ΠΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ² Π² 1Π‘:ΠΡΠ΅Π΄ΠΏΡΠΈΡΡΠΈΠ΅ β ΡΡΡΠΈΠ½Π½Π°Ρ, Π½ΠΎ ΠΊΡΠΈΡΠΈΡΠ΅ΡΠΊΠΈ Π²Π°ΠΆΠ½Π°Ρ ΠΏΡΠΎΡΠ΅Π΄ΡΡΠ°, ΠΎΡ ΠΊΠΎΡΠΎΡΠΎΠΉ Π·Π°Π²ΠΈΡΠΈΡ ΡΠ°Π±ΠΎΡΠ° ΡΠ»Π΅ΠΊΡΡΠΎΠ½Π½ΠΎΠ³ΠΎ Π΄ΠΎΠΊΡΠΌΠ΅Π½ΡΠΎΠΎΠ±ΠΎΡΠΎΡΠ°, ΡΠ΄Π°ΡΠ° ΠΎΡΡΡΡΠ½ΠΎΡΡΠΈ ΠΈ Π΄ΠΎΡΡΡΠΏ ΠΊ Π·Π°ΡΠΈΡΡΠ½Π½ΡΠΌ ΡΠ΅ΡΡΡΡΠ°ΠΌ. ΠΡΠΎΠΏΡΡΡΠΈΡΡ ΡΡΠΎΠΊ ΠΈΡΡΠ΅ΡΠ΅Π½ΠΈΡ β Π·Π½Π°ΡΠΈΡ ΡΠΈΡΠΊΠΎΠ²Π°ΡΡ Π±Π»ΠΎΠΊΠΈΡΠΎΠ²ΠΊΠΎΠΉ ΠΎΠ±ΠΌΠ΅Π½Π° Ρ Π€ΠΠ‘, ΠΊΠΎΠ½ΡΡΠ°Π³Π΅Π½ΡΠ°ΠΌΠΈ ΠΈΠ»ΠΈ Π±Π°Π½ΠΊΠ°ΠΌΠΈ. ΠΡΠΈ ΡΡΠΎΠΌ ΠΏΡΠΎΡΠ΅ΡΡ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΡ ΠΎΡΠ»ΠΈΡΠ°Π΅ΡΡΡ Π² Π·Π°Π²ΠΈΡΠΈΠΌΠΎΡΡΠΈ ΠΎΡ ΡΠΈΠΏΠ° ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ° (ΠΠ¦Π, SSL, Π»ΠΈΡΠ΅Π½Π·ΠΈΠΎΠ½Π½ΡΠΉ ΠΊΠ»ΡΡ), Π²Π΅ΡΡΠΈΠΈ ΠΏΠ»Π°ΡΡΠΎΡΠΌΡ 1Π‘ ΠΈ Π΄Π°ΠΆΠ΅ ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠΎΠ½Π½ΠΎΠΉ ΡΠΈΡΡΠ΅ΠΌΡ Π½Π° ΡΠ΅ΡΠ²Π΅ΡΠ΅ ΠΈΠ»ΠΈ ΡΠ°Π±ΠΎΡΠ΅ΠΉ ΡΡΠ°Π½ΡΠΈΠΈ.
ΠΠ½ΠΎΠ³ΠΈΠ΅ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»ΠΈ ΡΡΠ°Π»ΠΊΠΈΠ²Π°ΡΡΡΡ Ρ ΠΎΡΠΈΠ±ΠΊΠ°ΠΌΠΈ ΠΈΠ·-Π·Π° Π½Π΅Π²Π΅ΡΠ½ΠΎ Π²ΡΠ±ΡΠ°Π½Π½ΠΎΠ³ΠΎ Π°Π»Π³ΠΎΡΠΈΡΠΌΠ° ΠΈΠ»ΠΈ ΠΏΡΠΎΠΏΡΡΠ΅Π½Π½ΡΡ ΡΠ°Π³ΠΎΠ². ΠΠ°ΠΏΡΠΈΠΌΠ΅Ρ, ΠΏΡΠΈ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΈ ΠΊΠ²Π°Π»ΠΈΡΠΈΡΠΈΡΠΎΠ²Π°Π½Π½ΠΎΠΉ ΠΠ¦Π ΡΠ΅ΡΠ΅Π· ΠΡΠΈΠΏΡΠΎΠΡΠΎ CSP ΡΠ°ΡΡΠΎ Π·Π°Π±ΡΠ²Π°ΡΡ ΠΏΠ΅ΡΠ΅Π½Π΅ΡΡΠΈ Π½ΠΎΠ²ΡΠΉ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ Π² Ρ ΡΠ°Π½ΠΈΠ»ΠΈΡΠ΅ 1Π‘, Π° ΠΏΡΠΈ ΡΠ°Π±ΠΎΡΠ΅ Ρ SSL-ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ°ΠΌΠΈ Π΄Π»Ρ Π²Π΅Π±-ΡΠ΅ΡΠ²ΠΈΡΠΎΠ² β Π½Π΅ ΠΏΡΠΎΠ²Π΅ΡΡΡΡ ΡΠ΅ΠΏΠΎΡΠΊΡ Π΄ΠΎΠ²Π΅ΡΠΈΡ. ΠΡΠ° ΡΡΠ°ΡΡΡ ΠΏΠΎΠΊΡΡΠ²Π°Π΅Ρ Π²ΡΠ΅ ΡΡΠ΅Π½Π°ΡΠΈΠΈ: ΠΎΡ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΎΠ³ΠΎ ΠΏΡΠΎΠ΄Π»Π΅Π½ΠΈΡ Π΄ΠΎ ΡΡΡΠ½ΠΎΠΉ Π·Π°ΠΌΠ΅Π½Ρ Ρ ΡΡΡΡΠΎΠΌ Π½ΡΠ°Π½ΡΠΎΠ² 1Π‘:ΠΡΡ Π³Π°Π»ΡΠ΅ΡΠΈΠΈ, 1Π‘:ΠΠ£Π ΠΈ 1Π‘:Π£Π’.
ΠΡ ΡΠ°Π·Π±Π΅ΡΡΠΌ:
- π ΠΠ°ΠΊ ΠΏΡΠΎΠ²Π΅ΡΠΈΡΡ ΡΡΠΎΠΊ Π΄Π΅ΠΉΡΡΠ²ΠΈΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ° Π΄ΠΎ Π΅Π³ΠΎ ΠΈΡΡΠ΅ΡΠ΅Π½ΠΈΡ
- π ΠΠΎΡΠ°Π³ΠΎΠ²ΡΠ΅ ΠΈΠ½ΡΡΡΡΠΊΡΠΈΠΈ Π΄Π»Ρ ΠΠ¦Π, SSL ΠΈ Π»ΠΈΡΠ΅Π½Π·ΠΈΠΎΠ½Π½ΡΡ ΠΊΠ»ΡΡΠ΅ΠΉ
- β οΈ Π’ΠΈΠΏΠΈΡΠ½ΡΠ΅ ΠΎΡΠΈΠ±ΠΊΠΈ ΠΈ ΡΠΏΠΎΡΠΎΠ±Ρ ΠΈΡ
ΡΡΡΡΠ°Π½Π΅Π½ΠΈΡ (Π²ΠΊΠ»ΡΡΠ°Ρ ΠΊΠΎΠ΄Ρ
0x80090016,2148081666) - π€ ΠΠ²ΡΠΎΠΌΠ°ΡΠΈΠ·Π°ΡΠΈΡ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΡ ΡΠ΅ΡΠ΅Π· ΡΠΊΡΠΈΠΏΡΡ ΠΈ ΡΠ΅Π³Π»Π°ΠΌΠ΅Π½ΡΠ½ΡΠ΅ Π·Π°Π΄Π°Π½ΠΈΡ
1. ΠΠ°ΠΊ ΠΏΡΠΎΠ²Π΅ΡΠΈΡΡ ΡΡΠΎΠΊ Π΄Π΅ΠΉΡΡΠ²ΠΈΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ° Π² 1Π‘
ΠΡΠ΅ΠΆΠ΄Π΅ ΡΠ΅ΠΌ ΠΏΡΠΈΡΡΡΠΏΠ°ΡΡ ΠΊ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΡ, ΡΠ±Π΅Π΄ΠΈΡΠ΅ΡΡ, ΡΡΠΎ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ Π΄Π΅ΠΉΡΡΠ²ΠΈΡΠ΅Π»ΡΠ½ΠΎ ΡΡΠ΅Π±ΡΠ΅Ρ Π·Π°ΠΌΠ΅Π½Ρ. Π 1Π‘:ΠΡΠ΅Π΄ΠΏΡΠΈΡΡΠΈΠ΅ 8.3 Π΅ΡΡΡ Π²ΡΡΡΠΎΠ΅Π½Π½ΡΠ΅ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½ΡΡ Π΄Π»Ρ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ, Π½ΠΎ ΠΎΠ½ΠΈ ΠΎΡΠ»ΠΈΡΠ°ΡΡΡΡ Π΄Π»Ρ ΡΠ°Π·Π½ΡΡ ΡΠΈΠΏΠΎΠ² ΠΊΠ»ΡΡΠ΅ΠΉ.
