Подскажите по SSL-сертификатам от Comodo

Reservist
На сайте с 21.07.2005
Offline
86
6770

Давече заказал на ssl.com.ua wildcard-сертификат с защитой субдоменов. Не пойму, Comodo прислал кучу файлов:

_.mysite.com.cer

AddTrustExternalCARoot.crt

ComodoUTNSGCCA.crt

EssentialSSLCA_2.crt

STAR_mysite_com.crt

UTNAddTrustSGCCA.crt

1. По содержимому понял, что именно сам сертификат находится в файле STAR_mysite_com.crt , а зачем нужны все остальные файлы?

2. Ставлю SSL-сертификат на CPanel, всё делаю как здесь https://ssl.com.ua/clients/knowledgebase.php?action=displayarticle&id=24 и там написано Вставьте в поле Ca Bundle содержимое промежуточного сертификата (Intermediate certificate) - это что такое и где его брать? Тем более не понятно что за Ca Bundle, если в выпадающем меню на этой же странице SSL Manager выбрал домен и нажал Autofill by Domain и это 3-е поле Ca Bundle само автоматически заполнилось.

Yandex - найдется всё! Google™ - а ничего и не терялось!
HOSTiQ
На сайте с 23.12.2013
Offline
38
#1

Reservist,

Ca Bundle - это цепочка корневых сертификатов. Используются для того, чтобы сертификат корректно распознавался браузерами.

То, как прислал Comodo файлы, зависит от выбранного типа веб-сервера при конфигурировании. Для сипанельки обычно есть специальный формат при выборе.

В Вашем случае цепочкой являются:

AddTrustExternalCARoot.crt

ComodoUTNSGCCA.crt

EssentialSSLCA_2.crt

UTNAddTrustSGCCA.crt

Чтобы сделать корректную цепочку Ca Bundle, открываете каждый файл блокнотом и текст из этих файлов составляете в один другой файл, которому даете нужно расширение.

Но зачем мучаться, если есть простое решение? ;) Качаете на сайте Comodo Essential.ca-bundle и добавляете его в cPanel.

STAR_mysite_com.crt - сам сертификат для домена.

_.mysite.com.cer - формат сертификата для веб-серверов Microsoft.

П.С. Поле автоматом заполнилось для самоподписанного сертификата.

Не активны на форуме, пишите или звоните по адресу: https://hostiq.ua/contact/ (https://hostiq.ua/contact/)
Reservist
На сайте с 21.07.2005
Offline
86
#2
HOSTiQ:

П.С. Поле автоматом заполнилось для самоподписанного сертификата.

Т.е. я нажимаю Autofill by Domain для домена заполняются автоматом 3 поля, 2 оставляю как есть, а в 3-е Ca Bundle вставляю Essential.ca-bundle ?

Еще вопрос, там в CPanel на странице SSL Manager мне нужно тоже самое делать для субдомена?

HOSTiQ
На сайте с 23.12.2013
Offline
38
#3
Reservist:
Т.е. я нажимаю Autofill by Domain для домена заполняются автоматом 3 поля, 2 оставляю как есть, а в 3-е Ca Bundle вставляю Essential.ca-bundle ?

Еще вопрос, там в CPanel на странице SSL Manager мне нужно тоже самое делать для субдомена?

Нет, не так.

CSR Вы где генерировали? На ssl.com.ua или у себя в сипанели? При генерации CSR необходимо обязательно сохранить RSA, т.к. он требуется при установке.

В поле Certificate: (CRT) - вставить содержимое STAR_mysite_com.crt

В поле Private Key: (KEY) - вставить содержимое RSA ключа, о котором написано выше.

В поле Certificate Authority Bundle: (CABUNDLE) - вставить Essential.ca-bundle

ValdisRu
На сайте с 02.10.2006
Offline
139
#4

недавно была такая же проблема, только панель - директ админ

тоже сразу не было понятно что куда

кароче вот этим сервисом https://sslcheck.globalsign.com/ru/ можно проверить правильность установки и настройки сертификата

Обалденный заработок на социальных сетях (https://goo.gl/Qtsq6M)
Reservist
На сайте с 21.07.2005
Offline
86
#5
HOSTiQ:
Нет, не так.

CSR Вы где генерировали? На ssl.com.ua или у себя в сипанели? При генерации CSR необходимо обязательно сохранить RSA, т.к. он требуется при установке.

CSR генерировал в Cpanel. Собсна, при нажатии Autofill by Domain автоматически заполненные поля полностью совпали и с выданным сертификатом, и RSA.

Кстати, набор из

AddTrustExternalCARoot.crt

ComodoUTNSGCCA.crt

EssentialSSLCA_2.crt

UTNAddTrustSGCCA.crt

ПОЛНОСТЬЮ совпадает с третьим полем сгенерированным автоматически по Autofill by Domain.

А вот скачал Essential.ca-bundle и содержимое почти полностью отличается, кроме первого сертификата.

twinlv
На сайте с 11.12.2013
Offline
65
#6

1) Вам надо KEY котороый вы получили при генерации CSR для отправке на подписание в COMODO

2) надо файл самого сертификата (в данном случае STAR_mysite_com.crt)

3) EssentialSSLCA_2.crt

Если это не cpanel к примеру то надо взять ca и вставить после самого crt (обеденить в 1 файл)

CloudHosting.lv - полный комплекс услуг на базе собственного ДЦ (г. Рига, Латвия) https://www.cloudhosting.lv (https://www.cloudhosting.lv)
HOSTiQ
На сайте с 23.12.2013
Offline
38
#7
ValdisRu:
кароче вот этим сервисом https://sslcheck.globalsign.com/ru/ можно проверить правильность установки и настройки сертификата

Таких сервисов много. Из адекватных ещё можем посоветовать https://www.sslshopper.com/ssl-checker.html

Reservist:
CSR генерировал в Cpanel. Собсна, при нажатии Autofill by Domain автоматически заполненные поля полностью совпали и с выданным сертификатом, и RSA.

Кстати, набор из
AddTrustExternalCARoot.crt
ComodoUTNSGCCA.crt
EssentialSSLCA_2.crt
UTNAddTrustSGCCA.crt

ПОЛНОСТЬЮ совпадает с третьим полем сгенерированным автоматически по Autofill by Domain.
А вот скачал Essential.ca-bundle и содержимое почти полностью отличается, кроме первого сертификата.

Так Вам удалось всё же установить сертификат?

П.С. А поддержке ssl.com.ua писали?

Reservist
На сайте с 21.07.2005
Offline
86
#8
HOSTiQ:

Так Вам удалось всё же установить сертификат?

Да, в принципе нужно следовать стандартной установке CPanel. Вроде всё встало как надо :)

Спасибо за консультацию!🍾

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий