСтся ΠΎΡ‚ любого Π΄Ρ€ΡƒΠ³ΠΎΠ³ΠΎ, Π½ΠΎ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Ρ‹ Π½Π΅ станут Π΅ΠΌΡƒ Π΄ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ, Π° Π½Π°Ρ‡Π½ΡƒΡ‚ ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Ρ‚ΡŒ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅ бСзопасности β€” Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π²Ρ‹Π΄Π°Π²Π°Ρ‚ΡŒ сСбя Π·Π° ΠΊΠΎΠ³ΠΎ ΡƒΠ³ΠΎΠ΄Π½ΠΎ, Π½ΠΎ это Π½Π΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Π½ΠΎ Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½ΠΎΠΉ Ρ‚Ρ€Π΅Ρ‚ΡŒΠ΅ΠΉ стороной. Если ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ довСряСт Π²Π΅Π±-сайту, ΠΎΠ½ ΠΌΠΎΠΆΠ΅Ρ‚ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ Π² свой Π±Ρ€Π°ΡƒΠ·Π΅Ρ€, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ сохранит сСртификат ΠΈ Π±ΡƒΠ΄Π΅Ρ‚ Π΄ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ сайту ΠΏΡ€ΠΈ Π±ΡƒΠ΄ΡƒΡ‰ΠΈΡ… Π²ΠΈΠ·ΠΈΡ‚Π°Ρ….

МоТно ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ самоподписанный сСртификат Π½Π° любой ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ΅, Π³Π΄Π΅ Π΅ΡΡ‚ΡŒ OpenSSL.

Как Ρ‚ΠΎΠ»ΡŒΠΊΠΎ сСртификат сгСнСрирован, Π²Π°ΠΌ Π½ΡƒΠΆΠ½ΠΎ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ Π΅Π³ΠΎ Π½Π° свой сСрвСр. Если Ρƒ вас хостинг ΠΈ сСрвис рСгистрации HTTPS ΠΎΡ‚ ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π° (ΠΌΠ½ΠΎΠ³ΠΈΠ΅ хостинг-ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Ρ‹ Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΡ€ΠΎΠ΄Π°ΡŽΡ‚ сСртификаты HTTPS), Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ Π΄Π΅ΠΉΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ автоматичСская ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Π° установки ΠΈ Π°ΠΊΡ‚ΠΈΠ²Π°Ρ†ΠΈΠΈ вашСго Π½ΠΎΠ²ΠΎΠ³ΠΎ сСртификата HTTPS для Π²Π΅Π±-сайта. Если Π²Ρ‹ Ρ…ΠΎΡΡ‚ΠΈΡ‚Π΅ΡΡŒ Π³Π΄Π΅-Ρ‚ΠΎ Π² Π΄Ρ€ΡƒΠ³ΠΎΠΌ мСстС, Ρ‚ΠΎ Π½ΡƒΠΆΠ½ΠΎ ΡΠΊΠ°Ρ‡Π°Ρ‚ΡŒ сСртификат ΠΈ ΡΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ сСрвСр для Π΅Π³ΠΎ использования.

Π¨Π°Π³ 3. Установка сСртификата HTTPS для своСго Π²Π΅Π±-сайта

cPanel

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π€ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅
Π Π°Π·Π΄Π΅Π» β€œSSL/TLS Manager” Π² cPanel (см. Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ)

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π€ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅
Π˜ΠΌΠΏΠΎΡ€Ρ‚ Π½ΠΎΠ²ΠΎΠ³ΠΎ сСртификата HTTPS Π² cPanel (см. Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ)

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π€ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅
ΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€ содСрТимого ΠΈ ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½ΠΈΠ΅ сСртификата HTTPS Π² cPanel (см. Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ)

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π€ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅
ΠŸΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½ΠΈΠ΅ сСртификата HTTPS Π² cPanel (см. Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ)

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π€ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅
Π‘Ρ‚Ρ€Π°Π½ΠΈΡ†Π° β€œCertificates” Π² cPanel с Π½ΠΎΠ²Ρ‹ΠΌ сСртификатом HTTPS. (см. Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ)

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π€ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅
Π Π°Π·Π΄Π΅Π» β€œSSL/TLS Manager” Π² cPanel. (см. Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ)

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π€ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅
Π€ΠΎΡ€ΠΌΠ° β€œInstall an SSL Website” Π² cPanel. (см. Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ)

Linux, FreeBSD

РазмСститС Π² ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… дирСкториях сгСнСрированный сСкрСтный ΠΊΠ»ΡŽΡ‡ ( example.com.key ), запрос Π½Π° подпись сСртификата ( example.com.csr ) ΠΈ Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ сСртификат HTTPS ( example.com.crt ):

Apache

Π§Ρ‚ΠΎΠ±Ρ‹ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ HTTPS Π½Π° своём сайтС, Π½ΡƒΠΆΠ½ΠΎ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π΅:

Если mod_ssl установлСн, Ρ‚ΠΎ Π²Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ Ρ‚Π°ΠΊΠΎΠΉ отвСт…

ssl_module (shared)
Syntax OK

Если ΠΎΠ½ Π½Π΅ установлСн ΠΈΠ»ΠΈ Π½Π΅ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚, Ρ‚ΠΎ ΠΏΠΎΠΏΡ€ΠΎΠ±ΡƒΠΉΡ‚Π΅ это:

Π­Ρ‚Π° конфигурация Π±Ρ‹Π»Π° сгСнСрирована с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ упомянутого Ρ€Π°Π½Π΅Π΅ Mozilla SSL Configuration Generator. Π‘ Π΅Π³ΠΎ ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ. ΠžΡ‚Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€ΡƒΠΉΡ‚Π΅ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Ρ‹Π΅ ΠΏΡƒΡ‚ΠΈ для сСртификата ΠΈ сСкрСтного ΠΊΠ»ΡŽΡ‡Π°. Показанная здСсь конфигурация сгСнСрирована с ΠΏΡ€ΠΎΠΌΠ΅ΠΆΡƒΡ‚ΠΎΡ‡Π½Ρ‹ΠΌΠΈ настройками β€” ΠΏΡ€ΠΎΡ‡ΠΈΡ‚Π°ΠΉΡ‚Π΅ ΠΎΠ± ограничСниях ΠΈ конфигурациях Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π° для ΠΊΠ°ΠΆΠ΄ΠΎΠΉ настройки, ΠΏΡ€Π΅ΠΆΠ΄Π΅ Ρ‡Π΅ΠΌ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΡΡ‰ΡƒΡŽ для сСбя.

Π’ ΠΊΠΎΠ΄Π΅ Π±Ρ‹Π»ΠΈ сдСланы Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ измСнСния, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ±Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ Ρ€Π΅Π΄ΠΈΡ€Π΅ΠΊΡ‚Ρ‹ с HTTP Π½Π° HTTPS, Π° Ρ‚Π°ΠΊΠΆΠ΅ с Π½Π΅- www Π½Π° Π΄ΠΎΠΌΠ΅Π½ с www (ΠΏΠΎΠ»Π΅Π·Π½ΠΎ для Π·Π°Π΄Π°Ρ‡ SEO).

Nginx

ΠžΡ‚Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€ΡƒΠΉΡ‚Π΅ Ρ„Π°ΠΉΠ» ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ nginx ( nginx.conf ):

Π­Ρ‚Π° конфигурация Π±Ρ‹Π»Π° сгСнСрирована с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ упомянутого Ρ€Π°Π½Π΅Π΅ Mozilla SSL Configuration Generator. Π‘ Π΅Π³ΠΎ ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ. ΠžΡ‚Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€ΡƒΠΉΡ‚Π΅ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Ρ‹Π΅ ΠΏΡƒΡ‚ΠΈ для сСртификата ΠΈ сСкрСтного ΠΊΠ»ΡŽΡ‡Π°. Показанная здСсь конфигурация сгСнСрирована с ΠΏΡ€ΠΎΠΌΠ΅ΠΆΡƒΡ‚ΠΎΡ‡Π½Ρ‹ΠΌΠΈ настройками β€” ΠΏΡ€ΠΎΡ‡ΠΈΡ‚Π°ΠΉΡ‚Π΅ ΠΎΠ± ограничСниях ΠΈ конфигурациях Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π° для ΠΊΠ°ΠΆΠ΄ΠΎΠΉ настройки, ΠΏΡ€Π΅ΠΆΠ΄Π΅ Ρ‡Π΅ΠΌ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΡΡ‰ΡƒΡŽ для сСбя.

Π“Π΅Π½Π΅Ρ€Π°Ρ‚ΠΎΡ€ автоматичСски Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΡƒΠ΅Ρ‚ ΠΊΠΎΠ΄ для ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ Ρ€Π΅Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΠ² с HTTP Π½Π° HTTPS ΠΈ ΠΈΠ·Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€ΡƒΠ΅Ρ‚ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΡƒ HTTP/2!

Internet Information Server ΠΏΠΎΠ΄ Windows

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π€ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅
ΠžΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ β€œInternet Information Services (IIS) Manager”. Π”Π²ΠΎΠΉΠ½Ρ‹ΠΌ Ρ‰Π΅Π»Ρ‡ΠΊΠΎΠΌ ΠΎΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ β€œServer Certificates”. (см. Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ)

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π€ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅
НаТмитС β€œComplete Certificate Request” Π² ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠΎΠ»ΠΎΠ½ΠΊΠ΅. (см. Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ)

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π€ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅
Π’Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Ρ„Π°ΠΉΠ» подписанного сСртификата. (см. Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ)

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π€ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅
Π’Ρ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΡƒΠ²ΠΈΠ΄Π΅Ρ‚ΡŒ сСртификат Π½Π° Π²ΠΊΠ»Π°Π΄ΠΊΠ΅ β€œServer Certificates”. (см. Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ)

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π€ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅
Π’Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Π²Π΅Π±-сайт ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ β€œBindings”. (см. Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ)

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π€ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅
НаТмитС ΠΊΠ½ΠΎΠΏΠΊΡƒ β€œAdd”. (см. Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ)

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π€ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅
Π’Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ β€œHTTPS” ΠΈ ΡƒΠΊΠ°ΠΆΠΈΡ‚Π΅ установлСнный сСртификат HTTPS. (см. Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ)

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π€ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅
Π’Π΅ΠΏΠ΅Ρ€ΡŒ для вашСго Π²Π΅Π±-сайта Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ установлСны HTTP ΠΈ HTTPS. (см. Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ)

ΠŸΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΡ ΠΎ смСшанном содСрТимом

Π­Ρ‚ΠΈ совСты ΠΏΠΎΠΌΠΎΠ³ΡƒΡ‚ ΡƒΡΡ‚Ρ€Π°Π½ΠΈΡ‚ΡŒ прСдупрСТдСния ΠΎ смСшанном содСрТимом, Π° ваш Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Ρ‚ΡŒ Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ Π·Π°ΠΌΠΎΠΊ Π±Π΅Π· Π²ΠΎΡΠΊΠ»ΠΈΡ†Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ Π·Π½Π°ΠΊΠ°.

ВСстированиС сСрвСра

ПослС Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ ваш сСрвСр сконфигурирован ΠΈ Π½Π°Ρ‡Π°Π» Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ ΠΏΠΎ HTTPS, я Π½Π°ΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΡŽ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ Qualys SSL Server Test. Он сканируСт ваш Π²Π΅Π±-сайт, Π² Ρ‚ΠΎΠΌ числС выполняСт Π²ΡΠ΅ΡΡ‚ΠΎΡ€ΠΎΠ½Π½ΡŽΡŽ ΠΎΡ†Π΅Π½ΠΊΡƒ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ, выявляСт Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Π΅ слабости ΠΈ Π΄Π°Ρ‘Ρ‚ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ. Π‘Π»Π΅Π΄ΡƒΠΉΡ‚Π΅ Π΅Π³ΠΎ совСтам для Π΅Ρ‰Ρ‘ большСго ΡƒΠ»ΡƒΡ‡ΡˆΠ΅Π½ΠΈΡ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ сСрвСра.

ΠŸΡ€ΠΎΠ΄Π»Π΅Π½ΠΈΠ΅

Π’Π°Ρˆ сСртификат дСйствитСлСн Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½ΠΎΠ³ΠΎ ΠΏΠ΅Ρ€ΠΈΠΎΠ΄Π° Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ β€” ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ это Π³ΠΎΠ΄. НС Π΄ΠΎΠΆΠΈΠ΄Π°ΠΉΡ‚Π΅ΡΡŒ послСднСго ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° для Π΅Π³ΠΎ продлСния β€” ваш рСгистратор Π½Π°Ρ‡Π½Ρ‘Ρ‚ ΠΏΡ€ΠΈΡΡ‹Π»Π°Ρ‚ΡŒ Π²Π°ΠΌ элСктронныС письма, ΠΊΠΎΠ³Π΄Π° станСт ΠΏΡ€ΠΈΠ±Π»ΠΈΠΆΠ°Ρ‚ΡŒΡΡ срок для обнолСния. ВыпуститС Π½ΠΎΠ²Ρ‹ΠΉ сСртификат ΠΊΠ°ΠΊ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ ΠΏΠ΅Ρ€Π²ΠΎΠ΅ ΡƒΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΠ΅. ΠŸΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π½ΠΎ такая ΠΆΠ΅: ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ запрос Π½Π° подпись сСртификата, ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Π½ΠΎΠ²Ρ‹ΠΉ сСртификат HTTPS ΠΈ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ Π΅Π³ΠΎ Π½Π° сСрвСр. Π‘Ρ€ΠΎΠΊ дСйствия сСртификата начинаСтся с ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° Π΅Π³ΠΎ подписи, Π² Ρ‚ΠΎ врСмя ΠΊΠ°ΠΊ срок окончания Π΅Π³ΠΎ дСйствия Π±ΡƒΠ΄Π΅Ρ‚ установлСн Ρ‡Π΅Ρ€Π΅Π· Π³ΠΎΠ΄ послС окончания дСйствия ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰Π΅Π³ΠΎ сСртификата. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½Ρ‹ΠΉ ΠΏΡ€ΠΎΠΌΠ΅ΠΆΡƒΡ‚ΠΎΠΊ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ, ΠΊΠΎΠ³Π΄Π° ΠΎΠ±Π° сСртификата Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹, Π° Π·Π°Ρ‚Π΅ΠΌ ΠΏΠΎΠ»Π½Ρ‹ΠΉ Π³ΠΎΠ΄ послС окончания срока дСйствия старого сСртификата. Π’ Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ этого пСрСкрытия Ρƒ вас Π΅ΡΡ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΡƒΠ±Π΅Π΄ΠΈΡ‚ΡŒΡΡ, Ρ‡Ρ‚ΠΎ Π½ΠΎΠ²Ρ‹ΠΉ сСртификат Π½ΠΎΡ€ΠΌΠ°Π»ΡŒΠ½ΠΎ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚, ΠΏΡ€Π΅ΠΆΠ΄Π΅ Ρ‡Π΅ΠΌ срок дСйствия старого истСчёт, Ρ‡Ρ‚ΠΎ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΡƒΠ΅Ρ‚ Π±Π΅ΡΠΏΠ΅Ρ€Π΅Π±ΠΎΠΉΠ½ΡƒΡŽ Ρ€Π°Π±ΠΎΡ‚Ρƒ вашСго Π²Π΅Π±-сайта.