ΠΠ»Ρ ΠΠ¦Π (ΡΠ»Π΅ΠΊΡΡΠΎΠ½Π½ΠΎΠΉ ΠΏΠΎΠ΄ΠΏΠΈΡΠΈ):
- ΠΡΠΊΡΠΎΠΉΡΠ΅
ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ β ΠΡΠ³Π°Π½ΠΈΠ·Π°ΡΠΈΠΈ β Π‘Π΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ. - ΠΡΠ±Π΅ΡΠΈΡΠ΅ Π½ΡΠΆΠ½ΡΠΉ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ ΠΈ Π½Π°ΠΆΠΌΠΈΡΠ΅
ΠΡΠΎΡΠΌΠΎΡΡ. - ΠΠΊΠ»Π°Π΄ΠΊΠ°
ΠΠ±ΡΠΈΠ΅ΠΏΠΎΠΊΠ°ΠΆΠ΅Ρ Π΄Π°ΡΡ Π΄Π΅ΠΉΡΡΠ²ΠΈΡ Π² ΠΏΠΎΠ»Π΅Π‘ΡΠΎΠΊ Π΄Π΅ΠΉΡΡΠ²ΠΈΡ Ρ... ΠΏΠΎ....
ΠΠ»Ρ SSL-ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ² (ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΠΌΡΡ Π² Π²Π΅Π±-ΡΠ΅ΡΠ²ΠΈΡΠ°Ρ 1Π‘):
- ΠΠ΅ΡΠ΅ΠΉΠ΄ΠΈΡΠ΅ Π²
ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ β ΠΡΠ±Π»ΠΈΠΊΠ°ΡΠΈΡ Π½Π° Π²Π΅Π±-ΡΠ΅ΡΠ²Π΅ΡΠ΅. - ΠΡΠ±Π΅ΡΠΈΡΠ΅ ΠΏΡΠ±Π»ΠΈΠΊΠ°ΡΠΈΡ ΠΈ Π½Π°ΠΆΠΌΠΈΡΠ΅
ΠΠ°ΡΡΡΠΎΠΉΠΊΠΈ SSL. - Π‘ΠΈΡΡΠ΅ΠΌΠ° ΠΎΡΠΎΠ±ΡΠ°Π·ΠΈΡ ΡΡΠ°ΡΡΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ° ΠΈ Π΄Π°ΡΡ ΠΈΡΡΠ΅ΡΠ΅Π½ΠΈΡ.
ΠΠ»Ρ Π»ΠΈΡΠ΅Π½Π·ΠΈΠΎΠ½Π½ΡΡ ΠΊΠ»ΡΡΠ΅ΠΉ:
- ΠΠ°ΠΏΡΡΡΠΈΡΠ΅ 1Π‘:ΠΡΠ΅Π΄ΠΏΡΠΈΡΡΠΈΠ΅ Π² ΡΠ΅ΠΆΠΈΠΌΠ΅ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΎΡΠ°.
- ΠΡΠ±Π΅ΡΠΈΡΠ΅
Π‘ΠΏΡΠ°Π²ΠΊΠ° β Π ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΠ΅. - Π ΡΠ°Π·Π΄Π΅Π»Π΅
ΠΠΈΡΠ΅Π½Π·ΠΈΡΠΏΡΠΎΠ²Π΅ΡΡΡΠ΅ ΡΡΡΠΎΠΊΡΠΠ΅ΠΉΡΡΠ²ΡΠ΅Ρ Π΄ΠΎ.
β οΈ ΠΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅: ΠΡΠ»ΠΈ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ ΠΈΡΡΡΠΊ ΠΌΠ΅Π½Π΅Π΅ 30 Π΄Π½Π΅ΠΉ Π½Π°Π·Π°Π΄, Π΅Π³ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡΠΎΠ΄Π»ΠΈΡΡ Π±Π΅Π· ΠΏΠ΅ΡΠ΅Π²ΡΠΏΡΡΠΊΠ°. ΠΡΠΈ ΠΏΡΠΎΡΡΠΎΡΠΊΠ΅ Π±ΠΎΠ»Π΅Π΅ ΠΌΠ΅ΡΡΡΠ° ΠΏΠΎΡΡΠ΅Π±ΡΠ΅ΡΡΡ Π½ΠΎΠ²ΡΠΉ ΠΊΠ»ΡΡ.
Π‘ΠΎΠ·Π΄Π°ΠΉΡΠ΅ Π½Π°ΠΏΠΎΠΌΠΈΠ½Π°Π½ΠΈΠ΅ Π² 1Π‘ Π·Π° 2 Π½Π΅Π΄Π΅Π»ΠΈ Π΄ΠΎ ΠΈΡΡΠ΅ΡΠ΅Π½ΠΈΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ°: ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠΉΡΠ΅ ΡΠ΅Π³Π»Π°ΠΌΠ΅Π½ΡΠ½ΠΎΠ΅ Π·Π°Π΄Π°Π½ΠΈΠ΅ Ρ ΡΠΈΠΏΠΎΠΌ "Π£Π²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΠ΅" ΠΈ ΡΡΠ»ΠΎΠ²ΠΈΠ΅ΠΌ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ Π΄Π°ΡΡ Π² ΡΠΏΡΠ°Π²ΠΎΡΠ½ΠΈΠΊΠ΅ "Π‘Π΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ".
2. ΠΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ ΡΠ»Π΅ΠΊΡΡΠΎΠ½Π½ΠΎΠΉ ΠΏΠΎΠ΄ΠΏΠΈΡΠΈ (ΠΠ¦Π) Π² 1Π‘
ΠΡΠΎΡΠ΅ΡΡ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΡ ΠΠ¦Π Π·Π°Π²ΠΈΡΠΈΡ ΠΎΡ ΡΠ΄ΠΎΡΡΠΎΠ²Π΅ΡΡΡΡΠ΅Π³ΠΎ ΡΠ΅Π½ΡΡΠ° (Π£Π¦), Π²ΡΠ΄Π°Π²ΡΠ΅Π³ΠΎ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ, ΠΈ ΡΠΈΠΏΠ° Π½ΠΎΡΠΈΡΠ΅Π»Ρ (ΡΠ»Π΅ΡΠΊΠ°, Π΄ΠΈΡΠΊ, ΠΎΠ±Π»Π°ΡΠ½ΠΎΠ΅ Ρ ΡΠ°Π½ΠΈΠ»ΠΈΡΠ΅). Π Π°ΡΡΠΌΠΎΡΡΠΈΠΌ ΡΠ½ΠΈΠ²Π΅ΡΡΠ°Π»ΡΠ½ΡΠΉ Π°Π»Π³ΠΎΡΠΈΡΠΌ Π΄Π»Ρ ΠΡΠΈΠΏΡΠΎΠΡΠΎ CSP β ΡΠ°ΠΌΠΎΠ³ΠΎ ΡΠ°ΡΠΏΡΠΎΡΡΡΠ°Π½ΡΠ½Π½ΠΎΠ³ΠΎ ΠΊΡΠΈΠΏΡΠΎΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅ΡΠ° Π² Π ΠΎΡΡΠΈΠΈ.
Π¨Π°Π³ 1. ΠΠΎΠ»ΡΡΠ΅Π½ΠΈΠ΅ Π½ΠΎΠ²ΠΎΠ³ΠΎ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ°
- π ΠΠ±ΡΠ°ΡΠΈΡΠ΅ΡΡ Π² Π£Π¦ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, Π’Π΅Π½Π·ΠΎΡ, Π‘ΠΠ ΠΠΎΠ½ΡΡΡ, ΠΠ°Π»ΡΠ³Π° ΠΡΡΡΠ°Π») Π΄Π»Ρ ΠΏΡΠΎΠ΄Π»Π΅Π½ΠΈΡ.
- πΎ ΠΡΠ»ΠΈ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΠ΅ ΡΠΎΠΊΠ΅Π½ (JaCarta, Π ΡΡΠΎΠΊΠ΅Π½), ΡΠ±Π΅Π΄ΠΈΡΠ΅ΡΡ, ΡΡΠΎ ΠΎΠ½ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°Π΅Ρ ΠΏΠ΅ΡΠ΅Π·Π°ΠΏΠΈΡΡ (Π½Π΅ΠΊΠΎΡΠΎΡΡΠ΅ ΠΌΠΎΠ΄Π΅Π»ΠΈ ΡΡΠ΅Π±ΡΡΡ ΡΠΎΡΠΌΠ°ΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ).
- π ΠΠ»Ρ ΠΎΠ±Π»Π°ΡΠ½ΡΡ ΠΠ¦Π (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, ΠΎΡ ΠΠΎΠ½ΡΡΡΠ°) ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ ΠΏΡΠΎΠΈΡΡ ΠΎΠ΄ΠΈΡ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΈ, Π½ΠΎ ΠΌΠΎΠΆΠ΅Ρ ΠΏΠΎΡΡΠ΅Π±ΠΎΠ²Π°ΡΡΡΡ ΠΏΠΎΠ²ΡΠΎΡΠ½Π°Ρ Π°Π²ΡΠΎΡΠΈΠ·Π°ΡΠΈΡ Π² 1Π‘.
Π¨Π°Π³ 2. Π£ΡΡΠ°Π½ΠΎΠ²ΠΊΠ° Π² 1Π‘
- ΠΠΎΠ΄ΠΊΠ»ΡΡΠΈΡΠ΅ Π½ΠΎΡΠΈΡΠ΅Π»Ρ Ρ Π½ΠΎΠ²ΡΠΌ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠΌ ΠΊ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΡ.
