ะ
เชเชฟเชชเซเชชเชฃเซเชเชฎเชพเช, เช เชฎเชจเซ Linux - nginx เช เชจเซ Apache เชฎเชพเชเซเชจเชพ เชธเซเชฅเซ เชธเชพเชฎเชพเชจเซเชฏ เชตเซเชฌ เชธเชฐเซเชตเชฐเซเชธ เชฎเชพเชเซ เชธเซเชเชจเชพเช เชฒเชเชตเชพเชจเซเช เชเชนเซเชตเชพเชฎเชพเช เชเชตเซเชฏเซเช เชนเชคเซเช.
เชคเชฎเซ เชชเซเชเซเชฏเซเช - เช
เชฎเซ เชฒเชเซเชฏเซเช.
เชคเชฎเชพเชฐเซ เชชเซเชฐเชพเชฐเชเชญ เชเชฐเชตเชพ เชฎเชพเชเซ เชถเซเช เชเชฐเชตเชพเชจเซ เชเชฐเซเชฐ เชเซ?
- เชเซเชเชชเชฃ เชเชงเซเชจเชฟเช Linux เชตเชฟเชคเชฐเชฃ. เชฎเซเช MX Linux 18.2_x64 เชชเชฐ เชเซเชธเซเช เชธเซเชเช เชช เชเชฐเซเชฏเซเช. เช เช เชฒเชฌเชคเซเชค เชธเชฐเซเชตเชฐ เชตเชฟเชคเชฐเชฃ เชจเชฅเซ, เชชเชฐเชเชคเซ เชกเซเชฌเชฟเชฏเชจ เชฎเชพเชเซ เชเซเช เชคเชซเชพเชตเชค เชนเซเชตเชพเชจเซ เชถเชเซเชฏเชคเชพ เชจเชฅเซ. เช เชจเซเชฏ เชตเชฟเชคเชฐเชฃเซ เชฎเชพเชเซ, เชฐเซเชชเชฐเซเชเชพ เชฒเชพเชเชฌเซเชฐเซเชฐเซเชเชจเชพ เชชเชพเชฅ เชฅเซเชกเซ เชฌเชฆเชฒเชพเช เชถเชเซ เชเซ.
- เชเซเชเชจ. เช
เชฎเซ เชฎเซเชกเซเชฒเชจเซ เชเชชเชฏเซเช เชเชฐเชตเชพเชจเซเช เชเชพเชฒเซ เชฐเชพเชเซเช เชเซเช
Rutoken EDS PKI , เชเซ เชเซเชฐเซเชชเซเชฐเซเช เชเชชเชฏเซเช เชฎเชพเชเซ เชเชกเชช เชฒเชพเชเซเชทเชฃเชฟเชเชคเชพเชเชจเชพ เชธเชเชฆเชฐเซเชญเชฎเชพเช เชเชฆเชฐเซเชถ เชเซ. - Linux เชฎเชพเช เชเซเชเชจ เชธเชพเชฅเซ เชเชพเชฎ เชเชฐเชตเชพ เชฎเชพเชเซ, เชคเชฎเชพเชฐเซ เชจเซเชเซเชจเชพ เชชเซเชเซเชเซ เชเชจเซเชธเซเชเซเชฒ เชเชฐเชตเชพเชจเซ เชเชฐเซเชฐ เชเซ:
libccid libpcsclite1 pcscd pcsc-เชเซเชฒเซเชธ opensc
เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ เชเชชเชตเชพ
เช
เชเชพเชเชจเชพ เชฒเซเชเซเชฎเชพเช, เช
เชฎเซ เช เชนเชเซเชเชค เชชเชฐ เชเชงเชพเชฐ เชฐเชพเชเซเชฏเซ เชนเชคเซ เชเซ เชธเชฐเซเชตเชฐ เช
เชจเซ เชเซเชฒเชพเชฏเชเช เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ Microsoft CA เชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ เชเชพเชฐเซ เชเชฐเชตเชพเชฎเชพเช เชเชตเชถเซ. เชชเชฐเชเชคเซ เช
เชฎเซ Linux เชฎเชพเช เชฌเชงเซเช เชธเซเช เชเชฐเซ เชฐเชนเซเชฏเชพเช เชนเซเชตเชพเชฅเซ, เช
เชฎเซ เชคเชฎเชจเซ เช เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ เชเชพเชฐเซ เชเชฐเชตเชพเชจเซ เชตเซเชเชฒเซเชชเชฟเช เชฐเซเชค เชตเชฟเชถเซ เชชเชฃ เชเชฃเชพเชตเซเชถเซเช - Linux เชเซเชกเซเชฏเชพ เชตเชฟเชจเชพ.