ΠžΡ‚Π·Ρ‹Π²

Если ваш сСрвСр скомпромСтирован ΠΈΠ»ΠΈ Π²Ρ‹ Π΄ΡƒΠΌΠ°Π΅Ρ‚Π΅, Ρ‡Ρ‚ΠΎ ΠΊΡ‚ΠΎ-Ρ‚ΠΎ ΠΌΠΎΠ³ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ Π²Π°ΡˆΠ΅ΠΌΡƒ сСкрСтному ΠΊΠ»ΡŽΡ‡Ρƒ, Π²Π°ΠΌ слСдуСт Π½Π΅ΠΌΠ΅Π΄Π»Π΅Π½Π½ΠΎ Π°Π½Π½ΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚Π΅ΠΊΡƒΡ‰ΠΈΠΉ сСртификат HTTPS. Π£ Ρ€Π°Π·Π½Ρ‹Ρ… рСгистраторов Ρ€Π°Π·Π½Ρ‹Π΅ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρ‹, Π½ΠΎ Π² Ρ†Π΅Π»ΠΎΠΌ всё сводится ΠΊ ΠΏΠΎΠΌΠ΅Ρ‚ΠΊΠ΅ скомпромСтированного сСртификата ΠΊΠ°ΠΊ Π½Π΅Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΠ³ΠΎ Π² ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ Π±Π°Π·Π΅ Π΄Π°Π½Π½Ρ‹Ρ… вашСго рСгистратора, Π° Π·Π°Ρ‚Π΅ΠΌ Π²Ρ‹Π΄Π°Ρ‡ΠΈ Π½ΠΎΠ²ΠΎΠ³ΠΎ сСртификата HTTPS. ΠšΠΎΠ½Π΅Ρ‡Π½ΠΎ, ΠΎΡ‚Π·Ρ‹Π²Π°ΠΉΡ‚Π΅ Ρ‚Π΅ΠΊΡƒΡ‰ΠΈΠΉ сСртификат ΠΊΠ°ΠΊ ΠΌΠΎΠΆΠ½ΠΎ Ρ€Π°Π½ΡŒΡˆΠ΅, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½ΠΈΠΊΡ‚ΠΎ Π½Π΅ ΠΌΠΎΠ³ Π²Ρ‹Π΄Π°Ρ‚ΡŒ сСбя Π·Π° вас, ΠΈ устанавливайтС Π½ΠΎΠ²Ρ‹ΠΉ сСртификат Ρ‚ΠΎΠ»ΡŒΠΊΠΎ послС Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ выяснитС ΠΈ исправитС ΠΏΡ€ΠΈΡ‡ΠΈΠ½Ρƒ возникновСния Π±Ρ€Π΅ΡˆΠΈ Π² бСзопасности. ΠœΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΠΎΠΏΡ€ΠΎΡΠΈΡ‚ΡŒ ΠΏΠΎΠΌΠΎΡ‰ΠΈ Ρƒ своСго рСгистратора.

Let’s Encrypt

Let’s Encrypt β€” это бСсплатный, Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ Ρ†Π΅Π½Ρ‚Ρ€ сСртификации (CA), ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ для общСствСнного Π±Π»Π°Π³Π°. БСрвис Let’s Encrypt прСдоставляСтся Internet Security Research Group (ISRG).

ΠšΠ»ΡŽΡ‡Π΅Π²Ρ‹Π΅ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΡ‹ Let’s Encrypt:

Π§Ρ‚ΠΎΠ±Ρ‹ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ прСимущСствами Let’s Encrypt, Π½ΡƒΠΆΠ½ΠΎ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ свой Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚ Π½Π° хостингС ΠΈΠ»ΠΈ сСрвСрС. Let’s Encrypt Π²Ρ‹Π΄Π°Ρ‘Ρ‚ краткосрочныС сСртификаты, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ слСдуСт рСгулярно ΠΎΠ±Π½ΠΎΠ²Π»ΡΡ‚ΡŒ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²Π΅Π±-сайт HTTPS оставался работоспособным.

Как это Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚

Π•ΡΡ‚ΡŒ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ сущСствСнныС отличия Π² Ρ€Π°Π±ΠΎΡ‚Π΅ Let’s Encrypt ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠ² сСртификации. Π’ соотвСтствии с трСмя ΠΏΠ΅Ρ€Π²Ρ‹ΠΌΠΈ ΠΏΡƒΠ½ΠΊΡ‚Π°ΠΌΠΈ, пСрСчислСнными Π²Ρ‹ΡˆΠ΅, Π²ΠΎΡ‚ эти отличия:

ΠžΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΡ

Let’s Encrypt Π²Ρ‹Π΄Π°Ρ‘Ρ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ сСртификаты DV. Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Ρ‹ OV ΠΈ EV Π½Π΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ΡΡ, ΠΈ Π² Π΄Π°Π½Π½Ρ‹ΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ‚ Π½Π΅Ρ‚ ΠΏΠ»Π°Π½ΠΎΠ² ΠΈΡ… ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ. Π’Ρ‹Π΄Π°ΡŽΡ‚ΡΡ сСртификаты Π½Π° ΠΎΠ΄ΠΈΠ½ ΠΈΠ»ΠΈ нСсколько Π΄ΠΎΠΌΠ΅Π½ΠΎΠ², Π½ΠΎ Π² Π΄Π°Π½Π½Ρ‹ΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ‚ Π½Π΅Ρ‚ сСртификатов с ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½Π°ΠΌΠΈ (подстановочными Π·Π½Π°ΠΊΠ°ΠΌΠΈ). Для получСния Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ см. Let’s Encrypt FAQ.

АвтоматичСский Ρ€Π΅ΠΆΠΈΠΌ Ρ€Π°Π±ΠΎΡ‚Ρ‹ Let’s Encrypt навязываСт Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ограничСния Π½Π° использованиС, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ инфраструктуру ΠΎΡ‚ ΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½Ρ‹Ρ… ΠΈ Π½Π΅ΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½Ρ‹Ρ… Π·Π»ΠΎΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π»Π΅Π½ΠΈΠΉ. Π›ΠΈΠΌΠΈΡ‚Ρ‹ Π½Π° ΠΈΠ½Ρ‚Π΅Π½ΡΠΈΠ²Π½ΠΎΡΡ‚ΡŒ использования достаточно высоки, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠΌΠ΅ΡˆΠ°Ρ‚ΡŒ ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹ΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ Π΄Π°ΠΆΠ΅ с сотнями Π΄ΠΎΠΌΠ΅Π½ΠΎΠ² Π² распоряТСнии. Но Ссли Π²Ρ‹ управляСтС сСртификатами HTTPS Π² ΠΎΡ‡Π΅Π½ΡŒ Π±ΠΎΠ»ΡŒΡˆΠΈΡ… ΠΌΠ°ΡΡˆΡ‚Π°Π±Π°Ρ…, Ρ‚ΠΎ стоит ΠΎΠ·Π½Π°ΠΊΠΎΠΌΠΈΡ‚ΡŒΡΡ с этими Π»ΠΈΠΌΠΈΡ‚Π°ΠΌΠΈ.

Π‘ΠΎΠ»Π΅Π΅ старыС ΠΈ экзотичСскиС ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρ‹ (Π΄ΠΎ Windows XP SP3) Π½Π΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ΡΡ. ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎΡΡ‚ΠΈ см. Π½Π° страницС совмСстимости.

ИспользованиС сСртификатов HTTPS ΠΎΡ‚ Let’s Encrypt Π½Π° ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅

cPanel

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π€ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅
Π Π°Π·Π΄Π΅Π» β€œSecurity” Π² cPanel. (см. Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ)

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π€ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅
ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ ΠΎΠ±Π° Π΄ΠΎΠΌΠ΅Π½Π½Ρ‹Ρ… ΠΈΠΌΠ΅Π½ΠΈ ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ β€œIssue Multiple”. (см. Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ)

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π€ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅
НаТмитС β€œIssue” ΠΈ ΠΏΠΎΠ΄ΠΎΠΆΠ΄ΠΈΡ‚Π΅ ΠΌΠΈΠ½ΡƒΡ‚Ρƒ ΠΈΠ»ΠΈ Π΄Π²Π΅. (см. Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ)

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π€ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅
Если процСсс Π·Π°Π²Π΅Ρ€ΡˆΡ‘Π½ ΡƒΠ΄Π°Ρ‡Π½ΠΎ, Π²Ρ‹ ΡƒΠ²ΠΈΠ΄ΠΈΡ‚Π΅ сообщСниС с ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½ΠΈΠ΅ΠΌ. (см. Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ)

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π€ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅
Π’Π°ΡˆΠΈ Π΄ΠΎΠΌΠ΅Π½Ρ‹ с сСртификатами Let’s Encrypt. (см. Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ)

Linux, FreeBSD, Π΄Ρ€ΡƒΠ³ΠΈΠ΅

Π‘Π°ΠΌΡ‹ΠΉ простой способ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ сСртификат Let’s Encrypt Π½Π° своём сСрвСрС β€” ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Certbot. ΠŸΡ€ΠΎΡΡ‚ΠΎ ΡƒΠΊΠ°ΠΆΠΈΡ‚Π΅ свой Π²Π΅Π±-сайт ΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΡƒΡŽ систСму β€” ΠΈ слСдуйтС инструкциям.

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅. Π€ΠΎΡ‚ΠΎ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tls ΠΈ http Π² Ρ‡Π΅ΠΌ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅
Certbot для Let’s Encrypt (см. Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ)

Internet Information Server ΠΏΠΎΠ΄ Windows

Π’ Π΄Π°Π½Π½Ρ‹ΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ‚ Π½Π΅Ρ‚ ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° для IIS ΠΏΠΎΠ΄ Windows, Π½ΠΎ сущСствуСт ΠΏΠ°Ρ€Π° ΠΎΠ±Ρ…ΠΎΠ΄Π½Ρ‹Ρ… ΠΏΡƒΡ‚Π΅ΠΉ.

НСсколько ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠ² ставят Ρ†Π΅Π»ΡŒΡŽ созданиС Π½Π°Ρ‚ΠΈΠ²Π½ΠΎΠ³ΠΎ Windows-ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° для Let’s Encrypt:

Cloudflare

Cloudflare β€” сСрвис, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ прСдоставляСт ΡΠ΅Ρ‚ΡŒ доставки ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚Π° (CDN), услуги обСспСчСния бСзопасности для Π²Π΅Π±-сайтов ΠΈ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ DDoS-Π°Ρ‚Π°ΠΊ. Он прСдоставляСт бСсплатныС сСртификаты HTTPS Π½Π° всСх Ρ‚Π°Ρ€ΠΈΡ„Π½Ρ‹Ρ… ΠΏΠ»Π°Π½Π°Ρ…, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ бСсплатный Ρ‚Π°Ρ€ΠΈΡ„ β€” это ΠΊΠΎΠ»Π»Π΅ΠΊΡ‚ΠΈΠ²Π½Ρ‹ΠΉ сСртификат DV Cloudflare Universal SSL. Π§Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ сСртификат HTTPS, Π½ΡƒΠΆΠ½ΠΎ ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ Π½Π° бизнСс-Ρ‚Π°Ρ€ΠΈΡ„.

Для получСния сСртификата просто создайтС Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚, ΠΏΠΎΠ΄Π½ΠΈΠΌΠΈΡ‚Π΅ Π²Π΅Π±-сайт ΠΈ Π·Π°ΠΉΠ΄ΠΈΡ‚Π΅ Π² Ρ€Π°Π·Π΄Π΅Π» β€œCrypto”.

CertSimple

CertSimple поставляСт Ρ‚ΠΎΠ»ΡŒΠΊΠΎ сСртификаты EV. Он ΡΠΎΠ²Π΅Ρ€ΡˆΠΈΠ» Ρ‚Π°ΠΊΡƒΡŽ ΠΆΠ΅ Ρ€Π΅Π²ΠΎΠ»ΡŽΡ†ΠΈΡŽ Π½Π° Ρ€Ρ‹Π½ΠΊΠ΅ сСртификатов EV HTTPS, ΠΊΠ°ΠΊΡƒΡŽ Let’s Encrypt ΡΠΎΠ²Π΅Ρ€ΡˆΠΈΠ» Π½Π° Ρ€Ρ‹Π½ΠΊΠ΅ сСртификатов DV HTTPS, обСспСчивая Π±ΠΎΠ»Π΅Π΅ быстрый ΠΈ простой процСсс ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ ΠΌΠ΅Π΄Π»Π΅Π½Π½Ρ‹ΠΉ ΠΈ ΠΎΠ±Ρ€Π΅ΠΌΠ΅Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ. Π’ΠΎΡ‚ Π΅Π³ΠΎ прСимущСства:

НСсколько Π²Π΅Π±-сайтов HTTPS Π½Π° ΠΎΠ΄Π½ΠΎΠΌ IP-адрСсС

Из-Π·Π° сути процСсса рукопоТатия Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ хосты Π½Π° ΠΎΠ΄Π½ΠΎΠΌ IP-адрСсС ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΡŽΡ‚ собой ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ для TLS. Π’ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ хосты работоспособны благодаря Ρ‚ΠΎΠΌΡƒ, Ρ‡Ρ‚ΠΎ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Π΄ΠΎΠΌΠ΅Π½Π½ΠΎΠ΅ имя Π² Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΎΠΊ запроса HTTP, Π½ΠΎ ΠΏΡ€ΠΈ использовании HTTPS Ρ€ΡƒΠΊΠΎΠΏΠΎΠΆΠ°Ρ‚ΠΈΠ΅ TLS происходит Π΄ΠΎ Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡŽΡ‚ΡΡ ΠΏΠ΅Ρ€Π²Ρ‹Π΅ запросы HTTP β€” Π½ΡƒΠΆΠ½ΠΎ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ ΠΈ Π½Π°Π»Π°Π΄ΠΈΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρƒ бСзопасного ΠΊΠ°Π½Π°Π»Π°, ΠΏΡ€Π΅ΠΆΠ΄Π΅ Ρ‡Π΅ΠΌ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ ΠΊΠ°ΠΊΠΎΠΉ-Π»ΠΈΠ±ΠΎ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ тСкст ΠΏΠΎ HTTP, Π² Ρ‚ΠΎΠΌ числС Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ. Π’Π°ΠΊ Ρ‡Ρ‚ΠΎ ΠΏΠ΅Ρ€Π΅Π΄ соСдинСниСм с ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠΌ сСрвСр Π½Π΅ Π·Π½Π°Π΅Ρ‚, ΠΊΠ°ΠΊΠΎΠΉ сСртификат ΠΏΡ€Π΅Π΄ΡŠΡΠ²ΠΈΡ‚ΡŒ, поэтому ΠΎΠ½ ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ ΠΏΠ΅Ρ€Π²Ρ‹ΠΉ сСртификат ΠΈΠ· своСго Ρ„Π°ΠΉΠ»Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ. И ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎ, этот сСртификат дСйствитСлСн Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для ΠΏΠ΅Ρ€Π²ΠΎΠ³ΠΎ сайта TLS ΠΈΠ· списка.

Π•ΡΡ‚ΡŒ нСсколько способов ΠΎΠ±ΠΎΠΉΡ‚ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ: Π»ΠΈΠ±ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹Π΅ IP-адрСса для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ Π΄ΠΎΠΌΠ΅Π½Π° с TLS, Π»ΠΈΠ±ΠΎ Π·Π°Ρ€Π΅Π³ΠΈΡΡ‚Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ всС Π΄ΠΎΠΌΠ΅Π½Ρ‹ Π½Π° ΠΎΠ΄ΠΈΠ½ сСртификат. Оба способа Π½Π΅ слишком Ρ…ΠΎΡ€ΠΎΡˆΠΈ Π½Π° ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅ β€” адрСсноС пространство IPv4 ΡƒΠΆΠ΅ исчСрпано, Π° рСгистрация всСх сайтов Π½Π° ΠΎΠ΄ΠΈΠ½ большой сСртификат HTTPS ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈ Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΠΈ Π½ΠΎΠ²ΠΎΠ³ΠΎ сайта Π½Π° сСрвСр Π²Π°ΠΌ придётся ΠΏΠ΅Ρ€Π΅Π²Ρ‹ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ вСсь сСртификат Π½Π° многочислСнныС Π΄ΠΎΠΌΠ΅Π½Ρ‹.

Для устранСния этого ограничСния Π±Ρ‹Π»ΠΎ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½ΠΎ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ ΠΊ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρƒ TLS ΠΏΠΎΠ΄ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ΠΌ Server Name Indication (SNI). Π•Π³ΠΎ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Ρ‚ΡŒ ΠΈ сСрвСр, ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚. И хотя ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° SNI сСгодня ΡˆΠΈΡ€ΠΎΠΊΠΎ распространСна, ΠΎΠ½Π° всё-Ρ‚Π°ΠΊΠΈ Π½Π΅ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π° Π½Π° 100%, Ссли для вас Π²Π°ΠΆΠ½Π° гарантия совмСстимости со всСми Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹ΠΌΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°ΠΌΠΈ.

ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎΡΡ‚ΠΈ ΠΎ запускС SNI ΠΏΠΎΠ΄ Apache, nginx ΠΈ IIS (8+) см. Π² ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰Π΅ΠΉ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠΈ.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ

Π’Π°Ρˆ адрСс email Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½. ΠžΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ поля ΠΏΠΎΠΌΠ΅Ρ‡Π΅Π½Ρ‹ *