• Как установить сертификат в Exchange 2013?

    Попробуйте так: openssl pkcs12 -export -out certificate.pfx -inkey privateKey.key -in certificate.crt -certfile CACert.crt
  • Как быть с безопасностью при приеме платежей на внутреннем счете сайта?

    если есть функционал перекинуть с одного счета на другой, то можно считать это такой же покупкой, как и покупка товаров. Действия аналогичные.
  • Как быть с безопасностью при приеме платежей на внутреннем счете сайта?

    xydope: Поэтому написал, что для экономии можно использовать программный токен.
    А в случае обнаружения подозрительной деятельности блокировать
  • Двойная аутентификация пользователя при подключении по RDP?

    ну это не коробочное решение все-таки. Знаю, что в РФ их дистрибютер - powersecurity.ru.
  • Как получить самописный ssl сертификат?

    Вероятно, этот скрипт подгружает что-то по http с другого ресурса.

    По поводу благодарности: "спасибо" достаточно. Рад помочь. Надеюсь, вы немного разобрались в сути сертификатов/запросов/ключей. Удачи!
  • Как получить самописный ssl сертификат?

    Да, после того, как вы добавите сайт в исключения все будет ок.
    Вот например я сгенерировал ключ и сертификат для mysite.com.
    можете просто записать их в ваши файлы SSLCertificateKeyFile и SSLCertificateFile соответственно. Только не надо так делать в продакшене. Всегда создавайте свои ключи сами. Иначе тот, кто имеет доступ к вашему закрытому ключу (например тот же сайт, на который вы ссылались) может скомпрометировать ваш ресурс.

    -----BEGIN PRIVATE KEY-----
    MIIEvgIBADANBgkqhkiG9w0BAQEFAASCBKgwggSkAgEAAoIBAQDL/f0h6SS6cPG8
    uo8uY/c/wMNWFMSyx8Otb/VGLspWGEHGq0KZyNBjIW3oKw9SRYij/bkAKZplRXVk
    0sZmKNy6QdAIGOeE0Ae3N/KuLU05eqWgQHUo6K5QPIJwTNBfeM8UIByoEj08icqR
    ONHf4nkDeF8no/NxApsW0GstMmtwQjnpqma/wK0Qz9dgJHn0NagGy91tI238TGDl
    1I13gPQd7JVIHbkD0mZArFQKZn3X3ASydqMVNKVjEROjV0KOp4RfeL/Yt2kw8Dm1
    TTBhiJfFkJrkXZRVebFJLCOBUQBz9LHRPug5+ue41DlIywNda1ghfL+THD90Rhxw
    Krtu/hd/AgMBAAECggEAbcKxNFDdSVBCUhlTt1NkkzImKKguGkAwgp7OK8A7cM3G
    fp5hzJtnvR8coyKgMNVnK033ACZihAE2pFRhGlD8S1/kDqdP03+X1zbMZnnLppTe
    j3Z/U863FEcqrEA4klZPnfWVVb3So0NE8pTPIJccJAjdsleeQn1zc3gbYwtREeoq
    fo6b9q74g5/hj1OU91tNLo3+pB4/EVJDf7VUem6haLAl62onNrOaGs3wjHKUo2C3
    wcXgcRxErIXeiGm8ZeiTW69rk72cWyETvIY6AiyFx1RGOpbHcpuDQ2wuS/RsivFP
    gWb+F8duCn/Ne9wIVqp8buZeaadYi7r1FVcNuLh2UQKBgQDqKLndRfMed2LQWNIK
    6p/WPxYFHg5rqLvLWDODv0e98MhYffoia1wilXqNGWP3eNQIoLGLtb2r3lgETUew
    D3qoMtFF9al26W2ZiB/fxs30dXLhhNrOfc7b5vjrU8kU3hGQ/aAtL4GAFL0569yc
    NNugyJ1Dtj+GD8Cu6GrrYh6YSQKBgQDfBO76ynWGKMB/oDQmuUL3q3Joae/HonYO
    9T3AozpAPGtT3xjrTZ2OL9vGlxUlPlhkebA5qwEfKWQ45Wb+zq1A93iTiqp1U6GA
    l56XhZeUvmX55+Y+1JMwg/gZJDnaTCL7SeRa6puDK595Lw2iBcYmIpnELx3i2F5O
    drWteyeBhwKBgQCMw0DAQP2esfwn7U0PHO5LGA9/sgrPM1b5LaOCLqnNCAMYF1sX
    99wiOiO60KmkqfEk4pz4tJ85w2a7500SDKwakrn1SXG/NyIYqpkmp9dFfpk58uiq
    OzzwOtAmf26g6cI7nAv/PdCmk1ERkbVD/g6NgCvx+YwEZlHZk4Q6zfhAaQKBgHBK
    ZaG06vO/9RzNpzSQN13I33QfUvHrpRHm/U7PYPcS9N9oB34CuH/tLPWTALyd5ZfB
    ha+joI72IlZbez51BdseP4HaYfVtRHYg4WNdinMEYwgvcUjVc78L05GlIdP+Xea0
    z9vPILos7sDvpiecTKbK6S1Uo/GiC+np75QH3F5lAoGBAIsjihigMtrxHGx7PeaZ
    4nraSYU/cWoI2P+fyNUYuj5EzuZtDwkNsSrDDHat5k+hSjbKVuJi1jUFMUq40YSr
    TTtPLwwjU1B4J6O7jBFeiYw0fGxN1Z1KD4MULO5PO/ObOPJfEv1eCRc808M3YMse
    U7wkFNSVpt7Ll4d6v/NEORyb
    -----END PRIVATE KEY-----

    -----BEGIN CERTIFICATE-----
    MIIDxzCCAq+gAwIBAgIJAPx2pgvKaIpDMA0GCSqGSIb3DQEBCwUAMHoxCzAJBgNV
    BAYTAlJVMQ8wDQYDVQQIDAZNb3Njb3cxDzANBgNVBAcMBk1vc2NvdzETMBEGA1UE
    CgwKTXljb20sIEluYzETMBEGA1UEAwwKbXlzaXRlLmNvbTEfMB0GCSqGSIb3DQEJ
    ARYQYWRtaW5AbXlzaXRlLmNvbTAeFw0xNTAyMDUxNTMzMjRaFw0xODAyMDQxNTMz
    MjRaMHoxCzAJBgNVBAYTAlJVMQ8wDQYDVQQIDAZNb3Njb3cxDzANBgNVBAcMBk1v
    c2NvdzETMBEGA1UECgwKTXljb20sIEluYzETMBEGA1UEAwwKbXlzaXRlLmNvbTEf
    MB0GCSqGSIb3DQEJARYQYWRtaW5AbXlzaXRlLmNvbTCCASIwDQYJKoZIhvcNAQEB
    BQADggEPADCCAQoCggEBAMv9/SHpJLpw8by6jy5j9z/Aw1YUxLLHw61v9UYuylYY
    QcarQpnI0GMhbegrD1JFiKP9uQApmmVFdWTSxmYo3LpB0AgY54TQB7c38q4tTTl6
    paBAdSjorlA8gnBM0F94zxQgHKgSPTyJypE40d/ieQN4Xyej83ECmxbQay0ya3BC
    OemqZr/ArRDP12AkefQ1qAbL3W0jbfxMYOXUjXeA9B3slUgduQPSZkCsVApmfdfc
    BLJ2oxU0pWMRE6NXQo6nhF94v9i3aTDwObVNMGGIl8WQmuRdlFV5sUksI4FRAHP0
    sdE+6Dn657jUOUjLA11rWCF8v5McP3RGHHAqu27+F38CAwEAAaNQME4wHQYDVR0O
    BBYEFDfoj833695BDf52xCXkJGq1p/pdMB8GA1UdIwQYMBaAFDfoj833695BDf52
    xCXkJGq1p/pdMAwGA1UdEwQFMAMBAf8wDQYJKoZIhvcNAQELBQADggEBAKilp4cO
    fMXwwxtN3qmS0TJ8rfHO/AL/g9/0aYuy62eXNxanBIbQhqrBrvh6WQXozjqrUjh6
    2e4iXSuG1p4/efBJJ1tz1Swa/PnXtCS+qg23mKdCAJlU5OqC2YqtiNjNPZkIjlZP
    k0iJX8RqvclbFZzK+bRaT5KFz/ZUfvLFDIC5Owom0jSO03b15b915blEYVnOAKwd
    Vc2Mq33SvZv8Qu07DCq7pDPrYXn5qwwJSKkQzxxdUPVdsQwB/0iqvq8RJUFyb9PE
    SaUcf1gsT+JaT0LNHtAxBmfF/4nlXa3KRtLhb4jlJfzPnkPKAxApzFmfeobqzC7W
    cM5iLWSQnEt9Onk=
    -----END CERTIFICATE-----
  • Как получить самописный ssl сертификат?

    только как я понимаю они не подойдут для нормальной работы для mysite.com ?
    Смотря что вы делаете. В принципе вы можете игнорировать сообщения о несоответствии сертификата домену и добавить исключение безопасности. Тогда не важно какое значение в поле CN сертификата.
    Если вы создадите "правильный" сертификат с CN=mysite.com, но этот сертификат будет самоподписанный, то вы все равно будете получать сообщения браузера об ошибке. Ведь браузер не доверяет самоподписанным сертификатам.

