📄️ Предупреждение о небезопасном соединении в браузере после установки SSL-сертификата
В этом руководстве представлены стандартизированные решения, проверенные удостоверяющим центром, для наиболее частых предупреждений безопасности после развертывания SSL-сертификата. Помогает пользователям быстро устранить проблему, когда браузер по-прежнему сообщает о небезопасном соединении после установки SSL-сертификата.
📄️ После установки нового сертификата браузер по-прежнему показывает старый сертификат
В данном руководстве рассматривается проблема, когда после установки и развертывания нового SSL-сертификата браузер по-прежнему показывает старый сертификат. Приводится стандартизированное решение, проверенное удостоверяющим центром, которое помогает пользователям быстро устранить проблему отображения старого SSL-сертификата в браузере.
📄️ Руководство по установке знака безопасности
Перед установкой и развертыванием знака безопасности необходимо подать заявку на сертификат OV или EV на платформе Racent, затем на странице сведений о заказе можно скачать знак для этого сертификата. Скачанный знак представляет собой фрагмент кода — просто разместите этот код на веб-странице, где должен отображаться знак.
📄️ Как проверить тип сервера
В этой статье объясняется, как проверить тип сервера: с помощью инструментов разработчика в браузере или утилиты командной строки curl. Подробное пошаговое руководство с иллюстрациями по проверке типа веб-сервера.
📄️ Можно ли установить сертификат для одного домена на несколько серверов
В этой статье дается ответ на вопрос, можно ли установить сертификат для одного домена на несколько серверов. При условии, что все эти серверы используют один и тот же домен, сертификат для одного домена можно установить на несколько серверов, например в сценариях балансировки нагрузки, развертывания на нескольких серверах и т. д.
📄️ Сколько SSL-сертификатов можно установить на один сервер
В этой статье дается ответ на вопрос, сколько SSL-сертификатов можно установить на один сервер: в режиме SNI — теоретически без ограничений; при использовании IP-based SSL — количество ограничено числом IP-адресов сервера. В распространенных сценариях, таких как хостинг нескольких доменов, тестирование и разработка, а также смешанное развертывание, на один сервер можно установить несколько сертификатов.
📄️ Как исправить неполную цепочку SSL-сертификата на сайте
В этой статье рассматриваются распространённые проблемы полноты цепочки сертификатов при установке SSL-сертификатов, разбираются типичные сценарии неисправностей, такие как отсутствие промежуточных сертификатов и ошибки конфигурации, и предлагаются стандартизированные решения для основных серверов Apache/IIS и сторонних платформ. Материал охватывает правила настройки файла цепочки сертификатов, инструкции по загрузке в различных средах и методы проверки, помогая специалистам по эксплуатации быстро находить и устранять аномалии цепочки сертификатов
📄️ Как настроить SSL-сертификат для IP-адреса во внутренней сети
В этой статье подробно описано, как настроить SSL-сертификат для IP-адреса во внутренней сети, включая пошаговые инструкции по настройке сертификата для IP-адреса во внутренней сети на стороне сервера и импорту корневого сертификата IP на стороне клиента, чтобы помочь пользователям быстро реализовать безопасный доступ по HTTPS к IP-адресам во внутренней сети и устранить предупреждения о небезопасности
📄️ Как настроить перенаправление HTTP на HTTPS для сайта с установленным SSL-сертификатом
Racent предоставляет руководство по настройке принудительного перенаправления HTTP на HTTPS для всех платформ, включая подробные пошаговые инструкции для четырёх основных серверов: Nginx/Apache/Tomcat/IIS, а также инструменты проверки SSL и решения частых проблем
📄️ Нужно ли устанавливать и национальные криптографические сертификаты, и международные сертификаты?
sslTrus предлагает решение для совместного развертывания национальных криптографических SSL-сертификатов и международных SSL-сертификатов. В зависимости от потребностей клиента можно установить только один тип сертификата либо одновременно установить оба — национальный криптографический и международный.
📄️ Нужно ли изменять программный код при установке сертификата
Установка SSL-сертификата не требует изменения программного кода
📄️ Как установить сертификат на серверах Alibaba Cloud и Tencent Cloud
Подробная инструкция по установке SSL-сертификата на серверах Alibaba Cloud и Tencent Cloud в средах Nginx, Tomcat, IIS, Apache и других, включая конвертацию форматов сертификатов и проверку порта 443.
📄️ После установки сертификата появляется ошибка NET::ERR_CERT_AUTHORITY_INVALID
ERR_CERT_AUTHORITY_INVALID (недействительный центр сертификации / сертификат не является доверенным) — распространённая ошибка SSL-сертификата в браузере. Частые причины: неполная цепочка сертификатов, отозванный сертификат, сбой проверки OCSP, устаревшее локальное хранилище корневых сертификатов, неверное системное время, а также перехват или подмена трафика в сети. В этой статье представлены полная диагностика и способы решения.
📄️ Изменение значений DNS при перевыпуске сертификатов Sectigo на второй год
После перевыпуска SSL-сертификатов Sectigo значение DNS-записи на второй год будет содержать дополнительный фрагмент по сравнению с первым годом, потребуется заново настроить проверочную запись.
📄️ Номера телефонов отдела проверки CA
Номера телефонов отделов проверки CA: Sectigo — +1 908 800 0434 (США) и др.; Digicert — обычно начинается с +61 или 0061; GlobalSign — случайный номер из Филиппин +63 или звонок из Шанхая 021.
📄️ Почему SSL-сертификат не вступает в силу после установки
Если SSL-сертификат не вступил в силу после развертывания, самой частой причиной является неправильное место развертывания. Сертификат необходимо установить и синхронно обновить на устройствах前置代理, таких как CDN/WAF/балансировщик нагрузки; замена сертификата только на исходном сервере не даст эффекта.
📄️ Sectigo新根证书不受信与交叉根解决方案
Sectigo新根证书R46未内置在老设备的根证书库中。仅部署新根+中级证书不足以兼容老设备,必须额外配置交叉根证书USERTrust RSA Certification Authority建立信任链路。
📄️ Национальный криптографический SSL-сертификат сообщает об использовании неподдерживаемого протокола
После установки национального криптографического SSL-сертификата браузер сообщает "Используется неподдерживаемый протокол", обычно это происходит из-за того, что браузер не поддерживает национальные криптографические алгоритмы или на сервере неправильно настроена пара сертификатов. Рекомендуется использовать национальный криптографический клиент, например браузер Qi An Xin Trusted Browser, и одновременно развернуть пару национальный криптографический + RSA сертификатов.
📄️ Ошибка запуска Nginx с сертификатом Guomi: SSL_CTX_use_certificate_failed
Ошибка запуска Nginx после настройки сертификата Guomi: SSL_CTX_use_certificate_failed возникает из-за того, что базовая библиотека OpenSSL текущего промежуточного ПО не поддерживает алгоритмы Guomi. Стандартный OpenSSL не может распознать формат сертификата Guomi, поэтому необходимо скомпилировать версию OpenSSL с поддержкой Guomi.
📄️ Можно ли установить один SSL-сертификат на несколько серверов?
Можно ли установить один сертификат на несколько серверов? Да, вполне. Сертификат не привязан к оборудованию, вы можете скопировать его и развернуть на любом количестве серверов.