- Π 1Π‘ ΠΏΠ΅ΡΠ΅ΠΉΠ΄ΠΈΡΠ΅ Π²
ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ β ΠΡΠ³Π°Π½ΠΈΠ·Π°ΡΠΈΠΈ β Π‘Π΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ. - ΠΠ°ΠΆΠΌΠΈΡΠ΅
ΠΠΎΠ±Π°Π²ΠΈΡΡΠΈ Π²ΡΠ±Π΅ΡΠΈΡΠ΅ ΠΈΡΡΠΎΡΠ½ΠΈΠΊ:- π₯οΈ
ΠΠΈΡΠ½ΠΎΠ΅ Ρ ΡΠ°Π½ΠΈΠ»ΠΈΡΠ΅ Windowsβ Π΅ΡΠ»ΠΈ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ ΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½ Π² ΡΠΈΡΡΠ΅ΠΌΡ. - π½
Π€Π°ΠΉΠ»β Π΄Π»Ρ.pfxΠΈΠ»ΠΈ.cer. - π
ΠΡΠΈΠΏΡΠΎΠ³ΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΠΉ ΡΠΎΠΊΠ΅Π½β Π΄Π»Ρ Π°ΠΏΠΏΠ°ΡΠ°ΡΠ½ΡΡ ΠΊΠ»ΡΡΠ΅ΠΉ.
- π₯οΈ
- ΠΠΎΡΠ»Π΅ Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΡ ΠΏΡΠΈΠ²ΡΠΆΠΈΡΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ ΠΊ ΠΎΡΠ³Π°Π½ΠΈΠ·Π°ΡΠΈΠΈ Π² ΡΠΏΡΠ°Π²ΠΎΡΠ½ΠΈΠΊΠ΅
ΠΡΠ³Π°Π½ΠΈΠ·Π°ΡΠΈΠΈ. - Π£ΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½ Π»ΠΈ ΠΊΠΎΡΠ½Π΅Π²ΠΎΠΉ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ Π£Π¦ Π² Ρ
ΡΠ°Π½ΠΈΠ»ΠΈΡΠ΅
ΠΠΎΠ²Π΅ΡΠ΅Π½Π½ΡΠ΅ ΠΊΠΎΡΠ½Π΅Π²ΡΠ΅ ΡΠ΅Π½ΡΡΡ. - Π‘ΠΎΠ²ΠΏΠ°Π΄Π°Π΅Ρ Π»ΠΈ Π°Π»Π³ΠΎΡΠΈΡΠΌ ΠΏΠΎΠ΄ΠΏΠΈΡΠΈ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ,
GOST R 34.10-2012) Ρ ΡΡΠ΅Π±ΠΎΠ²Π°Π½ΠΈΡΠΌΠΈ ΠΊΠΎΠ½ΡΡΠ°Π³Π΅Π½ΡΠ°. - π Π‘Π³Π΅Π½Π΅ΡΠΈΡΡΠΉΡΠ΅ Π½ΠΎΠ²ΡΠΉ
CSRΡΠ΅ΡΠ΅Π· IIS Manager ΠΈΠ»ΠΈOpenSSL: - π€ ΠΡΠΏΡΠ°Π²ΡΡΠ΅
CSRΠ² Π£Π¦ ΠΈ ΠΏΠΎΠ»ΡΡΠΈΡΠ΅ Π½ΠΎΠ²ΡΠΉ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ (ΠΎΠ±ΡΡΠ½ΠΎ Π² ΡΠΎΡΠΌΠ°ΡΠ΅.crtΠΈΠ»ΠΈ.p7b).
Π¨Π°Π³ 3. ΠΡΠΎΠ²Π΅ΡΠΊΠ° ΡΠ°Π±ΠΎΡΠΎΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡΠΈ
ΠΡΠΏΡΠ°Π²ΡΡΠ΅ ΡΠ΅ΡΡΠΎΠ²ΡΠΉ Π΄ΠΎΠΊΡΠΌΠ΅Π½Ρ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, ΡΡΡΡ-ΡΠ°ΠΊΡΡΡΡ) ΡΠ΅ΡΠ΅Π· ΠΠΠ ΠΈΠ»ΠΈ ΠΏΠΎΠ΄ΠΏΠΈΡΠΈΡΠ΅ ΠΎΡΡΡΡ Π΄Π»Ρ Π€ΠΠ‘. ΠΡΠ»ΠΈ Π²ΠΎΠ·Π½ΠΈΠΊΠ°Π΅Ρ ΠΎΡΠΈΠ±ΠΊΠ° ΠΠ΅ ΡΠ΄Π°Π»ΠΎΡΡ ΠΏΠΎΡΡΡΠΎΠΈΡΡ ΡΠ΅ΠΏΠΎΡΠΊΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ², ΠΏΡΠΎΠ²Π΅ΡΡΡΠ΅:
β οΈ ΠΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅: ΠΡΠΈ Π·Π°ΠΌΠ΅Π½Π΅ ΠΠ¦Π Π½Π° ΡΠΎΠΊΠ΅Π½Π΅ ΡΡΠ°ΡΡΠΉ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΈ ΡΠ΄Π°Π»ΡΠ΅ΡΡΡ. ΠΡΠ»ΠΈ ΠΎΠ½ Π΅ΡΡ Π΄Π΅ΠΉΡΡΠ²ΡΠ΅Ρ Π΄Π»Ρ Π΄ΡΡΠ³ΠΈΡ ΡΠΈΡΡΠ΅ΠΌ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, Π±Π°Π½ΠΊ-ΠΊΠ»ΠΈΠ΅Π½Ρ), ΡΠ΄Π΅Π»Π°ΠΉΡΠ΅ ΡΠ΅Π·Π΅ΡΠ²Π½ΡΡ ΠΊΠΎΠΏΠΈΡ ΡΠ΅ΡΠ΅Π· ΠΡΠΈΠΏΡΠΎΠΡΠΎ CSP Π΄ΠΎ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΡ.
Π£ΡΠΎΡΠ½ΠΈΡΡ ΡΡΠ΅Π±ΠΎΠ²Π°Π½ΠΈΡ Π£Π¦ ΠΊ ΠΏΡΠΎΠ΄Π»Π΅Π½ΠΈΡ|Π‘ΠΊΠ°ΡΠ°ΡΡ ΡΠ²Π΅ΠΆΡΡ Π²Π΅ΡΡΠΈΡ ΠΡΠΈΠΏΡΠΎΠΡΠΎ CSP (Π½Π΅ Π½ΠΈΠΆΠ΅ 5.0)|ΠΡΠΎΠ²Π΅ΡΠΈΡΡ ΡΠΎΠ²ΠΌΠ΅ΡΡΠΈΠΌΠΎΡΡΡ ΡΠΎΠΊΠ΅Π½Π° Ρ 1Π‘|Π‘ΠΎΠ·Π΄Π°ΡΡ ΡΠ΅Π·Π΅ΡΠ²Π½ΡΡ ΠΊΠΎΠΏΠΈΡ ΡΡΠ°ΡΠΎΠ³ΠΎ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ°|ΠΠΏΡΠ΅Π΄Π΅Π»ΠΈΡΡ, Π½ΡΠΆΠ½Π° Π»ΠΈ ΠΏΠ΅ΡΠ΅ΡΠ΅Π³ΠΈΡΡΡΠ°ΡΠΈΡ Π² ΠΠΠ-->
3. ΠΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ SSL-ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ° Π΄Π»Ρ Π²Π΅Π±-ΡΠ΅ΡΠ²ΠΈΡΠΎΠ² 1Π‘
SSL-ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡΡΡΡ Π΄Π»Ρ Π·Π°ΡΠΈΡΡ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠΉ ΠΏΡΠΈ ΠΏΡΠ±Π»ΠΈΠΊΠ°ΡΠΈΠΈ 1Π‘ Π½Π° Π²Π΅Π±-ΡΠ΅ΡΠ²Π΅ΡΠ΅ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, Π΄Π»Ρ ΡΠ°Π±ΠΎΡΡ ΡΠ΅ΡΠ΅Π· https://). ΠΡ
ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ ΡΡΠ΅Π±ΡΠ΅Ρ Π΄ΠΎΡΡΡΠΏΠ° ΠΊ ΡΠ΅ΡΠ²Π΅ΡΡ ΠΈ Π½Π°ΡΡΡΠΎΠΉΠΊΠ°ΠΌ IIS/Apache.
Π¨Π°Π³ 1. ΠΠ΅Π½Π΅ΡΠ°ΡΠΈΡ Π·Π°ΠΏΡΠΎΡΠ° Π½Π° ΠΏΡΠΎΠ΄Π»Π΅Π½ΠΈΠ΅
ΠΡΠ»ΠΈ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΠ΅ Letβs Encrypt:
certbot renew --force-renewal
ΠΠ»Ρ ΠΊΠΎΠΌΠΌΠ΅ΡΡΠ΅ΡΠΊΠΈΡ Π£Π¦ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, GlobalSign, Sectigo):
openssl req -new -newkey rsa:2048 -nodes -keyout server.key -out server.csr
Π¨Π°Π³ 2. Π£ΡΡΠ°Π½ΠΎΠ²ΠΊΠ° Π½Π° ΡΠ΅ΡΠ²Π΅Ρ
ΠΠ»Ρ Windows Server (IIS):
- ΠΡΠΊΡΠΎΠΉΡΠ΅
IIS Manager β Server Certificates. - ΠΠ°ΠΆΠΌΠΈΡΠ΅
Complete Certificate RequestΠΈ ΡΠΊΠ°ΠΆΠΈΡΠ΅ ΠΏΡΡΡ ΠΊ ΡΠ°ΠΉΠ»Ρ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ°. - ΠΡΠΈΠ²ΡΠΆΠΈΡΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ ΠΊ ΡΠ°ΠΉΡΡ Π²
Bindings(ΠΏΠΎΡΡ443).
