Re: А откуда берется SSL сертификат на основной домен?

От: Vladimir A. Butenko <vladimir_butenko_at_mx_ru>
Дата: Sat 26 May 2001 - 02:30:04 MSD


On Fri, 25 May 2001 11:45:30 +0400 (MSD)  Alexander V Alekseev <alex@ra.zapad.msk.ru> wrote:

> > домен, которому приделан это IP, и выдает сертификат этого домена.
> Замечательно. А почему нельзя сменить dafault сертификат?

Потому что его не существует. Это тестовый сертификат - просто для проверки того, что SSL работает. И еще - для того, чтобы хоть что-то было, когда до сентября 2000 года сгенерить сертификат и ключ средствами CGP было просто нельзя - из-за RSA патента.  
> > У без-IP доменов сертификаты вообще слабо полезны.
> Может и слабо, но без них SSL не работает. ;-)) А без
> SSL в наше время работать нельзя.
Имелось в виду то, что без-IP доменам НЕЛЬЗЯ приделать сертификатов, которые бы работали для https, imaps, pops протоколов: в тот момент, когда сертификат требуется, известен только IP, и потому домен выбран
быть не можен, и его сертификат никак не может быть использован.  

> Тогда конкретизирую вопрос: почему я получаю ПРОСРОЧЕНЫЙ
> сертификат? Или я должен каждый раз перезапускать CGP и получать
> предупреждения о смене сертификата?

Потому что это - тестовый сертификат на 30 дней. Сделайте себе свой, нормальный - и не будет этих сообщений.

>
> Bye. Alex.
>
> --
> Alexander V Alekseev, AVA37-RIPN

Sincerely,
Vladimir

##################################################################
Вы получили это сообщение потому, что подписаны на список рассылки   <CGatePro@mx.ru>.
Чтобы отписаться, отправьте сообщение на адрес <CGatePro-off@mx.ru>
Чтобы переключиться в режим дайджеста - mailto:<CGatePro-digest@mx.ru>
Чтобы переключиться в индексный режим - mailto:<CGatePro-index@mx.ru>
Для административных запросов адрес <CGatePro-request@mx.ru> Получено Fri May 25 20:35:36 2001

Этот архив был сгенерирован hypermail 2.1.8 : Fri 24 Apr 2015 - 16:12:20 MSK