Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  16 6840
Anonym bruker
"Uenig Gorgon"
Generert avatar for denne anonyme brukeren
Hei! Har en side gjennom Host1 hvor SSL sertifikatet er utløpt(skjedde i mai). Har ikke lagt merke til dette og https fungerer derfor ikke lenger. Hvordan i alle dager får jeg det aktivt igjen? Forsøkte å oppdatere sertifikat, men fortsatt utløpt i mai og det er nærmest ingen info om hva jeg må gjøre på Host1 sine sider. Noen som vet?
Jeg er ikke kjent med host1 sine systemer, men kan tenke for meg at å slette sertifikatet og opprette et nytt kan fungere. Dessuten har vel host1 veldig god support, ta en telefon..?
Ministry of Love
sptz's Avatar
Hei anon vi ser påxdette nå.

anon-c710a2 ta kontakt med host1 support fra dine kundesider, da det ikke er noen generell feil her.
Sist endret av sptz; 2. juni 2017 kl. 16:16. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
Anonym bruker
"Uenig Gorgon"
Generert avatar for denne anonyme brukeren
Trådstarter
Sitat av sptz Vis innlegg
Hei anon vi ser påxdette nå.

anon-c710a2 ta kontakt med host1 support fra dine kundesider, da det ikke er noen generell feil her.
Vis hele sitatet...
Ok takk, sendte en ticket på support! Håper dette er noe som ikke tar lang tid å løse da siden var tenkt å gå live snarest. Krysser fingrene
letsencrypt renew og start webserveren på nytt.

Webserveren laster ikke sertifikater fra disk for hver sidevisning, det ville vært veldig lite effektivt.
Vert å merke seg at max grensen på et letsencrypt sertifikater 90dager men mage utløper etter 60 dager
Sitat av knutazz Vis innlegg
Vert å merke seg at max grensen på et letsencrypt sertifikater 90dager men mage utløper etter 60 dager
Vis hele sitatet...
Jeg har ikke prøvd Let's Encrypt selv, men betyr det at man må fornye sertifikatet hver tredje måned? Er ikke det rimelig vanlig at sertifikater varer for 1 eller 2 år?
Sitat av 0xFF Vis innlegg
Jeg har ikke prøvd Let's Encrypt selv, men betyr det at man må fornye sertifikatet hver tredje måned? Er ikke det rimelig vanlig at sertifikater varer for 1 eller 2 år?
Vis hele sitatet...
Du må nok fornye hver tredje måned ja. Letsencrypt tilbyr scripts som fikser dette. Min webserver kjører en daglig cronjob som ser slik ut:

Kode

letsencrypt-auto renew 2>&1 >> /var/log/le-renew.log
Sist endret av StorBørsteekorn; 3. juni 2017 kl. 02:59.
Sitat av StorBørsteekorn Vis innlegg
Du må nok fornye hver tredje måned ja. Letsencrypt tilbyr scripts som fikser dette. Min webserver kjører en daglig cronjob som ser slik ut:

Kode

letsencrypt-auto renew 2>&1 >> /var/log/le-renew.log
Vis hele sitatet...
Hvis jeg bare får lov å låne tråden litt for å få oppklart en ting, i motsetning til tradisjonelle sertifikat-utsender så får man ikke en sertifikatfil hos Let's Encrypt, men i stedet et script som kjøres på serveren? Som automatisk setter opp alt inkludert å laste ned sertifikatet?

Som sagt så har jeg aldri brukt Let's Encrypt, eneste jeg har gjort, er å skummet over nettsiden til Let's Encrypt når dem lanserte gratis sertifikater for å sjekke hva det var, men jeg hverken forsto hvordan det fungerte eller hadde bruk for det så jeg lukket bare siden og glemte av det.
Sist endret av 0xFF; 3. juni 2017 kl. 03:13.
Let's encrypt er bare en CA, men med certbot så kan flere webservere konfigureres automatisk, ja.
Trigonoceps occipita
vidarlo's Avatar
Donor
Sitat av 0xFF Vis innlegg
Hvis jeg bare får lov å låne tråden litt for å få oppklart en ting, i motsetning til tradisjonelle sertifikat-utsender så får man ikke en sertifikatfil hos Let's Encrypt, men i stedet et script som kjøres på serveren? Som automatisk setter opp alt inkludert å laste ned sertifikatet?
Vis hele sitatet...
Du får jo eit sertifikat. Du lager eit sertifikat på PCen, sender CSR til LE, og mottar signatur frå deira rotsertifikat. Det foregår via ein protokoll kalla ACME.

Du kan gjere det manuelt med curl om du vil. Scripta er eit hjelpemiddel for å generere og be om signatur på sertifikata.

Grunnen til at dei har laga programvare for å fornye sertifikat er automatisering. At det er gyldig i 90 dager er irrelevant, ettersom det er trivielt å sette opp automatisk fornying i ein cron-jobb.

Den største skilnaden frå tradisjonelle sertifikatsvindlere er at LE er gratis, og kan automatiserast i stor skala.
Sitat av vidarlo Vis innlegg
Du får jo eit sertifikat. Du lager eit sertifikat på PCen, sender CSR til LE, og mottar signatur frå deira rotsertifikat. Det foregår via ein protokoll kalla ACME.

Du kan gjere det manuelt med curl om du vil. Scripta er eit hjelpemiddel for å generere og be om signatur på sertifikata.

Grunnen til at dei har laga programvare for å fornye sertifikat er automatisering. At det er gyldig i 90 dager er irrelevant, ettersom det er trivielt å sette opp automatisk fornying i ein cron-jobb.

Den største skilnaden frå tradisjonelle sertifikatsvindlere er at LE er gratis, og kan automatiserast i stor skala.
Vis hele sitatet...
Så det er ingen «trust» i LE sine sertifikater? Jeg har vært borti DigiCert for noen år siden, og dem krevde jo en god del dokumentasjon på både meg og eierskapet til domene før dem var villig til å signere noe.
Sitat av 0xFF Vis innlegg
Så det er ingen «trust» i LE sine sertifikater? Jeg har vært borti DigiCert for noen år siden, og dem krevde jo en god del dokumentasjon på både meg og eierskapet til domene før dem var villig til å signere noe.
Vis hele sitatet...
Let's Encrypt utsteder såkalt «Domain Validated (DV)» sertifikater. Det er det som var mest vanlig også før Let's Encrypt. Det du snakker om er nok et såkalt «Extended Validation (EV)» sertifikat.
Trigonoceps occipita
vidarlo's Avatar
Donor
Sitat av 0xFF Vis innlegg
Så det er ingen «trust» i LE sine sertifikater? Jeg har vært borti DigiCert for noen år siden, og dem krevde jo en god del dokumentasjon på både meg og eierskapet til domene før dem var villig til å signere noe.
Vis hele sitatet...
Jo, dei stadfester jo at du har kontroll over domenet. Det er det alle DV-sertifikat gjer, enten ved å sende e-post til whois-kontakt eller be deg opprette ei fil med eit bestemt innhald på ein webserver på domenet. Alt ACME og LE gjer er å tilretteleggje for automatisering av den prosessen.
Om man får beskjed om "at tilkoblingen er usikker" og "lag unntaksregel" da man browser till en side som har https, er det da let's encrypt sertifikatet som kan være utløpt? Vet at den serveren bruker let's encrypt.

(https blir ikke borte fra url etter at unntaksregel er bekreftet.)
Sitat av hollow Vis innlegg
Om man får beskjed om "at tilkoblingen er usikker" og "lag unntaksregel" da man browser till en side som har https, er det da let's encrypt sertifikatet som kan være utløpt? Vet at den serveren bruker let's encrypt.

(https blir ikke borte fra url etter at unntaksregel er bekreftet.)
Vis hele sitatet...

Det står vel som regel i feilmeldingen hva som er galt med sertifikatet. Det kan vel være flere ting som er galt med sertifikatet. F.eks som du sier, at det har utløpt, at det er sertifikatet for en annen adresse, at man har generert et sertifikat men ikke fått det signert av Let's Encrypt osv osv.
▼ ... over en måned senere ... ▼
Sitat av 0xFF Vis innlegg
Jeg har ikke prøvd Let's Encrypt selv, men betyr det at man må fornye sertifikatet hver tredje måned? Er ikke det rimelig vanlig at sertifikater varer for 1 eller 2 år?
Vis hele sitatet...
Du kan sette opp i crontab at du skal lage nytt cert første i hver mnd f eks