เช
เชฎเซ XCA เชจเซ เชเชชเชฏเซเช CA เชคเชฐเซเชเซ เชเชฐเซเชถเซเช (
เชชเซเชฐเชพเชฐเชเชญ
- เชเชจเซเชธเซเชเซเชฒ เชเชฐเซ:
$ apt-get install xca
- เช
เชจเซ เช
เชฎเซ เชเชฒเชพเชตเซเช เชเซเช:
$ xca
- เช
เชฎเซ CA - /root/CA.xdb เชฎเชพเชเซ เช
เชฎเชพเชฐเซ เชกเซเชเชพเชฌเซเช เชฌเชจเชพเชตเซเช เชเซเช
เช เชฎเซ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชเชฅเซเชฐเชฟเชเซ เชกเซเชเชพเชฌเซเชเชจเซ เชเชตเชพ เชซเซเชฒเซเชกเชฐเชฎเชพเช เชธเชเชเซเชฐเชนเชฟเชค เชเชฐเชตเชพเชจเซ เชญเชฒเชพเชฎเชฃ เชเชฐเซเช เชเซเช เชเซเชฏเชพเช เชซเชเซเชค เชเชกเชฎเชฟเชจเชฟเชธเซเชเซเชฐเซเชเชฐเชจเซ เชเชเซเชธเซเชธ เชนเซเชฏ. เชฐเซเช เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซเชจเซ เชเชพเชจเชเซ เชเซเชจเซ เชธเซเชฐเชเซเชทเชฟเชค เชฐเชพเชเชตเชพ เชฎเชพเชเซ เช เชฎเชนเชคเซเชตเชชเซเชฐเซเชฃ เชเซ, เชเซเชจเซ เชเชชเชฏเซเช เช เชจเซเชฏ เชคเชฎเชพเชฎ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ เชชเชฐ เชธเชนเซ เชเชฐเชตเชพ เชฎเชพเชเซ เชฅเชพเชฏ เชเซ.
เชเซเช เช เชจเซ เชฐเซเช CA เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชฌเชจเชพเชตเซ
เชชเชฌเซเชฒเชฟเช เชเซ เชเชจเซเชซเซเชฐเชพเชธเซเชเซเชฐเชเซเชเชฐ (PKI) เช เชนเชพเชฏเชฐเชพเชฐเซเชเชฟเชเชฒ เชธเชฟเชธเซเชเชฎ เชชเชฐ เชเชงเชพเชฐเชฟเชค เชเซ. เช เชธเชฟเชธเซเชเชฎเชฎเชพเช เชฎเซเชเซเชฏ เชตเชธเซเชคเซ เชฐเซเช เชธเชฐเซเชเชฟเชซเชฟเชเซเชถเชจ เชเชฅเซเชฐเชฟเชเซ เช เชฅเชตเชพ เชฐเซเช CA เชเซ. เชคเซเชจเซเช เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชชเชนเซเชฒเชพ เชฌเชจเชพเชตเชตเซเช เชชเชกเชถเซ.
- เช เชฎเซ CA เชฎเชพเชเซ RSA-2048 เชเชพเชจเชเซ เชเซ เชฌเชจเชพเชตเซเช เชเซเช. เช เชเชฐเชตเชพ เชฎเชพเชเซ, เชเซเชฌ เชชเชฐ เชเชพเชจเชเซ เชเซเช เช เชจเชตเซ เชเซ เช เชจเซ เชฏเซเชเซเชฏ เชชเซเชฐเชเชพเชฐ เชชเชธเชเชฆ เชเชฐเซ.
- เชจเชตเซ เชเซ เชเซเชกเซ เชฎเชพเชเซ เชจเชพเชฎ เชธเซเช เชเชฐเซ. เชฎเซเช เชคเซเชจเซ CA เชเซ เชเชนเซ.
- เช เชฎเซ เชฌเชจเชพเชตเซเชฒ เชเซ เชเซเชกเซเชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ CA เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชชเซเชคเซ เช เชเชพเชฐเซ เชเชฐเซเช เชเซเช. เช เชเชฐเชตเชพ เชฎเชพเชเซ, เชเซเชฌ เชชเชฐ เชเชพเช เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ เช เชจเซ เชเซเชฒเชฟเช เชเชฐเซ เชจเชตเซเช เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ.
- เชชเชธเชเชฆ เชเชฐเชตเชพเชจเซ เชเชพเชคเชฐเซ เชเชฐเซ SHA-256, เชเชพเชฐเชฃ เชเซ SHA-1 เชจเซ เชเชชเชฏเซเช เชนเชตเซ เชธเชฒเชพเชฎเชค เชเชฃเซ เชถเชเชพเชคเซ เชจเชฅเซ.
- เชจเชฎเซเชจเชพ เชคเชฐเซเชเซ เชชเชธเชเชฆ เชเชฐเชตเชพเชจเซ เชเชพเชคเชฐเซ เชเชฐเซ [เชกเชฟเชซเซเชฒเซเช] CA. เชชเชฐ เชเซเชฒเชฟเช เชเชฐเชตเชพเชจเซเช เชญเซเชฒเชถเซ เชจเชนเซเช เชฌเชงเชพ เชฒเชพเชเซ เชเชฐเซ, เช เชจเซเชฏเชฅเชพ เชเซเชฎเซเชชเชฒเซเช เชฒเชพเชเซ เชเชฐเชตเชพเชฎเชพเช เชเชตเชคเซเช เชจเชฅเซ.
- เชเซเชฌเชฎเชพเช เชตเชฟเชทเชฏ เช เชฎเชพเชฐเซ เชเซ เชเซเชกเซ เชชเชธเชเชฆ เชเชฐเซ. เชคเซเชฏเชพเช เชคเชฎเซ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเชจเชพ เชคเชฎเชพเชฎ เชฎเซเชเซเชฏ เชเซเชทเซเชคเซเชฐเซ เชญเชฐเซ เชถเชเซ เชเซ.
เชเซเช เช เชจเซ https เชธเชฐเซเชตเชฐ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชฌเชจเชพเชตเซ เชฐเชนเซเชฏเซเช เชเซ
- เชเชตเซ เช เชฐเซเชคเซ, เช เชฎเซ เชธเชฐเซเชตเชฐ เชฎเชพเชเซ เชเช RSA-2048 เชเชพเชจเชเซ เชเซ เชฌเชจเชพเชตเซเช เชเซเช, เชฎเซเช เชคเซเชจเซ เชธเชฐเซเชตเชฐ เชเซ เชเชนเซ เชเซ.
- เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชฌเชจเชพเชตเชคเซ เชตเชเชคเซ, เช เชฎเซ เชชเชธเชเชฆ เชเชฐเซเช เชเซเช เชเซ เชธเชฐเซเชตเชฐ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ CA เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชธเชพเชฅเซ เชธเชนเซ เชฅเชฏเซเชฒ เชนเซเชตเซเช เชเชตเชถเซเชฏเช เชเซ.
- เชชเชธเชเชฆ เชเชฐเชตเชพเชจเซเช เชญเซเชฒเชถเซ เชจเชนเซเช SHA-256.
- เช เชฎเซ เชจเชฎเซเชจเชพ เชคเชฐเซเชเซ เชชเชธเชเชฆ เชเชฐเซเช เชเซเช [เชกเชฟเชซเซเชฒเซเช] HTTPS_server. เชเชชเชฐ เชเซเชฒเชฟเช เชเชฐเซ เชฌเชงเชพ เชฒเชพเชเซ เชเชฐเซ.
- เชชเชเซ เชเซเชฌ เชชเชฐ เชตเชฟเชทเชฏ เช เชฎเชพเชฐเซ เชเซ เชชเชธเชเชฆ เชเชฐเซ เช เชจเซ เชเชฐเซเชฐเซ เชซเซเชฒเซเชกเซเชธ เชญเชฐเซ.
เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพ เชฎเชพเชเซ เชเซเช เช เชจเซ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชฌเชจเชพเชตเซ
- เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพเชจเซ เชเชพเชจเชเซ เชเซ เช
เชฎเชพเชฐเชพ เชเซเชเชจ เชชเชฐ เชธเชเชเซเชฐเชนเชฟเชค เชฅเชถเซ. เชคเซเชจเซ เชธเชพเชฅเซ เชเชพเชฎ เชเชฐเชตเชพ เชฎเชพเชเซ, เชคเชฎเชพเชฐเซ เช
เชฎเชพเชฐเซ เชตเซเชฌเชธเชพเชเช เชชเชฐเชฅเซ PKCS#11 เชฒเชพเชเชฌเซเชฐเซเชฐเซ เชเชจเซเชธเซเชเซเชฒ เชเชฐเชตเชพเชจเซ เชเชฐเซเชฐ เชเซ. เชฒเซเชเชชเซเชฐเชฟเชฏ เชตเชฟเชคเชฐเชฃเซ เชฎเชพเชเซ, เช
เชฎเซ เชคเซเชฏเชพเชฐ เชชเซเชเซเชเซ เชตเชฟเชคเชฐเชฟเชค เชเชฐเซเช เชเซเช, เชเซ เช
เชนเซเช เชธเซเชฅเชฟเชค เชเซ -
https://www.rutoken.ru/support/download/pkcs/ . เช เชฎเชพเชฐเซ เชชเชพเชธเซ arm64, armv7el, armv7hf, e2k, mipso32el เชฎเชพเชเซ เชเชธเซเชฎเซเชฌเชฒเซ เชชเชฃ เชเซ, เชเซ เช เชฎเชพเชฐเชพ SDK เชชเชฐเชฅเซ เชกเชพเชเชจเชฒเซเชก เชเชฐเซ เชถเชเชพเชฏ เชเซ -https://www.rutoken.ru/developers/sdk/ . Linux เชฎเชพเชเซ เชเชธเซเชฎเซเชฌเชฒเซเช เชเชชเชฐเชพเชเชค, macOS, freebsd เช เชจเซ android เชฎเชพเชเซ เชชเชฃ เชเชธเซเชฎเซเชฌเชฒเซเช เชเซ. - XCA เชฎเชพเช เชเช เชจเชตเซเช PKCS#11 เชชเซเชฐเชฆเชพเชคเชพ เชเชฎเซเชฐเชตเซเช. เช เชเชฐเชตเชพ เชฎเชพเชเซ, เชฎเซเชจเซ เชชเชฐ เชเชพเช เชตเชฟเชเชฒเซเชชเซ เชเซเชฌ เชชเชฐ PKCS#11 เชชเซเชฐเชฆเชพเชคเชพ.
- เชเซเชฒเชฟเช เชเชฐเซ เชเชฎเซเชฐเชตเซเช เช เชจเซ PKCS#11 เชฒเชพเชเชฌเซเชฐเซเชฐเซเชจเซ เชฎเชพเชฐเซเช เชชเชธเชเชฆ เชเชฐเซ. เชฎเชพเชฐเชพ เชเชฟเชธเซเชธเชพเชฎเชพเช เชคเซ usrliblibrtpkcs11ecp.so เชเซ.
- เช
เชฎเชจเซ เชซเซเชฐเซเชฎเซเช เชเชฐเซเชฒ Rutoken EDS PKI เชเซเชเชจเชจเซ เชเชฐเซเชฐ เชชเชกเชถเซ. rtAdmin เชฏเซเชเชฟเชฒเชฟเชเซ เชกเชพเชเชจเชฒเซเชก เชเชฐเซ -
https://dev.rutoken.ru/pages/viewpage.action?pageId=7995615 - เช
เชฎเซ เชนเชพเชฅ เชงเชฐเซเช เชเซเช
$ rtAdmin -f -q -z /usr/lib/librtpkcs11ecp.so -u <PIN-ะบะพะด ะฟะพะปัะทะพะฒะฐัะตะปั>
- เช เชฎเซ เชเซ เชชเซเชฐเชเชพเชฐ เชคเชฐเซเชเซ Rutoken EDS PKI เชฎเชพเชเซ RSA-2048 เชเซ เชชเชธเชเชฆ เชเชฐเซเช เชเซเช. เชฎเซเช เช เชเซเชจเซ เชเซเชฒเชพเชฏเชจเซเช เชเซ เชเชนเซ เชเซ.
- เชชเชฟเชจ เชเซเชก เชฆเชพเชเชฒ เชเชฐเซ. เช เชจเซ เช เชฎเซ เชเซ เชเซเชกเซเชจเชพ เชนเชพเชฐเซเชกเชตเซเชฐ เชเชจเชฐเซเชถเชจเชจเชพ เชชเซเชฐเซเชฃ เชฅเชตเชพเชจเซ เชฐเชพเชน เชเซเช เชฐเชนเซเชฏเชพ เชเซเช
- เช เชฎเซ เชธเชฐเซเชตเชฐ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชธเชพเชฅเซ เชธเชพเชฎเซเชฏเชคเชพ เชฆเซเชตเชพเชฐเชพ เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพ เชฎเชพเชเซ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชฌเชจเชพเชตเซเช เชเซเช. เช เชตเชเชคเซ เชเชชเชฃเซ เชเช เชเซเชฎเซเชชเชฒเซเช เชชเชธเชเชฆ เชเชฐเซเช เชเซเช [เชกเชฟเชซเซเชฒเซเช] HTTPS_client เช เชจเซ เชเซเชฒเชฟเช เชเชฐเชตเชพเชจเซเช เชญเซเชฒเชถเซ เชจเชนเซเช เชฌเชงเชพ เชฒเชพเชเซ เชเชฐเซ.
- เชเซเชฌเชฎเชพเช เชตเชฟเชทเชฏ เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพ เชตเชฟเชถเซ เชฎเชพเชนเชฟเชคเซ เชฆเชพเชเชฒ เชเชฐเซ. เช เชฎเซ เชเซเชเชจ เชฎเชพเชเซ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชธเชพเชเชตเชตเชพเชจเซ เชตเชฟเชจเชเชคเซเชจเซ เชนเชเชพเชฐเชพเชคเซเชฎเช เชเชตเชพเชฌ เชเชชเซเช เชเซเช.
เชชเชฐเชฟเชฃเชพเชฎเซ, เชเซเชฌ เชชเชฐ .ะซ XCA เชฎเชพเช เชคเชฎเชจเซ เชเชจเชพ เชเซเชตเซเช เชเชเชเช เชฎเชณเชตเซเช เชเซเชเช.
เชเซเช เช
เชจเซ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซเชจเซ เช เชฒเชเซเชคเซเชคเชฎ เชธเซเช เชธเชฐเซเชตเชฐเซเชธเชจเซ เชเชพเชคเซ เชธเซเช เชเชฐเชตเชพเชจเซเช เชถเชฐเซ เชเชฐเชตเชพ เชฎเชพเชเซ เชชเซเชฐเชคเซ เชเซ.
เชฐเซเชชเชฐเซเชเชพเชเชเชฟเชค เชเชฐเชตเชพ เชฎเชพเชเซ, เช เชฎเชพเชฐเซ CA เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ, เชธเชฐเซเชตเชฐ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เช เชจเซ เชธเชฐเซเชตเชฐ เชเชพเชจเชเซ เชเซ เชจเชฟเชเชพเชธ เชเชฐเชตเชพเชจเซ เชเชฐเซเชฐ เชเซ.
เช เชเชฐเชตเชพ เชฎเชพเชเซ, XCA เชฎเชพเช เชธเชเชฌเชเชงเชฟเชค เชเซเชฌ เชชเชฐ เชเชเซเชเชฟเชค เชเชจเซเชเซเชฐเซ เชชเชธเชเชฆ เชเชฐเซ เช เชจเซ เชเซเชฒเชฟเช เชเชฐเซ เชจเชฟเชเชพเชธ เชเชฐเซ.
Nginx
เชนเซเช nginx เชธเชฐเซเชตเชฐเชจเซ เชเซเชตเซ เชฐเซเชคเซ เชเชจเซเชธเซเชเซเชฒ เช เชจเซ เชเชฒเชพเชตเชตเซเช เชคเซ เชฒเชเซเชถ เชจเชนเซเช - เชเชจเซเชเชฐเชจเซเช เชชเชฐ เช เชตเชฟเชทเชฏ เชชเชฐ เชชเซเชฐเชคเชพ เชฒเซเชเซ เชเซ, เชธเชคเซเชคเชพเชตเชพเชฐ เชฆเชธเซเชคเชพเชตเซเชเซเชจเซ เชเชฒเซเชฒเซเช เชเชฐเชตเชพ เชฎเชพเชเซ เชจเชนเซเช. เชเชพเชฒเซ เชธเซเชงเชพ เช เชเซเชเชจเชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ HTTPS เช เชจเซ เชฆเซเชตเชฟ-เชชเชฐเชฟเชฌเชณ เชชเซเชฐเชฎเชพเชฃเซเชเชฐเชฃ เชธเซเช เชเชฐเชตเชพ เชเชเช.
nginx.conf เชฎเชพเช เชธเชฐเซเชตเชฐ เชตเชฟเชญเชพเชเชฎเชพเช เชจเซเชเซเชจเซ เชฒเซเชเซเช เชเชฎเซเชฐเซ:
server {
listen 443 ssl;
ssl_verify_depth 1;
ssl_certificate /etc/nginx/Server.crt;
ssl_certificate_key /etc/nginx/ServerKey.pem;
ssl_client_certificate /etc/nginx/CA.crt;
ssl_verify_client on;
}
nginx เชฎเชพเช ssl เชจเซ เชเซเช เชตเชตเชพ เชธเชเชฌเชเชงเชฟเชค เชคเชฎเชพเชฎ เชชเชฐเชฟเชฎเชพเชฃเซเชจเซเช เชตเชฟเชเชคเชตเชพเชฐ เชตเชฐเซเชฃเชจ เช
เชนเซเช เชฎเชณเซ เชถเชเซ เชเซ -
เชฎเซเช เชฎเชพเชฐเซ เชเชพเชคเชจเซ เชเซ เชชเซเชเซเชฏเซเช เชคเซ เชนเซเช เชซเชเซเชค เชเซเชเชเชฎเชพเช เชตเชฐเซเชฃเชตเซเชถ:
- ssl_verify_client - เชธเซเชชเชทเซเช เชเชฐเซ เชเซ เชเซ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชฎเชพเชเซ เชตเชฟเชถเซเชตเชพเชธเชจเซ เชธเชพเชเชเชณเชจเซ เชเชเชพเชธเชตเชพเชจเซ เชเชฐเซเชฐ เชเซ.
- ssl_verify_depth - เชธเชพเชเชเชณเชฎเชพเช เชตเชฟเชถเซเชตเชธเชจเซเชฏ เชฐเซเช เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชฎเชพเชเซ เชถเซเชง เชเชเชกเชพเช เชตเซเชฏเชพเชเซเชฏเชพเชฏเชฟเชค เชเชฐเซ เชเซ. เช เชฎเชพเชฐเซเช เชเซเชฒเชพเชฏเชเช เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชฐเซเช เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชชเชฐ เชคเชฐเชค เช เชธเชนเซ เชฅเชฏเซเชฒ เชนเซเชตเชพเชฅเซ, เชเชเชกเชพเช 1 เชชเชฐ เชธเซเช เชเซ. เชเซ เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชฎเชงเซเชฏเชตเชฐเซเชคเซ CA เชชเชฐ เชธเชนเซ เชฅเชฏเซเชฒ เชเซ, เชคเซ เช เชชเชฐเชฟเชฎเชพเชฃเชฎเชพเช 2 เชจเซ เชเชฒเซเชฒเซเช เชเชฐเชตเซ เชเชตเชถเซเชฏเช เชเซ, เช เชจเซ เชคเซเชฅเซ เชตเชงเซ.
- ssl_client_certificate - เชตเชฟเชถเซเชตเชธเชจเซเชฏ เชฐเซเช เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเชจเซ เชชเชพเชฅ เชธเซเชชเชทเซเช เชเชฐเซ เชเซ, เชเซเชจเซ เชเชชเชฏเซเช เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพเชจเชพ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเชฎเชพเช เชตเชฟเชถเซเชตเชพเชธ เชคเชชเชพเชธเชคเซ เชตเชเชคเซ เชฅเชพเชฏ เชเซ.
- ssl_certificate/ssl_certificate_key - เชธเชฐเซเชตเชฐ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ/เชเชพเชจเชเซ เชเซเชจเซ เชฎเชพเชฐเซเช เชธเซเชเชตเซ เชเซ.
เชฐเซเชชเชฐเซเชเชพเชฎเชพเช เชเซเช เชฒเชเชพเชฃเชจเซ เชญเซเชฒเซ เชจเชฅเซ เช เชจเซ เชฌเชงเซ เชซเชพเชเชฒเซ เชฏเซเชเซเชฏ เชเชเซเชฏเชพเช เชเซ, เชตเชเซเชฐเซ เชเชเชพเชธเชตเชพ เชฎเชพเชเซ nginx -t เชเชฒเชพเชตเชตเชพเชจเซเช เชญเซเชฒเชถเซ เชจเชนเซเช.
เช เชจเซ เชคเซ เชฌเชงเซ เช เชเซ! เชเซเชฎ เชคเชฎเซ เชเซเช เชถเชเซ เชเซ, เชธเซเชเช เชช เชเซเชฌ เช เชธเชฐเชณ เชเซ.
เชคเชชเชพเชธเซ เชฐเชนเซเชฏเซเช เชเซ เชเซ เชคเซ เชซเชพเชฏเชฐเชซเซเชเซเชธเชฎเชพเช เชเชพเชฎ เชเชฐเซ เชเซ
เช
เชฎเซ เชฌเชงเซเช เช เชธเชเชชเซเชฐเซเชฃเชชเชฃเซ Linux เชฎเชพเช เชเชฐเซเช เชเซเช, เช
เชฎเซ เชงเชพเชฐเซเชถเซเช เชเซ เช
เชฎเชพเชฐเชพ เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพเช เชชเชฃ Linux เชฎเชพเช เชเชพเชฎ เชเชฐเซ เชเซ (เชเซ เชคเซเชฎเชจเซ เชชเชพเชธเซ Windows เชนเซเชฏ, เชคเซ
- เชเชพเชฒเซ เชซเชพเชฏเชฐเชซเซเชเซเชธ เชฒเซเชจเซเช เชเชฐเซเช.
- เชเชพเชฒเซ เชชเชนเซเชฒเชพ เชเซเชเชจ เชตเชฟเชจเชพ เชฒเซเช เชเชจ เชเชฐเชตเชพเชจเซ เชชเซเชฐเชฏเชพเชธ เชเชฐเซเช. เช เชฎเชจเซ เช เชเชฟเชคเซเชฐ เชฎเชณเซ เชเซ:
- เชเชพเชฒเซ เชเชเช เชตเชฟเชถเซ: เชชเชธเชเชฆเชเซเช # เชเซเชชเชจเซเชฏเชคเชพ, เช เชจเซ เช เชฎเซ เชเชเช เชเซเช เชธเซเชฐเชเซเชทเชพ เชเชชเชเชฐเชฃเซโฆ
- เชเซเชฒเชฟเช เชเชฐเซ เชฒเซเชกเชจเชตเซ PKCS#11 เชเชชเชเชฐเชฃ เชกเซเชฐเชพเชเชตเชฐ เชเชฎเซเชฐเชตเชพ เช เชจเซ เช เชฎเชพเชฐเชพ librtpkcs11ecp.so เชฎเชพเชเซเชจเซ เชชเชพเชฅ เชธเซเชชเชทเซเช เชเชฐเซ.
- เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชฆเซเชถเซเชฏเชฎเชพเชจ เชเซ เชคเซ เชคเชชเชพเชธเชตเชพ เชฎเชพเชเซ, เชคเชฎเซ เชชเชฐ เชเช เชถเชเซ เชเซ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชตเซเชฏเชตเชธเซเชฅเชพเชชเช. เชคเชฎเชจเซ เชคเชฎเชพเชฐเซ PIN เชฆเชพเชเชฒ เชเชฐเชตเชพ เชฎเชพเชเซ เชธเชเชเซเชค เชเชชเชตเชพเชฎเชพเช เชเชตเชถเซ. เชฏเซเชเซเชฏ เชเชจเชชเซเช เชชเชเซ, เชคเชฎเซ เชเซเชฌ เชชเชฐ เชถเซเช เชเซ เชคเซ เชเชเชพเชธเซ เชถเชเซ เชเซ เชคเชฎเชพเชฐเชพ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ เชเซเชเชจเชฎเชพเชเชฅเซ เช เชฎเชพเชฐเซเช เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชฆเซเชเชพเชฏเซเช.
- เชนเชตเซ เชเชพเชฒเซ เชเซเชเชจ เชธเชพเชฅเซ เชเชเช. เชซเชพเชฏเชฐเชซเซเชเซเชธ เชคเชฎเชจเซ เชเช เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชชเชธเชเชฆ เชเชฐเชตเชพ เชฎเชพเชเซ เชธเชเชเซเชค เชเชชเซ เชเซ เชเซ เชธเชฐเซเชตเชฐ เชฎเชพเชเซ เชชเชธเชเชฆ เชเชฐเชตเชพเชฎเชพเช เชเชตเชถเซ. เช เชฎเชพเชฐเซเช เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชชเชธเชเชฆ เชเชฐเซ.
- เชจเชซเซ!
เชธเซเชเช เชช เชเชเชตเชพเชฐ เชฅเช เชเชพเชฏ เชเซ, เช เชจเซ เชคเชฎเซ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชตเชฟเชจเชเชคเซ เชตเชฟเชเชกเซเชฎเชพเช เชเซเช เชถเชเซ เชเซ, เช เชฎเซ เช เชฎเชพเชฐเซ เชชเชธเชเชฆเชเซเชจเซ เชธเชพเชเชตเซ เชถเชเซเช เชเซเช. เช เชชเชเซ, เชฆเชฐเซเช เชตเชเชคเซ เชเซเชฏเชพเชฐเซ เชเชชเชฃเซ เชชเซเชฐเซเชเชฒเชฎเชพเช เชฒเซเช เชเชจ เชเชฐเซเช เชเซเช, เชคเซเชฏเชพเชฐเซ เช เชฎเชพเชฐเซ เชฎเชพเชคเซเชฐ เชเช เชเซเชเชจ เชฆเชพเชเชฒ เชเชฐเชตเชพเชจเซ เช เชจเซ เชซเซเชฐเซเชฎเซเชเชฟเชเช เชฆเชฐเชฎเชฟเชฏเชพเชจ เชเชฒเซเชฒเซเชเชฟเชค เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพ เชชเชฟเชจ เชเซเชก เชฆเชพเชเชฒ เชเชฐเชตเชพเชจเซ เชเชฐเซเชฐ เชชเชกเชถเซ. เชเชตเชพ เชชเซเชฐเชฎเชพเชฃเซเชเชฐเชฃ เชชเชเซ, เชธเชฐเซเชตเชฐ เชชเชนเซเชฒเซเชฅเซ เช เชเชพเชฃเซ เชเซ เชเซ เชเชฏเชพ เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพเช เชฒเซเช เชเชจ เชเชฐเซเชฏเซเช เชเซ เช เชจเซ เชคเชฎเซ เชนเชตเซ เชเชเชพเชธเชฃเซ เชฎเชพเชเซ เชเซเช เชตเชงเชพเชฐเชพเชจเซ เชตเชฟเชเชกเซเช เชฌเชจเชพเชตเซ เชถเชเชคเชพ เชจเชฅเซ, เชชเชฐเชเชคเซ เชคเชฐเชค เช เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพเชจเซ เชคเซเชจเชพ เชตเซเชฏเชเซเชคเชฟเชเชค เชเชพเชคเชพเชฎเชพเช เชเชตเชพ เชฆเซ.
เช เชชเชพเชเซ
nginx เชจเซ เชเซเชฎ, เชเซเชเชจเซ เชชเชฃ apache เชเชจเซเชธเซเชเซเชฒ เชเชฐเชตเชพเชฎเชพเช เชเซเช เชธเชฎเชธเซเชฏเชพ เชจ เชนเซเชตเซ เชเซเชเช. เชเซ เชคเชฎเซ เช เชตเซเชฌ เชธเชฐเซเชตเชฐเชจเซ เชเซเชตเซ เชฐเซเชคเซ เชเชจเซเชธเซเชเซเชฒ เชเชฐเชตเซเช เชคเซ เชเชพเชฃเชคเชพ เชจเชฅเซ, เชคเซ เชซเชเซเชค เชธเชคเซเชคเชพเชตเชพเชฐ เชฆเชธเซเชคเชพเชตเซเชเซเชจเซ เชเชชเชฏเซเช เชเชฐเซ.