    надо создать все специально для mysite.com ?
    В принципе да, но технически SSL/TLS будет работать и с сертификатами, выпущенными не для этого домена. (см. выше)

    И что мне нужно дописать или написать в конфиге, какие файлы (1, 2, 3)?
    В конфиге у вас должны быть фалы 1 и 2. Файл 3 для апача не нужен.
  • Как получить самописный ssl сертификат?

    Сервис, который вы используете не создает сертификаты. Если почитаете внимательно, то увидите, что он только
    "поможет вам сформировать запрос на выпуск SSL сертификата"
    Вот запрос на выпуск сертификата вы и приняли за сам сертификат. Сертификата у вас нет.

    Рекомендую поставить openssl и создать сертификат и ключи командой, которую я указал в ответе. Это не сложно.
    openssl для windows:
    slproweb.com/download/Win32OpenSSL-1_0_1L.exe
  • Как получить самописный ssl сертификат?

    Попробую подробнее:
    1. Ваш файл cert.crt
    -----BEGIN CERTIFICATE REQUEST-----
    .......
    -----END CERTIFICATE REQUEST-----
    представляет собой CSR (Certificate Signing Request). На основании этого запроса создается сертификат.
    2. Сам сертификат должен иметь вид
    -----BEGIN CERTIFICATE-----
    .......
    -----END CERTIFICATE-----
  • Как получить самописный ssl сертификат?

    cert.crt - это не тот файл. Это файл запроса, а должен быть сертификат. Посмотрите внимательно, какие файлы у вас есть. Наверняка вы скачали и сертификат, но вместо него залили на денвер не тот файл.
  • Как получить самописный ssl сертификат?

    therealvetalhidden: Что видите, если открыть текстовым редактором cert.crt? Должен быть файл, который начинается с
    -----BEGIN CERTIFICATE-----
    И заканчивается строкой
    -----END CERTIFICATE-----

    Аналогично для cert.pem. Что видите при открытии файла?
    Должно быть:
    -----BEGIN PRIVATE KEY-----
    .......
    -----END PRIVATE KEY-----
  • Как понять суть работы SSL сертификатов?

    Сергей: Вам верно объяснили, что самоподписанный сертификат может сделать кто угодно. И в поля записать какую угодно информацию. Даже "От Васяна". Если хотите, объясню подробнее, чем это может быть опасно для вас, как для пользователя.
    Если вы планируете работать с сайтом с таким сертификатом, то должны быть уверены, что это оригинальный сертифкат "от Васяна". Например, позвоните ему (главное - другой канал связи) и спросите отпечаток сертификата (fingerprint) и сравните его с тем, что отображается у вас.
  • Как понять суть работы SSL сертификатов?

    Сергей: По поводу того как стать УЦ, которому станут доверять ОС и браузеры: необходимо соблюдать строгие процедуры как при создании УЦ, так и при дальнейшей эксплуатации.
    Например, для генерации ключевой пары корневого УЦ и создании его самоподписанного сертификата необходимо провести специальную процедуру - Ключевую Церемонию. Это очень строгое мероприятие, на котором помимо сотрудников компании присутствуют внешние аудиторы. Каждое действие документируется и заверяется присутствующими.
    Подробнее читайте на www.webtrust.org
    Кстати, если УЦ создается для внутренних нужд, Ключевая церемония, да и вообще соблюдение регламентов при работе с PKI тоже важны.
    Нормальная компания (например, в случае сотрудничества) не будет доверять вашему PKI, если у вас он сделан "на коленке". Вероятность, что такой PKI может быть скомпрометирован высока. Опытный CISO непременно укажет на эту уязвимость.
  • Самостоятельно генерить клиентские сертификаты на основании сертификата от StartSSL?

    1. Никто из "доверенных корневых" не продает такие сертификаты.
    УЦ банков конечно могут быть настроены кривыми руками. В идеале они тоже должны выдавать сертификаты конечных пользователей.
    2. Это называется аутентификация клиента. Без клиентского сертификата при доступе через SSL/TLS происходит аутентификация только сервера клиентом. Если же у клиента есть соответствующий сертификат и сервер настроен должным образом, то сервер так же имеет возможность аутентифицировать клиента. То есть получается двусторонняя аутентификация. Надеюсь, понятно получилось объяснить. Если что - обращайтесь.
  • В ОС семейства MS Windows список отзыва сертификатов (CRL) применяется автоматически?

    Не совсем так. В ответе выше правильно упоминается кэш. Если CRL уже есть в кэше и не устарел, то скачиваться заново не будет.