ΠΠ»Ρ Apache (Linux):
- ΠΠΎΠΌΠ΅ΡΡΠΈΡΠ΅ ΡΠ°ΠΉΠ»Ρ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ° ΠΈ ΠΊΠ»ΡΡΠ° Π²
/etc/ssl/. - ΠΠ±Π½ΠΎΠ²ΠΈΡΠ΅ ΠΊΠΎΠ½ΡΠΈΠ³ Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΠΎΠ³ΠΎ Ρ ΠΎΡΡΠ°:
- ΠΠ΅ΡΠ΅Π·Π°ΠΏΡΡΡΠΈΡΠ΅ Apache:
<VirtualHost *:443>
SSLCertificateFile /etc/ssl/server.crt
SSLCertificateKeyFile /etc/ssl/server.key
SSLCertificateChainFile /etc/ssl/ca.crt
</VirtualHost>
systemctl restart apache2
Π¨Π°Π³ 3. ΠΡΠΎΠ²Π΅ΡΠΊΠ° Π² 1Π‘
ΠΠΎΡΠ»Π΅ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΡ SSL ΠΏΡΠΎΠ²Π΅ΡΡΡΠ΅:
- π ΠΠΎΡΡΡΠΏΠ½ΠΎΡΡΡ ΠΏΡΠ±Π»ΠΈΠΊΠ°ΡΠΈΠΈ ΠΏΠΎ
https://(Π±Π΅Π· ΠΏΡΠ΅Π΄ΡΠΏΡΠ΅ΠΆΠ΄Π΅Π½ΠΈΠΉ Π±ΡΠ°ΡΠ·Π΅ΡΠ°). - π Π Π°Π±ΠΎΡΡ Π²Π΅Π±-ΡΠ΅ΡΠ²ΠΈΡΠΎΠ² ΡΠ΅ΡΠ΅Π·
Π’Π΅ΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈ ΠΈΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅Π² 1Π‘.
| Π’ΠΈΠΏ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ° | Π‘ΡΠΎΠΊ Π΄Π΅ΠΉΡΡΠ²ΠΈΡ | ΠΠ΄Π΅ ΠΎΠ±Π½ΠΎΠ²Π»ΡΡΡ | ΠΠ½ΡΡΡΡΠΌΠ΅Π½ΡΡ |
|---|---|---|---|
| ΠΠ²Π°Π»ΠΈΡΠΈΡΠΈΡΠΎΠ²Π°Π½Π½Π°Ρ ΠΠ¦Π | 1 Π³ΠΎΠ΄ | ΠΠΈΡΠ½ΡΠΉ ΠΊΠ°Π±ΠΈΠ½Π΅Ρ Π£Π¦, ΠΡΠΈΠΏΡΠΎΠΡΠΎ CSP | ΠΡΠΈΠΏΡΠΎΠΡΠΎ, 1Π‘:ΠΠΠ |
| SSL (Letβs Encrypt) | 90 Π΄Π½Π΅ΠΉ | Π‘Π΅ΡΠ²Π΅Ρ (IIS/Apache) | certbot, OpenSSL |
| SSL (ΠΊΠΎΠΌΠΌΠ΅ΡΡΠ΅ΡΠΊΠΈΠΉ) | 1β2 Π³ΠΎΠ΄Π° | ΠΠΈΡΠ½ΡΠΉ ΠΊΠ°Π±ΠΈΠ½Π΅Ρ Π£Π¦ + ΡΠ΅ΡΠ²Π΅Ρ | IIS Manager, openssl |
| ΠΠΈΡΠ΅Π½Π·ΠΈΠΎΠ½Π½ΡΠΉ ΠΊΠ»ΡΡ 1Π‘ | ΠΠ΅ΡΡΡΠΎΡΠ½ΠΎ/1 Π³ΠΎΠ΄ | ΠΠΈΡΠ½ΡΠΉ ΠΊΠ°Π±ΠΈΠ½Π΅Ρ 1Π‘ ΠΈΠ»ΠΈ ΠΏΠ°ΡΡΠ½ΡΡΠ° | ΠΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΎΡ 1Π‘ |
β οΈ ΠΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅: ΠΠΎΡΠ»Π΅ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΡ SSL ΠΎΡΠΈΡΡΠΈΡΠ΅ ΠΊΡΡ Π±ΡΠ°ΡΠ·Π΅ΡΠ° ΠΈ ΠΏΠ΅ΡΠ΅Π·Π°ΠΏΡΡΡΠΈΡΠ΅ ΡΠ»ΡΠΆΠ±Ρ1Π‘:ΠΡΠ΅Π΄ΠΏΡΠΈΡΡΠΈΠ΅Π½Π° ΡΠ΅ΡΠ²Π΅ΡΠ΅. ΠΠ½Π°ΡΠ΅ ΠΊΠ»ΠΈΠ΅Π½ΡΡ ΠΌΠΎΠ³ΡΡ ΠΏΠΎΠ»ΡΡΠ°ΡΡ ΠΎΡΠΈΠ±ΠΊΡERR_SSL_PROTOCOL_ERROR.
4. ΠΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ Π»ΠΈΡΠ΅Π½Π·ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ ΠΊΠ»ΡΡΠ° 1Π‘
ΠΠΈΡΠ΅Π½Π·ΠΈΠΎΠ½Π½ΡΠ΅ ΠΊΠ»ΡΡΠΈ Π² 1Π‘:ΠΡΠ΅Π΄ΠΏΡΠΈΡΡΠΈΠ΅ Π±ΡΠ²Π°ΡΡ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΠ½ΡΠΌΠΈ (ΠΏΡΠΈΠ²ΡΠ·Π°Π½Ρ ΠΊ ΠΆΠ΅Π»Π΅Π·Ρ) ΠΈ Π°ΠΏΠΏΠ°ΡΠ°ΡΠ½ΡΠΌΠΈ (USB-ΠΊΠ»ΡΡΠΈ HASP ΠΈΠ»ΠΈ Guardant). ΠΡΠΎΡΠ΅ΡΡ ΠΈΡ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΡ ΠΏΡΠΈΠ½ΡΠΈΠΏΠΈΠ°Π»ΡΠ½ΠΎ ΡΠ°Π·Π»ΠΈΡΠ°Π΅ΡΡΡ.
ΠΠ»Ρ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΠ½ΡΡ Π»ΠΈΡΠ΅Π½Π·ΠΈΠΉ:
- ΠΠΎΠ»ΡΡΠΈΡΠ΅ Π½ΠΎΠ²ΡΠΉ ΠΊΠ»ΡΡ Π² Π»ΠΈΡΠ½ΠΎΠΌ ΠΊΠ°Π±ΠΈΠ½Π΅ΡΠ΅ 1Π‘ (ΡΠ°Π·Π΄Π΅Π»
ΠΠΈΡΠ΅Π½Π·ΠΈΠΈ). - Π 1Π‘ ΠΏΠ΅ΡΠ΅ΠΉΠ΄ΠΈΡΠ΅ Π²
Π‘ΠΏΡΠ°Π²ΠΊΠ° β Π ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΠ΅ β ΠΠΈΡΠ΅Π½Π·ΠΈΡ. - ΠΠ°ΠΆΠΌΠΈΡΠ΅
Π£ΡΡΠ°Π½ΠΎΠ²ΠΈΡΡ Π»ΠΈΡΠ΅Π½Π·ΠΈΡΠΈ Π²Π²Π΅Π΄ΠΈΡΠ΅ Π½ΠΎΠ²ΡΠΉ PIN-ΠΊΠΎΠ΄.
ΠΠ»Ρ Π°ΠΏΠΏΠ°ΡΠ°ΡΠ½ΡΡ ΠΊΠ»ΡΡΠ΅ΠΉ:
- π ΠΡΠ»ΠΈ ΠΊΠ»ΡΡ HASP:
- Π‘ΠΊΠ°ΡΠ°ΠΉΡΠ΅ ΡΡΠΈΠ»ΠΈΡΡ HASP User Setup Ρ ΡΠ°ΠΉΡΠ° 1Π‘.
- ΠΠΎΠ΄ΠΊΠ»ΡΡΠΈΡΠ΅ ΠΊΠ»ΡΡ ΠΈ Π·Π°ΠΏΡΡΡΠΈΡΠ΅ ΡΡΠΈΠ»ΠΈΡΡ.
- ΠΡΠ±Π΅ΡΠΈΡΠ΅
UpdateΠΈ ΡΠ»Π΅Π΄ΡΠΉΡΠ΅ ΠΈΠ½ΡΡΡΡΠΊΡΠΈΡΠΌ.
- ΠΡΠΏΠΎΠ»ΡΠ·ΡΠΉΡΠ΅ Guardant Stealth Π΄Π»Ρ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΡ.
- ΠΡΠΈ ΠΎΡΠΈΠ±ΠΊΠ΅
Key not foundΠΏΡΠΎΠ²Π΅ΡΡΡΠ΅ Π΄ΡΠ°ΠΉΠ²Π΅ΡΡ.
Π’ΠΈΠΏΠΈΡΠ½ΡΠ΅ ΠΎΡΠΈΠ±ΠΊΠΈ:
- π«
ΠΠΈΡΠ΅Π½Π·ΠΈΡ Π½Π΅ Π½Π°ΠΉΠ΄Π΅Π½Π°β ΠΏΡΠΎΠ²Π΅ΡΡΡΠ΅, ΡΡΠΎ ΠΊΠ»ΡΡ Π²ΡΡΠ°Π²Π»Π΅Π½ Π² USB 2.0 (Π½Π΅ΠΊΠΎΡΠΎΡΡΠ΅ ΠΊΠ»ΡΡΠΈ Π½Π΅ ΡΠ°Π±ΠΎΡΠ°ΡΡ Ρ USB 3.0). - π«
ΠΠ΅Π²Π΅ΡΠ½ΡΠΉ PIN-ΠΊΠΎΠ΄β ΡΡΠΎΡΠ½ΠΈΡΠ΅ ΠΊΠΎΠ΄ Π² ΠΏΠΈΡΡΠΌΠ΅ ΠΎΡ 1Π‘ ΠΈΠ»ΠΈ Ρ ΠΏΠ°ΡΡΠ½ΡΡΠ°. - π«
ΠΠ»ΡΡ Π·Π°Π±Π»ΠΎΠΊΠΈΡΠΎΠ²Π°Π½β ΡΡΠ΅Π±ΡΠ΅ΡΡΡ ΡΠ°Π·Π±Π»ΠΎΠΊΠΈΡΠΎΠ²ΠΊΠ° ΡΠ΅ΡΠ΅Π· ΠΠΈΡΠ½ΡΠΉ ΠΊΠ°Π±ΠΈΠ½Π΅Ρ 1Π‘.
Π§ΡΠΎ Π΄Π΅Π»Π°ΡΡ, Π΅ΡΠ»ΠΈ 1Π‘ Π½Π΅ Π²ΠΈΠ΄ΠΈΡ Π°ΠΏΠΏΠ°ΡΠ°ΡΠ½ΡΠΉ ΠΊΠ»ΡΡ?
1. ΠΡΠΎΠ²Π΅ΡΡΡΠ΅, Π³ΠΎΡΠΈΡ Π»ΠΈ ΠΈΠ½Π΄ΠΈΠΊΠ°ΡΠΎΡ Π½Π° ΠΊΠ»ΡΡΠ΅ (Π΅ΡΠ»ΠΈ Π΅ΡΡΡ).
2. ΠΠ΅ΡΠ΅ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠΈΡΠ΅ ΠΊΠ»ΡΡ Π² Π΄ΡΡΠ³ΠΎΠΉ USB-ΠΏΠΎΡΡ (ΠΆΠ΅Π»Π°ΡΠ΅Π»ΡΠ½ΠΎ Π½Π° Π·Π°Π΄Π½Π΅ΠΉ ΠΏΠ°Π½Π΅Π»ΠΈ ΡΠΈΡΡΠ΅ΠΌΠ½ΠΎΠ³ΠΎ Π±Π»ΠΎΠΊΠ°).
3. ΠΠ±Π½ΠΎΠ²ΠΈΡΠ΅ Π΄ΡΠ°ΠΉΠ²Π΅ΡΡ ΡΠ΅ΡΠ΅Π· ΠΠΈΡΠΏΠ΅ΡΡΠ΅Ρ ΡΡΡΡΠΎΠΉΡΡΠ² (ΡΠ°Π·Π΄Π΅Π» "Π£ΡΡΡΠΎΠΉΡΡΠ²Π° HASP" ΠΈΠ»ΠΈ "Guardant").
4. ΠΠ°ΠΏΡΡΡΠΈΡΠ΅ 1Π‘ ΠΎΡ ΠΈΠΌΠ΅Π½ΠΈ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠ°.
5. ΠΡΠ»ΠΈ ΠΊΠ»ΡΡ ΠΏΠΎΠ²ΡΠ΅ΠΆΠ΄ΡΠ½, ΠΎΠ±ΡΠ°ΡΠΈΡΠ΅ΡΡ Π² ΡΠ»ΡΠΆΠ±Ρ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΊΠΈ 1Π‘ Ρ Π½ΠΎΠΌΠ΅ΡΠΎΠΌ ΠΊΠ»ΡΡΠ° (ΡΠΊΠ°Π·Π°Π½ Π½Π° ΠΊΠΎΡΠΏΡΡΠ΅).
5. ΠΠ²ΡΠΎΠΌΠ°ΡΠΈΠ·Π°ΡΠΈΡ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ²
Π ΡΡΠ½ΠΎΠ΅ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ ΠΎΡΠ½ΠΈΠΌΠ°Π΅Ρ Π²ΡΠ΅ΠΌΡ, ΠΎΡΠΎΠ±Π΅Π½Π½ΠΎ Π² ΠΊΡΡΠΏΠ½ΡΡ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΡΡ Ρ Π΄Π΅ΡΡΡΠΊΠ°ΠΌΠΈ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ². ΠΠ²ΡΠΎΠΌΠ°ΡΠΈΠ·ΠΈΡΠΎΠ²Π°ΡΡ ΠΏΡΠΎΡΠ΅ΡΡ ΠΌΠΎΠΆΠ½ΠΎ Ρ ΠΏΠΎΠΌΠΎΡΡΡ:
1. Π Π΅Π³Π»Π°ΠΌΠ΅Π½ΡΠ½ΡΡ Π·Π°Π΄Π°Π½ΠΈΠΉ Π² 1Π‘
Π‘ΠΎΠ·Π΄Π°ΠΉΡΠ΅ Π·Π°Π΄Π°Π½ΠΈΠ΅ Ρ ΡΠΈΠΏΠΎΠΌ ΠΡΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ΄Π° ΠΈ ΡΠ»Π΅Π΄ΡΡΡΠΈΠΌ ΡΠΊΡΠΈΠΏΡΠΎΠΌ Π΄Π»Ρ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ ΡΡΠΎΠΊΠΎΠ²:
ΠΡΠΎΡΠ΅Π΄ΡΡΠ° ΠΡΠΎΠ²Π΅ΡΠΊΠ°Π‘Π΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ²()
Π‘Π΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ = Π‘ΠΏΡΠ°Π²ΠΎΡΠ½ΠΈΠΊΠΈ.Π‘Π΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡΠΠ.ΠΡΠ±ΡΠ°ΡΡ();
ΠΠΎΠΊΠ° Π‘Π΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ.Π‘Π»Π΅Π΄ΡΡΡΠΈΠΉ() Π¦ΠΈΠΊΠ»
ΠΡΠ»ΠΈ Π‘Π΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ.ΠΠ°ΡΠ°ΠΠΊΠΎΠ½ΡΠ°Π½ΠΈΡ - Π’Π΅ΠΊΡΡΠ°ΡΠΠ°ΡΠ°() <= 30 Π’ΠΎΠ³Π΄Π°
Π‘ΠΎΠΎΠ±ΡΠΈΡΡ("Π‘Π΅ΡΡΠΈΡΠΈΠΊΠ°Ρ " + Π‘Π΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ.ΠΠ°ΠΈΠΌΠ΅Π½ΠΎΠ²Π°Π½ΠΈΠ΅ + " ΠΈΡΡΠ΅ΠΊΠ°Π΅Ρ ΡΠ΅ΡΠ΅Π· " +
(Π‘Π΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ.ΠΠ°ΡΠ°ΠΠΊΠΎΠ½ΡΠ°Π½ΠΈΡ - Π’Π΅ΠΊΡΡΠ°ΡΠΠ°ΡΠ°()) + " Π΄Π½Π΅ΠΉ!");
ΠΠΎΠ½Π΅ΡΠΡΠ»ΠΈ;
ΠΠΎΠ½Π΅ΡΠ¦ΠΈΠΊΠ»Π°;
ΠΠΎΠ½Π΅ΡΠΡΠΎΡΠ΅Π΄ΡΡΡ
2. Π‘ΠΊΡΠΈΠΏΡΡ Π΄Π»Ρ SSL (Letβs Encrypt)
ΠΠ°ΡΡΡΠΎΠΉΡΠ΅ cron Π΄Π»Ρ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΎΠ³ΠΎ ΠΏΡΠΎΠ΄Π»Π΅Π½ΠΈΡ:
0 0 * /usr/bin/certbot renew --quiet --post-hook "systemctl restart apache2"
3. ΠΠ½Π΅ΡΠ½ΠΈΠ΅ ΡΠ΅ΡΠ²ΠΈΡΡ ΠΌΠΎΠ½ΠΈΡΠΎΡΠΈΠ½Π³Π°
Π‘Π΅ΡΠ²ΠΈΡΡ Π²ΡΠΎΠ΄Π΅ SSL Labs ΠΈΠ»ΠΈ CertSpotter ΠΎΡΡΠ»Π΅ΠΆΠΈΠ²Π°ΡΡ ΠΈΡΡΠ΅ΡΠ΅Π½ΠΈΠ΅ SSL ΠΈ ΠΎΡΠΏΡΠ°Π²Π»ΡΡΡ ΡΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΡ Π½Π° ΠΏΠΎΡΡΡ.
β οΈ ΠΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅: ΠΠ²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΎΠ΅ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ ΠΠ¦Π ΡΠ΅ΡΠ΅Π· 1Π‘ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ ΠΈΠ·-Π·Π° ΡΡΠ΅Π±ΠΎΠ²Π°Π½ΠΈΠΉ Π£Π¦ ΠΊ ΠΏΠΎΠ΄ΡΠ²Π΅ΡΠΆΠ΄Π΅Π½ΠΈΡ Π»ΠΈΡΠ½ΠΎΡΡΠΈ. ΠΠ΄Π½Π°ΠΊΠΎ ΠΌΠΎΠΆΠ½ΠΎ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΠ·ΠΈΡΠΎΠ²Π°ΡΡ ΡΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΡ ΠΎ ΡΠΊΠΎΡΠΎΠΌ ΠΈΡΡΠ΅ΡΠ΅Π½ΠΈΠΈ.
Π Π΅Π³ΡΠ»ΡΡΠ½Π°Ρ ΠΏΡΠΎΠ²Π΅ΡΠΊΠ° ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ² ΡΠ΅ΡΠ΅Π· ΡΠ΅Π³Π»Π°ΠΌΠ΅Π½ΡΠ½ΡΠ΅ Π·Π°Π΄Π°Π½ΠΈΡ ΡΠΎΠΊΡΠ°ΡΠ°Π΅Ρ ΡΠΈΡΠΊ Π±Π»ΠΎΠΊΠΈΡΠΎΠ²ΠΊΠΈ ΠΎΠ±ΠΌΠ΅Π½Π° Π΄Π°Π½Π½ΡΠΌΠΈ Π½Π° 90%.
6. ΠΡΠΈΠ±ΠΊΠΈ ΠΏΡΠΈ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΈ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ² ΠΈ ΠΈΡ ΡΠ΅ΡΠ΅Π½ΠΈΡ
ΠΠ°ΠΆΠ΅ ΠΏΡΠΈ ΡΠ»Π΅Π΄ΠΎΠ²Π°Π½ΠΈΠΈ ΠΈΠ½ΡΡΡΡΠΊΡΠΈΡΠΌ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»ΠΈ ΡΡΠ°Π»ΠΊΠΈΠ²Π°ΡΡΡΡ Ρ ΠΎΡΠΈΠ±ΠΊΠ°ΠΌΠΈ. Π Π°ΡΡΠΌΠΎΡΡΠΈΠΌ ΡΠ°ΠΌΡΠ΅ ΡΠ°ΡΠΏΡΠΎΡΡΡΠ°Π½ΡΠ½Π½ΡΠ΅:
| ΠΠΎΠ΄ ΠΎΡΠΈΠ±ΠΊΠΈ | ΠΠΏΠΈΡΠ°Π½ΠΈΠ΅ | Π Π΅ΡΠ΅Π½ΠΈΠ΅ |
|---|---|---|
0x80090016 |
ΠΠ΅Π²Π΅ΡΠ½ΡΠΉ ΠΏΠ°ΡΠΎΠ»Ρ ΠΊ ΠΊΠΎΠ½ΡΠ΅ΠΉΠ½Π΅ΡΡ | ΠΡΠΎΠ²Π΅ΡΡΡΠ΅ PIN-ΠΊΠΎΠ΄ ΡΠΎΠΊΠ΅Π½Π° ΠΈΠ»ΠΈ ΠΏΠ°ΡΠΎΠ»Ρ ΠΊ .pfx. ΠΡΠΏΠΎΠ»ΡΠ·ΡΠΉΡΠ΅ ΠΡΠΈΠΏΡΠΎΠΡΠΎ CSP Π΄Π»Ρ ΡΠ±ΡΠΎΡΠ°. |
2148081666 |
Π‘Π΅ΡΡΠΈΡΠΈΠΊΠ°Ρ Π½Π΅ Π½Π°ΠΉΠ΄Π΅Π½ Π² Ρ ΡΠ°Π½ΠΈΠ»ΠΈΡΠ΅ | ΠΠΌΠΏΠΎΡΡΠΈΡΡΠΉΡΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ Π² ΠΠΈΡΠ½ΠΎΠ΅ Ρ
ΡΠ°Π½ΠΈΠ»ΠΈΡΠ΅ ΡΠ΅ΡΠ΅Π· certmgr.msc. |
ΠΠ΅ ΡΠ΄Π°Π»ΠΎΡΡ ΠΏΠΎΡΡΡΠΎΠΈΡΡ ΡΠ΅ΠΏΠΎΡΠΊΡ |
ΠΡΡΡΡΡΡΠ²ΡΠ΅Ρ ΠΊΠΎΡΠ½Π΅Π²ΠΎΠΉ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ Π£Π¦ | Π‘ΠΊΠ°ΡΠ°ΠΉΡΠ΅ ΡΠ΅ΠΏΠΎΡΠΊΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ² Ρ ΡΠ°ΠΉΡΠ° Π£Π¦ ΠΈ ΡΡΡΠ°Π½ΠΎΠ²ΠΈΡΠ΅ Π² ΠΠΎΠ²Π΅ΡΠ΅Π½Π½ΡΠ΅ ΠΊΠΎΡΠ½Π΅Π²ΡΠ΅ ΡΠ΅Π½ΡΡΡ. |
ERR_SSL_VERSION_OR_CIPHER_MISMATCH |
ΠΠ΅ΡΠΎΠ²ΠΌΠ΅ΡΡΠΈΠΌΡΠ΅ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Ρ SSL | ΠΠ±Π½ΠΎΠ²ΠΈΡΠ΅ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Ρ Π² Π½Π°ΡΡΡΠΎΠΉΠΊΠ°Ρ
ΡΠ΅ΡΠ²Π΅ΡΠ° (ΠΎΡΠΊΠ»ΡΡΠΈΡΠ΅ TLS 1.0/1.1, Π²ΠΊΠ»ΡΡΠΈΡΠ΅ TLS 1.2+). |
ΠΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½ΡΠ΅ ΠΏΡΠΎΠ±Π»Π΅ΠΌΡ:
- π Π‘Π΅ΡΡΠΈΡΠΈΠΊΠ°Ρ ΠΎΠ±Π½ΠΎΠ²Π»ΡΠ½, Π½ΠΎ 1Π‘ Π΅Π³ΠΎ Π½Π΅ Π²ΠΈΠ΄ΠΈΡ:
- ΠΡΠΎΠ²Π΅ΡΡΡΠ΅, ΡΡΠΎ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ ΠΏΡΠΈΠ²ΡΠ·Π°Π½ ΠΊ ΠΏΡΠ°Π²ΠΈΠ»ΡΠ½ΠΎΠΉ ΠΎΡΠ³Π°Π½ΠΈΠ·Π°ΡΠΈΠΈ Π² ΡΠΏΡΠ°Π²ΠΎΡΠ½ΠΈΠΊΠ΅.
- ΠΠ΅ΡΠ΅Π·Π°ΠΏΡΡΡΠΈΡΠ΅ ΡΠ»ΡΠΆΠ±Ρ
1C:Enterprise 8.3 Server Agent.
- π ΠΡΠΈΠ±ΠΊΠ° ΠΏΠΎΠ΄ΠΏΠΈΡΠΈ ΠΏΠΎΡΠ»Π΅ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΡ:
- Π£Π±Π΅Π΄ΠΈΡΠ΅ΡΡ, ΡΡΠΎ Π² Π½Π°ΡΡΡΠΎΠΉΠΊΠ°Ρ
ΠΎΠ±ΠΌΠ΅Π½Π° (
ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ β ΠΠ°ΡΡΡΠΎΠΉΠΊΠΈ ΠΎΠ±ΠΌΠ΅Π½Π°) ΡΠΊΠ°Π·Π°Π½ Π½ΠΎΠ²ΡΠΉ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ. - ΠΠ±Π½ΠΎΠ²ΠΈΡΠ΅ ΠΡΠΈΠΏΡΠΎΠΡΠΎ CSP Π΄ΠΎ ΠΏΠΎΡΠ»Π΅Π΄Π½Π΅ΠΉ Π²Π΅ΡΡΠΈΠΈ (Π°ΠΊΡΡΠ°Π»ΡΠ½ΠΎ Π΄Π»Ρ
GOST 2012).
- Π£Π±Π΅Π΄ΠΈΡΠ΅ΡΡ, ΡΡΠΎ Π² Π½Π°ΡΡΡΠΎΠΉΠΊΠ°Ρ
ΠΎΠ±ΠΌΠ΅Π½Π° (
ΠΡΠ»ΠΈ ΠΏΠΎΡΠ»Π΅ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΡ SSL ΡΠ°ΠΉΡ 1Π‘ ΡΡΠ°Π» Π½Π΅Π΄ΠΎΡΡΡΠΏΠ΅Π½, ΠΏΡΠΎΠ²Π΅ΡΡΡΠ΅ ΠΏΡΠ°Π²Π° Π½Π° ΡΠ°ΠΉΠ»Ρ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ² (chmod 600 Π΄Π»Ρ ΠΊΠ»ΡΡΠ°) ΠΈ Π»ΠΎΠ³ΠΈ Apache/IIS Π½Π° ΠΎΡΠΈΠ±ΠΊΠΈ.
7. ΠΡΠΎΠ±Π΅Π½Π½ΠΎΡΡΠΈ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΡ Π² ΠΎΠ±Π»Π°ΡΠ½ΠΎΠΉ 1Π‘ (1C:Fresh)
ΠΡΠ»ΠΈ Π²Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΠ΅ 1Π‘:Fresh ΠΈΠ»ΠΈ Π΄ΡΡΠ³ΠΈΠ΅ ΠΎΠ±Π»Π°ΡΠ½ΡΠ΅ ΡΠ΅ΡΠ΅Π½ΠΈΡ, ΠΏΡΠΎΡΠ΅ΡΡ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ² ΡΠΏΡΠΎΡΡΠ½, Π½ΠΎ ΠΈΠΌΠ΅Π΅Ρ ΡΠ²ΠΎΠΈ Π½ΡΠ°Π½ΡΡ:
ΠΠ»Π΅ΠΊΡΡΠΎΠ½Π½Π°Ρ ΠΏΠΎΠ΄ΠΏΠΈΡΡ (ΠΠ¦Π):
- π Π‘Π΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ Ρ ΡΠ°Π½ΡΡΡΡ Π² Π»ΠΈΡΠ½ΠΎΠΌ ΠΊΠ°Π±ΠΈΠ½Π΅ΡΠ΅ 1Π‘:Fresh.
- π ΠΠ»Ρ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΡ ΠΏΠ΅ΡΠ΅ΠΉΠ΄ΠΈΡΠ΅ Π² ΡΠ°Π·Π΄Π΅Π»
Π‘Π΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡΠΈ Π·Π°Π³ΡΡΠ·ΠΈΡΠ΅ Π½ΠΎΠ²ΡΠΉ ΡΠ°ΠΉΠ» (.pfxΠΈΠ»ΠΈ.cer). - π ΠΡΠΈΠ²ΡΠ·ΠΊΠ° ΠΊ ΠΎΡΠ³Π°Π½ΠΈΠ·Π°ΡΠΈΠΈ ΠΏΡΠΎΠΈΡΡ ΠΎΠ΄ΠΈΡ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΈ.
SSL-ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ:
- π‘οΈ ΠΠ±Π»Π°ΡΠ½Π°Ρ ΠΈΠ½ΡΡΠ°ΡΡΡΡΠΊΡΡΡΠ° 1Π‘ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅Ρ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ Letβs Encrypt, ΠΊΠΎΡΠΎΡΡΠ΅ ΠΎΠ±Π½ΠΎΠ²Π»ΡΡΡΡΡ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΈ.
- π§ ΠΡΠ»ΠΈ ΡΡΠ΅Π±ΡΠ΅ΡΡΡ ΡΠΎΠ±ΡΡΠ²Π΅Π½Π½ΡΠΉ SSL, ΠΎΠ±ΡΠ°ΡΠΈΡΠ΅ΡΡ Π² ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΊΡ 1Π‘:Fresh Ρ Π·Π°ΠΏΡΠΎΡΠΎΠΌ Π½Π° ΡΡΡΠ°Π½ΠΎΠ²ΠΊΡ.
ΠΠΈΡΠ΅Π½Π·ΠΈΠΈ:
- π ΠΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ Π»ΠΈΡΠ΅Π½Π·ΠΈΠΉ ΠΏΡΠΎΠΈΡΡ ΠΎΠ΄ΠΈΡ ΡΠ΅ΡΠ΅Π· Π»ΠΈΡΠ½ΡΠΉ ΠΊΠ°Π±ΠΈΠ½Π΅Ρ Π±Π΅Π· ΠΏΠ΅ΡΠ΅Π·Π°Π³ΡΡΠ·ΠΊΠΈ ΡΠΈΡΡΠ΅ΠΌΡ.
- π ΠΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΡ Π²ΡΡΡΠΏΠ°ΡΡ Π² ΡΠΈΠ»Ρ Π² ΡΠ΅ΡΠ΅Π½ΠΈΠ΅ 10β15 ΠΌΠΈΠ½ΡΡ.
β οΈ ΠΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅: Π 1Π‘:Fresh Π½Π΅Π»ΡΠ·Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ Π°ΠΏΠΏΠ°ΡΠ°ΡΠ½ΡΠ΅ ΠΊΠ»ΡΡΠΈ (HASP/Guardant). ΠΠ»Ρ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΠ½ΡΡ Π»ΠΈΡΠ΅Π½Π·ΠΈΠΉ ΡΡΠ΅Π±ΡΠ΅ΡΡΡ ΡΡΠ°Π±ΠΈΠ»ΡΠ½ΠΎΠ΅ ΠΈΠ½ΡΠ΅ΡΠ½Π΅Ρ-ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠ΅ Π΄Π»Ρ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ.
8. Π Π΅Π·Π΅ΡΠ²Π½ΠΎΠ΅ ΠΊΠΎΠΏΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ² ΠΏΠ΅ΡΠ΅Π΄ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ΠΌ
ΠΠ΅ΡΠ΅Π΄ Π»ΡΠ±ΡΠΌΠΈ ΠΌΠ°Π½ΠΈΠΏΡΠ»ΡΡΠΈΡΠΌΠΈ Ρ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ°ΠΌΠΈ ΠΎΠ±ΡΠ·Π°ΡΠ΅Π»ΡΠ½ΠΎ ΡΠΎΠ·Π΄Π°ΠΉΡΠ΅ ΡΠ΅Π·Π΅ΡΠ²Π½ΡΠ΅ ΠΊΠΎΠΏΠΈΠΈ. ΠΡΠΎ ΡΠΏΠ°ΡΡΡ Π΄Π°Π½Π½ΡΠ΅, Π΅ΡΠ»ΠΈ ΡΡΠΎ-ΡΠΎ ΠΏΠΎΠΉΠ΄ΡΡ Π½Π΅ ΡΠ°ΠΊ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, ΠΏΠΎΠ²ΡΠ΅ΠΆΠ΄Π΅Π½ΠΈΠ΅ ΡΠΎΠΊΠ΅Π½Π° ΠΈΠ»ΠΈ ΠΎΡΠΈΠ±ΠΊΠ° ΠΏΡΠΈ ΠΈΠΌΠΏΠΎΡΡΠ΅).
ΠΠ»Ρ ΠΠ¦Π:
- πΎ ΠΠΊΡΠΏΠΎΡΡΠΈΡΡΠΉΡΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ ΡΠ΅ΡΠ΅Π· ΠΡΠΈΠΏΡΠΎΠΡΠΎ CSP:
- ΠΡΠΊΡΠΎΠΉΡΠ΅
ΠΡΡΠΊ β ΠΡΠΈΠΏΡΠΎΠΡΠΎ CSP β Π‘Π΅ΡΠ²ΠΈΡ β ΠΡΠΎΡΠΌΠΎΡΡΠ΅ΡΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ Π² ΠΊΠΎΠ½ΡΠ΅ΠΉΠ½Π΅ΡΠ΅. - ΠΡΠ±Π΅ΡΠΈΡΠ΅ ΠΊΠΎΠ½ΡΠ΅ΠΉΠ½Π΅Ρ ΠΈ Π½Π°ΠΆΠΌΠΈΡΠ΅
ΠΠ°Π»Π΅Π΅ β Π£ΡΡΠ°Π½ΠΎΠ²ΠΈΡΡ β ΠΠ±Π·ΠΎΡ. - Π‘ΠΎΡ
ΡΠ°Π½ΠΈΡΠ΅ ΠΊΠ°ΠΊ
.pfxΡ ΠΏΠ°ΡΠΎΠ»Π΅ΠΌ.
- ΠΡΠΊΡΠΎΠΉΡΠ΅
ΠΠ»Ρ SSL:
- π Π‘ΠΊΠΎΠΏΠΈΡΡΠΉΡΠ΅ ΡΠ°ΠΉΠ»Ρ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ° ΠΈ ΠΊΠ»ΡΡΠ° (
.crt,.key) Ρ ΡΠ΅ΡΠ²Π΅ΡΠ°. - π Π‘ΠΎΡ
ΡΠ°Π½ΠΈΡΠ΅ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ Apache/IIS (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ
a2query -cΠ΄Π»Ρ Apache). - π Π‘ΠΎΡ ΡΠ°Π½ΠΈΡΠ΅ PIN-ΠΊΠΎΠ΄ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΠ½ΠΎΠΉ Π»ΠΈΡΠ΅Π½Π·ΠΈΠΈ Π² Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΠΌ ΠΌΠ΅ΡΡΠ΅ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, Π² KeePass).
- π ΠΠ»Ρ Π°ΠΏΠΏΠ°ΡΠ°ΡΠ½ΡΡ ΠΊΠ»ΡΡΠ΅ΠΉ ΡΡΠΎΡΠΎΠ³ΡΠ°ΡΠΈΡΡΠΉΡΠ΅ ΡΠ΅ΡΠΈΠΉΠ½ΡΠΉ Π½ΠΎΠΌΠ΅Ρ (Π½Π° ΠΊΠΎΡΠΏΡΡΠ΅).
- ΠΠ΅Π²Π΅ΡΠ½Π°Ρ ΠΏΡΠΈΠ²ΡΠ·ΠΊΠ° ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ° ΠΊ ΠΏΠΎΡΡΡ
443Π² IIS. - ΠΡΡΡΡΡΡΠ²ΠΈΠ΅ ΠΏΡΠΎΠΌΠ΅ΠΆΡΡΠΎΡΠ½ΡΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ² Π² ΡΠ΅ΠΏΠΎΡΠΊΠ΅.
- ΠΠ΅ΡΠΎΠ²ΠΌΠ΅ΡΡΠΈΠΌΠΎΡΡΡ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΎΠ² (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, ΠΊΠ»ΠΈΠ΅Π½Ρ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°Π΅Ρ ΡΠΎΠ»ΡΠΊΠΎ
TLS 1.2, Π° ΡΠ΅ΡΠ²Π΅Ρ Π½Π°ΡΡΡΠΎΠ΅Π½ Π½Π°TLS 1.0). - ΠΡΠΏΠΎΠ»ΡΠ·ΡΠΉΡΠ΅ ΡΡΠΈΠ»ΠΈΡΡ ΠΡΠΈΠΏΡΠΎΠΡΠΎ CSP (Π²ΠΊΠ»Π°Π΄ΠΊΠ°
Π‘Π΅ΡΠ²ΠΈΡ β Π‘Π±ΡΠΎΡΠΈΡΡ PIN-ΠΊΠΎΠ΄). - ΠΡΠ»ΠΈ ΡΠΎΠΊΠ΅Π½ Π·Π°Π±Π»ΠΎΠΊΠΈΡΠΎΠ²Π°Π½, ΠΎΠ±ΡΠ°ΡΠΈΡΠ΅ΡΡ Π² Π£Π¦ Ρ ΠΏΠ°ΡΠΏΠΎΡΡΠΎΠΌ ΠΈ Π΄ΠΎΠ³ΠΎΠ²ΠΎΡΠΎΠΌ Π½Π° ΠΠ¦Π Π΄Π»Ρ ΡΠ°Π·Π±Π»ΠΎΠΊΠΈΡΠΎΠ²ΠΊΠΈ.
- π₯οΈ ΠΠ¦Π Π² ΡΠ°ΠΉΠ»ΠΎΠ²ΠΎΠΌ Ρ
ΡΠ°Π½ΠΈΠ»ΠΈΡΠ΅ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ,
.pfx) β Π΄ΠΎΡΡΠ°ΡΠΎΡΠ½ΠΎ ΠΎΠ±Π½ΠΎΠ²ΠΈΡΡ Π½Π° ΡΠ΅ΡΠ²Π΅ΡΠ΅, Π΅ΡΠ»ΠΈ 1Π‘ ΡΠ°Π±ΠΎΡΠ°Π΅Ρ Π² ΠΊΠ»ΠΈΠ΅Π½Ρ-ΡΠ΅ΡΠ²Π΅ΡΠ½ΠΎΠΌ ΡΠ΅ΠΆΠΈΠΌΠ΅. - π ΠΠΏΠΏΠ°ΡΠ°ΡΠ½ΡΠ΅ ΡΠΎΠΊΠ΅Π½Ρ β ΡΡΠ΅Π±ΡΡΡ ΡΠΈΠ·ΠΈΡΠ΅ΡΠΊΠΎΠ³ΠΎ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΡ ΠΊ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΡΡΠ°Π½ΡΠΈΠΈ.
- π SSL-ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ β ΠΎΠ±Π½ΠΎΠ²Π»ΡΡΡΡΡ ΡΠΎΠ»ΡΠΊΠΎ Π½Π° ΡΠ΅ΡΠ²Π΅ΡΠ΅.
- ΠΡΠΎΠ²Π΅ΡΡΡΠ΅, Π½Π΅ ΠΏΠ΅ΡΠ΅ΡΠ»Π° Π»ΠΈ ΠΎΠ½Π° Π² ΡΠ΅ΠΆΠΈΠΌ
ΠΠ΅ΠΌΠΎ(ΡΠ°Π±ΠΎΡΠ°Π΅Ρ Ρ ΠΎΠ³ΡΠ°Π½ΠΈΡΠ΅Π½ΠΈΡΠΌΠΈ). - ΠΠ±ΡΠ°ΡΠΈΡΠ΅ΡΡ ΠΊ ΠΏΠ°ΡΡΠ½ΡΡΡ 1Π‘ ΠΈΠ»ΠΈ Π² Π»ΠΈΡΠ½ΡΠΉ ΠΊΠ°Π±ΠΈΠ½Π΅Ρ Π΄Π»Ρ ΠΏΡΠΎΠ΄Π»Π΅Π½ΠΈΡ.
- ΠΡΠ»ΠΈ Π»ΠΈΡΠ΅Π½Π·ΠΈΡ ΠΊΠΎΡΠΏΠΎΡΠ°ΡΠΈΠ²Π½Π°Ρ, ΡΡΠΎΡΠ½ΠΈΡΠ΅ Ρ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠ°, Π½Π΅ Π±Π»ΠΎΠΊΠΈΡΠΎΠ²Π°Π½Π° Π»ΠΈ ΠΎΠ½Π° Π·Π° Π½Π΅ΡΠΏΠ»Π°ΡΡ.
ΠΠ»Ρ Π»ΠΈΡΠ΅Π½Π·ΠΈΠΎΠ½Π½ΡΡ ΠΊΠ»ΡΡΠ΅ΠΉ:
Π Π΅Π·Π΅ΡΠ²Π½Π°Ρ ΠΊΠΎΠΏΠΈΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ° Π΄ΠΎΠ»ΠΆΠ½Π° Ρ ΡΠ°Π½ΠΈΡΡΡΡ ΠΎΡΠ΄Π΅Π»ΡΠ½ΠΎ ΠΎΡ ΡΠ°Π±ΠΎΡΠ΅ΠΉ ΡΡΠ°Π½ΡΠΈΠΈ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, Π² ΠΎΠ±Π»Π°ΠΊΠ΅ ΠΈΠ»ΠΈ Π½Π° Π²Π½Π΅ΡΠ½Π΅ΠΌ Π½ΠΎΡΠΈΡΠ΅Π»Π΅) Π½Π° ΡΠ»ΡΡΠ°ΠΉ ΡΠ±ΠΎΡ ΠΎΠ±ΠΎΡΡΠ΄ΠΎΠ²Π°Π½ΠΈΡ.
FAQ: Π§Π°ΡΡΡΠ΅ Π²ΠΎΠΏΡΠΎΡΡ ΠΏΠΎ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ² Π² 1Π‘
β ΠΠΎΠΆΠ½ΠΎ Π»ΠΈ ΠΏΡΠΎΠ΄Π»ΠΈΡΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ ΠΠ¦Π Π±Π΅Π· ΠΎΠ±ΡΠ°ΡΠ΅Π½ΠΈΡ Π² Π£Π¦?
ΠΠ΅Ρ, ΠΊΠ²Π°Π»ΠΈΡΠΈΡΠΈΡΠΎΠ²Π°Π½Π½ΡΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ ΠΠ¦Π ΠΏΡΠΎΠ΄Π»Π΅Π²Π°ΡΡΡΡ ΡΠΎΠ»ΡΠΊΠΎ ΡΠ΅ΡΠ΅Π· ΡΠ΄ΠΎΡΡΠΎΠ²Π΅ΡΡΡΡΠΈΠΉ ΡΠ΅Π½ΡΡ, Π²ΡΠ΄Π°Π²ΡΠΈΠΉ ΠΊΠ»ΡΡ. ΠΠ΄Π½Π°ΠΊΠΎ Π½Π΅ΠΊΠΎΡΠΎΡΡΠ΅ Π£Π¦ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, ΠΠΎΠ½ΡΡΡ) ΠΏΡΠ΅Π΄Π»Π°Π³Π°ΡΡ ΡΡΠ»ΡΠ³Ρ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΎΠ³ΠΎ ΠΏΡΠΎΠ΄Π»Π΅Π½ΠΈΡ ΠΏΠΎ Π΄ΠΎΠ²Π΅ΡΠ΅Π½Π½ΠΎΡΡΠΈ.
β ΠΠΎΡΠ΅ΠΌΡ ΠΏΠΎΡΠ»Π΅ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΡ SSL ΡΠ°ΠΉΡ 1Π‘ ΡΡΠ°Π» Π½Π΅Π΄ΠΎΡΡΡΠΏΠ΅Π½?
ΠΡΠΈΡΠΈΠ½Ρ ΠΌΠΎΠ³ΡΡ Π±ΡΡΡ ΡΠ»Π΅Π΄ΡΡΡΠΈΠΌΠΈ:
ΠΡΠΎΠ²Π΅ΡΡΡΠ΅ Π»ΠΎΠ³ΠΈ ΡΠ΅ΡΠ²Π΅ΡΠ° ΠΈ Π²ΠΎΡΠΏΠΎΠ»ΡΠ·ΡΠΉΡΠ΅ΡΡ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½ΡΠ°ΠΌΠΈ Π²ΡΠΎΠ΄Π΅ SSL Labs Π΄Π»Ρ Π΄ΠΈΠ°Π³Π½ΠΎΡΡΠΈΠΊΠΈ.
β ΠΠ°ΠΊ ΠΎΠ±Π½ΠΎΠ²ΠΈΡΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ Π½Π° ΡΠΎΠΊΠ΅Π½Π΅, Π΅ΡΠ»ΠΈ Π·Π°Π±ΡΡ PIN-ΠΊΠΎΠ΄?
ΠΠ»Ρ ΡΠ±ΡΠΎΡΠ° PIN-ΠΊΠΎΠ΄Π°:
β οΈ ΠΠΎΡΠ»Π΅ 10 Π½Π΅Π²Π΅ΡΠ½ΡΡ ΠΏΠΎΠΏΡΡΠΎΠΊ ΡΠΎΠΊΠ΅Π½ Π±Π»ΠΎΠΊΠΈΡΡΠ΅ΡΡΡ Π½Π°Π²ΡΠ΅Π³Π΄Π°.
β ΠΡΠΆΠ½ΠΎ Π»ΠΈ ΠΎΠ±Π½ΠΎΠ²Π»ΡΡΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ Π½Π° Π²ΡΠ΅Ρ ΡΠ°Π±ΠΎΡΠΈΡ ΡΡΠ°Π½ΡΠΈΡΡ ?
ΠΠ°Π²ΠΈΡΠΈΡ ΠΎΡ ΡΠΈΠΏΠ° ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ°:
β Π§ΡΠΎ Π΄Π΅Π»Π°ΡΡ, Π΅ΡΠ»ΠΈ ΠΈΡΡΡΠΊ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ Π»ΠΈΡΠ΅Π½Π·ΠΈΠΈ 1Π‘?
ΠΡΠ»ΠΈ Π»ΠΈΡΠ΅Π½Π·ΠΈΡ ΠΈΡΡΠ΅ΠΊΠ»Π°:
β οΈ ΠΠ΅Π· Π΄Π΅ΠΉΡΡΠ²ΡΡΡΠ΅ΠΉ Π»ΠΈΡΠ΅Π½Π·ΠΈΠΈ 1Π‘ ΠΏΠ΅ΡΠ΅ΡΡΠ°Π½Π΅Ρ ΠΎΡΠΊΡΡΠ²Π°ΡΡ Π±Π°Π·Ρ ΡΠ΅ΡΠ΅Π· 30 Π΄Π½Π΅ΠΉ ΠΏΠΎΡΠ»Π΅ ΠΈΡΡΠ΅ΡΠ΅Π½ΠΈΡ.