เช เชจเซ เช เชฎเซ เช เชฎเชพเชฐเชพ HTTPS เช เชจเซ เชฆเซเชตเชฟ-เชชเชฐเชฟเชฌเชณ เชชเซเชฐเชฎเชพเชฃเซเชเชฐเชฃเชจเซ เชธเซเช เชเชฐเชตเชพเชจเซเช เชถเชฐเซ เชเชฐเซเช เชเซเช:
- เชชเซเชฐเชฅเชฎ เชคเชฎเชพเชฐเซ mod_ssl เชธเชเซเชฐเชฟเชฏ เชเชฐเชตเชพเชจเซ เชเชฐเซเชฐ เชเซ:
$ a2enmod ssl
- เช
เชจเซ เชชเชเซ เชธเชพเชเชเชจเซ เชกเชฟเชซเซเชฒเซเช HTTPS เชธเซเชเชฟเชเชเซเชธเชจเซ เชธเชเซเชทเชฎ เชเชฐเซ:
$ a2ensite default-ssl
- เชนเชตเซ เชเชชเชฃเซ เชฐเซเชชเชฐเซเชเชพเชเชเชจ เชซเชพเชเชฒเชฎเชพเช เชซเซเชฐเชซเชพเชฐ เชเชฐเซเช เชเซเช: /etc/apache2/sites-enabled/default-ssl.conf:
SSLEngine on SSLProtocol all -SSLv2 SSLCertificateFile /etc/apache2/sites-enabled/Server.crt SSLCertificateKeyFile /etc/apache2/sites-enabled/ServerKey.pem SSLCACertificateFile /etc/apache2/sites-enabled/CA.crt SSLVerifyClient require SSLVerifyDepth 10
เชเซเชฎ เชคเชฎเซ เชเซเช เชถเชเซ เชเซ, เชชเชฐเชฟเชฎเชพเชฃเซเชจเชพ เชจเชพเชฎ เชตเซเชฏเชตเชนเชพเชฐเซเช เชฐเซเชคเซ nginx เชฎเชพเช เชชเชฐเชฟเชฎเชพเชฃเซเชจเชพ เชจเชพเชฎ เชธเชพเชฅเซ เชธเซเชธเชเชเชค เชเซ, เชคเซเชฅเซ เชนเซเช เชคเซเชฎเชจเซ เชธเชฎเชเชพเชตเซเชถ เชจเชนเซเช. เชซเชฐเซเชฅเซ, เชตเชฟเชเชคเซเชฎเชพเช เชฐเชธ เชงเชฐเชพเชตเชจเชพเชฐ เชเซเชเชชเชฃเชจเซเช เชฆเชธเซเชคเชพเชตเซเชเซเชเชฐเชฃเชฎเชพเช เชธเซเชตเชพเชเชค เชเซ.
เชนเชตเซ เช เชฎเซ เช เชฎเชพเชฐเชพ เชธเชฐเซเชตเชฐเชจเซ เชชเซเชจเชเชชเซเชฐเชพเชฐเชเชญ เชเชฐเซเช เชเซเช:$ service apache2 reload $ service apache2 restart
เชเซเชฎ เชคเชฎเซ เชเซเช เชถเชเซ เชเซ, เชเซเชเชชเชฃ เชตเซเชฌ เชธเชฐเซเชตเชฐ เชชเชฐ เชฆเซเชตเชฟ-เชชเชฐเชฟเชฌเชณ เชชเซเชฐเชฎเชพเชฃเซเชเชฐเชฃ เชธเซเชเช เชช เชเชฐเชตเซเช, เชชเชเซ เชญเชฒเซ เชคเซ Windows เช เชฅเชตเชพ Linux เชชเชฐ เชนเซเชฏ, เชฎเชนเชคเซเชคเชฎ เชเช เชเชฒเชพเช เชฒเซ เชเซ. เช เชจเซ เชฌเซเชฐเชพเชเชเชฐ เชธเซเช เชเชฐเชตเชพเชฎเชพเช เชฒเชเชญเช 5 เชฎเชฟเชจเชฟเช เชฒเชพเชเซ เชเซ. เชเชฃเชพ เชฒเซเชเซ เชฎเชพเชจเซ เชเซ เชเซ เชฌเซ-เชชเชฐเชฟเชฌเชณ เชชเซเชฐเชฎเชพเชฃเซเชเชฐเชฃ เชธเชพเชฅเซ เชธเซเช เชเชฐเชตเซเช เช เชจเซ เชเชพเชฎ เชเชฐเชตเซเช เชฎเซเชถเซเชเซเชฒ เช เชจเซ เช เชธเซเชชเชทเซเช เชเซ. เชนเซเช เชเชถเชพ เชฐเชพเชเซเช เชเซเช เชเซ เช เชฎเชพเชฐเซ เชฒเซเช เช เชฆเชเชคเชเชฅเชพเชจเซ เชฆเซเชฐ เชเชฐเชถเซ, เชเชเชพเชฎเชพเช เชเชเซเช เชฅเซเชกเซเช.
เชซเชเซเชค เชจเซเชเชงเชพเชฏเซเชฒเชพ เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพเช เช เชธเชฐเซเชตเซเชฎเชพเช เชญเชพเช เชฒเช เชถเชเซ เชเซ.
เชถเซเช เชคเชฎเชจเซ GOST 34.10-2012 เช เชจเซเชธเชพเชฐ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ เชธเชพเชฅเซ TLS เชธเซเช เชเชฐเชตเชพ เชฎเชพเชเซ เชธเซเชเชจเชพเชเชจเซ เชเชฐเซเชฐ เชเซ:
-
เชนเชพ, TLS-GOST เชเซเชฌ เชเชฐเซเชฐเซ เชเซ
-
เชจเชพ, GOST เช เชฒเซเชเซเชฐเชฟเชงเชฎเซเชธ เชธเชพเชฅเซ เชเซเชฏเซเชจเชฟเชเช เชฐเชธเชชเซเชฐเชฆ เชจเชฅเซ
44 เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพเชเช เชฎเชค โโเชเชชเซเชฏเซ. 9 เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพเช เชฆเซเชฐ เชฐเชนเซเชฏเชพ.
เชธเซเชฐเซเชธ: www.habr.com