Получил бесплатный сертификат ssl на reg.ru. Как его установить?
На e-mail пришло сообщение с текстом сертификата, а что дальше делать не знаю.
Хостинг у них не регистрировал. На данный момент сайт находится на пк и имеет доступ извне.
Пипееееец, они еще и ключ Ваш знают. Выкиньте этот сертификат и получите нормальный - веры этому сертификату УЖЕ ни на копейку - Ваш личный ключ прошел через туеву хучу почтовых серверов в _открытом_ виде, не говоря уже о том, что его знает УЦ.
Если же все-таки решите поставить это, то учитывая, что OpenServer - это WAMP-платформа, значит там апач. Гуй у этого OpenServer есть какой-нибудь или же все его элементы вручную пилятся? Конфиг апача знаете где лежит?
CityCat4: как мне казалось здесь C:\openserver\modules\http\Apache-2.4+Nginx-1.9\conf\httpd.conf.
Но при перезапуске сервера все изменения мною конфига слетают.
C:\openserver\userdata\config\Apache-2.4+Nginx-1.9_servera.conf
Или
C:\openserver\userdata\config\Apache-2.4+Nginx-1.9_servern.conf
Или
C:\openserver\userdata\config\Apache-2.4+Nginx-1.9_vhosta.conf
Или
C:\openserver\userdata\config\Apache-2.4+Nginx-1.9_vhostn.conf
Outoverlay: Ну вот туда значит и директивы вставлять. Из письма нужно сохранить несколько файлов - простым копипастом в новый файл. Собственно сертификат это то, что Вы обозначили как "текстовый документ сертификата". От строки BEGIN CERTIFICATE до строки END CERTIFICATE скопипастить в файл, сохранить его как mycert.crt (например, имя может быть произвольным). Также сохранить корневой, промежуточный и ключ. Если есть примеры конфигов, то там обычно только поправить имена и пути под себя, если нет - вот тут https://httpd.apache.org/docs/2.4/mod/mod_ssl.html полное описание директив апача. Вот тут - https://httpd.apache.org/docs/2.4/ssl/ssl_howto.html - пример настройки.
CityCat4: я уже все это сделал, получал 504 ошибку. Хотя все верно. Побеседовал с одним системным администратором, он сказал что на винде 10 эта штука не тестилась и там куча багов.
Outoverlay: Безумству храбрых... Получить сертификат с ключом, который прошел неведомо сколько почтовых серверов и к тому же есть у УЦ. Потом поставить его на Win10. А потом реально рассчитывать на то, что с помощью этого сертификата можно будет что-то защитить...
Outoverlay: Ну если только в целях обучения... Запрос на создание сертификата - CSR - создается непосредственно на той тачке, где будет сертификат использоваться (в корпоративном окружении его создает админ). Одновременно с этим запросом создается ключ шифрования. Ключ - это именно ключ, его наличие у постороннего дает возможность а) читать всю шифрованную переписку б) представляться владельцем ключа. Именно поэтому ключ, прошедший в открытом виде несколько почтовых серверов, где он мог запросто осесть - уже скомпроментирован. Затем запрос передается в УЦ. Запрос передается, ключ никому и никогда не передается! (В корпоративном окружении сертификат ставит админ и все ключи хранятся у него). УЦ формирует сертификат по CSR и возвращает его.