Nástroje používateľa

Nástoje správy stránok


server:ssl

Rozdiely

Tu môžete vidieť rozdiely medzi vybranou verziou a aktuálnou verziou danej stránky.

Odkaz na tento prehľad zmien

Both sides previous revision Previous revision
Next revision
Previous revision
server:ssl [2019/02/06 16:17]
Stanislav Nízky
server:ssl [2019/02/06 16:49] (aktuálne)
Stanislav Nízky
Riadok 1: Riadok 1:
-====== ​Kúpené ​certifikáty ======+====== ​SSL certifikáty ====== 
 +Časť LetsEncrypt certifikátova sa dá spravovať pomocou ansible [[server:​ansible:​letsencrypt]] todo opravit link 
 +===== Zoznam certifikátov a FQDN ===== 
 +[[server:​acs:​debofw|DeboFW]]\\  
 +  * Acquisition Library of Files - Jira pre zber 3D objektov 
 +    * alf.727.sk 
 +    * alfadmin.727.sk 
 +    * alpha.727.sk 
 +  * vr4d.com - predaj 3D objektov - download server 
 +    * download.vr4d.com 
 +    * dwn.vr4d.com 
 +    * cdn.vr4d.com 
 +    * cdn1.vr4d.com 
 +    * cdnsrv1.vr4d.com 
 +    * cdnsrv2.vr4d.com 
 +    * admin.vr4d.com 
 +    * mgr.vr4d.com 
 +    * vrak.vr4d.com 
 +    * vrba.vr4d.com 
 +  * hoba - stranka hokejoveho klubu (Lacov syn v nom hraje) 
 +    * hoba.sk 
 +    * www.hoba.sk 
 +    * test2.hoba.sk 
 +  * mailserver (a webmail) pre vr4d a rodinu 
 +    * mail.vr4d.com 
 +    * mail.vr4dream.com 
 +    * mail.vr4dreams.com 
 +    * mail.vr4dimension.com 
 +  * Phabricator - bugzilla like manager 
 +    * phabricator.systemomega.com 
 +  * Vudpapzona - omega server pre detskych skolskych psychologov (problem je, ze na danom pocitaci nefunguje certbot, preto je tam na haproxy presmerovany kanal pre potvrdenie letsencrypt) 
 +    * razor.systemomega.com 
 +    * vudpapzona.systemomega.com 
 +    * vudpapdev.systemomega.com 
 +  * Portal GPN 
 +    * rezervacie.gpn.sk 
 +  * Medic certifikat, ked nemame (by sme nemali) hviezdickovy certifikat 
 +    * server.medic.sk 
 +    * kdch.medic.sk (uz niekolko rokov by malo bezat v dfnsp, na ich internom serveri, ale...) 
 +    * gpnportal.medic.sk 
 +    * gpnportaladmin.medic.sk 
 +    * proportal.medic.sk 
 +    * proportadmin.medic.sk 
 +    * kdch.medic.sk 
 +  * vr4d stranka s obchodom 
 +    * www.vr4d.com 
 +    * vr4d.com 
 +    * test.vr4d.com 
 +    * ntest.vr4d.com 
 +    * omega.vr4d.com 
 +    * casting.727.sk 
 +  * vr4dream - projekt predaja 3d objektov - asi sa neosamostatni,​ takze bude iba vr4d.com 
 +    * www.vr4dream.com 
 +    * vr4dream.com 
 +    * omega.vr4dream.com 
 +    * vr4dreams.com 
 +    * www.vr4dreams.com 
 +    * omega.vr4dreams.com 
 +    * vr3dimension.com 
 +    * www.vr3dimension.com 
 +    * omega.vr3dimension.com
  
-==== *.medic.sk ​====+===== Kúpené certifikáty ===== 
 + 
 + 
 +=== *.medic.sk ===
 Pomocou príkazu\\ ''​openssl req -new -newkey rsa:2048 -nodes -out star_medic_sk_20XX.csr -keyout star_medic_sk_20XX.key -subj "/​C=SK/​ST=/​L=Bratislava/​O=Garsius,​ s.r.o./​CN=*.medic.sk"''​\\ ​ Pomocou príkazu\\ ''​openssl req -new -newkey rsa:2048 -nodes -out star_medic_sk_20XX.csr -keyout star_medic_sk_20XX.key -subj "/​C=SK/​ST=/​L=Bratislava/​O=Garsius,​ s.r.o./​CN=*.medic.sk"''​\\ ​
 vygenerujeme kľúč a žiadosť o certifikát. CSR súbor doručíme napríklad firme disig na ''​disig@disig.sk''​. Po novom budú vyžadovať potvrdenie vlastníctva domény cez mail (cez verejné záznamy nájdu asi stanislavnizky@gmail.com) a mailové potvrdenie od konateľa, že sa mu nezmenili doklady. Faktúra poštou (v 2019 sa stratila - na požiadanie poslali mailom). vygenerujeme kľúč a žiadosť o certifikát. CSR súbor doručíme napríklad firme disig na ''​disig@disig.sk''​. Po novom budú vyžadovať potvrdenie vlastníctva domény cez mail (cez verejné záznamy nájdu asi stanislavnizky@gmail.com) a mailové potvrdenie od konateľa, že sa mu nezmenili doklady. Faktúra poštou (v 2019 sa stratila - na požiadanie poslali mailom).
server/ssl.1549466268.txt.gz · Posledná úprava: 2019/02/06 16:17 od Stanislav Nízky