@vadamlyuk

Где получить SSL-сертификат для сайта с поддержкой WinXP-клиентов (не SHA256-сертификат)?

Добрый день,

Мне для b2b-сайта нужен нормальный SSL-сертификат (без разницы, платный или бесплатный).

Особое требование: сертификат должен поддерживать клиентов под WinXP (хотя бы с SP3, но желательно и до SP3), так как у меня 25% клиентов на WinXP и у меня нет возможности ни отказаться от них, ни заставить их обновить ОС.

Требований собственно к стойкости шифрования у меня нет, так как получение SSL-сертификата нужно для:
- поддержки https в том объеме, которое будет достаточно для Google/Yandex для более высокого ранжирования;
- поддержки HTTP/2 клиентами с современными ОС/браузерами (на сколько мне известно большинство браузеров держат HTTP/2 только с шифрованием).

На сколько я знаю, проблемы две:
1) Клиенты на WindowsXP не поддерживают SNI - я этот вопрос решил, уменя уникальный IP-адрес для веб-сервера

2) Клиенты на WindowsXP не поддерживают SHA256-сертификаты - в этом собственно и состоит суть вопроса: где получить не SHA256-сертификат?

Вадим

UPD: На сколько я понял, в данном случае имеем неразрешимую проблему: на SHA1-сертификаты будут ругаться новые Chrome, с SHA-256-сертификатами не будут работать никакие браузеры на WinXP :-(
  • Вопрос задан
  • 561 просмотр
Пригласить эксперта
Ответы на вопрос 2
CityCat4
@CityCat4 Куратор тега Цифровые сертификаты
//COPY01 EXEC PGM=IEBGENER
Сами себе и ответили :-) Поддержка современных браузеров и WinXP одновременно - невозможна. Ради Вас одного никакой УЦ не будет менять свои настройки :-) Только самоподписанный или собственный УЦ развернуть. Правда придется всем клиентам поставить его корневой сертификат. И то хром будет анонить про небезопасный сертификат.
Ответ написан
Ziptar
@Ziptar
Дилетант широкого профиля
Если уж клиентам так хочется winXP - пускай ставят SP3, без вариантов.
До SP3 поддержки SHA2 нет.
Впрочем, можете попробовать поискать KB, который может таргетно устранить данную проблему без установки всего SP, но это сомнительно...
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы