рдЖрдЬрдХрд▓, рдиреЗрдЯрд╡рд░реНрдХ рдкреНрд░реМрджреНрдпреЛрдЧрд┐рдХрд┐рдпрд╛рдВ рдЗрддрдиреА рддреЗрдЬреА рд╕реЗ рд╡рд┐рдХрд╕рд┐рдд рд╣реЛ рд░рд╣реА рд╣реИрдВ рдХрд┐ рд╣рд╛рд▓ рд╣реА рдореЗрдВ, "
рд╣рд░ рд░реЗрдлреНрд░рд┐рдЬрд░реЗрдЯрд░ рдореЗрдВ рдЗрдВрдЯрд░рдиреЗрдЯ " рдХрд╛ рдирд╛рд░рд╛ рдкрд╛рдЧрд▓ рд▓рдЧ рд░рд╣рд╛ рдерд╛, рдЕрдм рд╢рд╛рдирджрд╛рд░ рдирд╣реАрдВ рд▓рдЧрддрд╛ред рд▓реЗрдХрд┐рди рдПрдХ рд╣реА рд╕рдордп рдореЗрдВ, рд╡реИрд╢реНрд╡рд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рд▓рд┐рдП рд╕реНрдерд╛рдиреАрдп рдФрд░, рднрдЧрд╡рд╛рди рдирд╛ рдХрд░реЗ рдХреЗ рд╕рд╛рде рдПрдХ WEB рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдХреЗ рд╕рд╛рде рдПрдореНрдмреЗрдбреЗрдб рдЙрдкрдХрд░рдгреЛрдВ рдХреЗ рд╕реБрд░рдХреНрд╖рд╛ рдореБрджреНрджреЗ рдкреНрд░рд╛рд╕рдВрдЧрд┐рдХ рд╣реЛ рд░рд╣реЗ рд╣реИрдВред рдПрд╕рдПрд╕рдПрд▓ рддрдХрдиреАрдХ рдХреЛ рдПрдЪрдЯреАрдЯреАрдкреАрдПрд╕ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдкрд░ рд╡реЗрдм рдЗрдВрдЯрд░рдлреЗрд╕ рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрдХрд░ рдЗрд╕реЗ рдорджрдж рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдбрд┐рдЬрд╝рд╛рдЗрди рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рд▓реЗрдХрд┐рди
рдПрдореНрдмреЗрдбреЗрдб рд╕рд┐рд╕реНрдЯрдо рдХреА рдЕрдкрдиреА рд╡рд┐рд╢реЗрд╖рддрд╛рдПрдВ рд╣реИрдВред
SSL рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдореМрди рд╕рд╛рдорд╛рдиреНрдп рдЬрд╛рдирдХрд╛рд░реА
рдПрд╕рдПрд╕рдПрд▓ рддрдХрдиреАрдХ рдЖрдкрдХреЛ рджреЛ рдЙрдкрдХрд░рдгреЛрдВ рдХреЗ рдмреАрдЪ рдпрд╛рддрд╛рдпрд╛рдд рдХреЛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИред рдЖрдк рд╢рд╛рдпрдж рдЬрд╛рдирддреЗ рд╣реИрдВ рдХрд┐ рдПрд╕рдПрд╕рдПрд▓ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╡реЗрдм рд╕рд╛рдЗрдЯреЛрдВ рдХреЛ рдЬрд╛рд░реА рдХрд┐рдП рдЬрд╛рддреЗ рд╣реИрдВ рдФрд░ рдбреЛрдореЗрди рдпрд╛ рдЙрдк-рдбреЛрдореЗрди рд╕реЗ рдЬреБрдбрд╝реЗ рд╣реЛрддреЗ рд╣реИрдВред рдкреНрд░рдорд╛рдг рдкрддреНрд░ рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп
рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рд╛рдзрд┐рдХрд╛рд░реА рджреНрд╡рд╛рд░рд╛ рдЬрд╛рд░реА рдХрд┐рдП рдЬрд╛рддреЗ рд╣реИрдВ рдФрд░ рдЗрд▓реЗрдХреНрдЯреНрд░реЙрдирд┐рдХ рд░реВрдк рд╕реЗ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХрд┐рдП рдЬрд╛рддреЗ рд╣реИрдВред рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╢реНрд░реГрдВрдЦрд▓рд╛ (
рдкреНрд░рдорд╛рдгрди рдкрде ) рдХреА рдЬрд╛рдВрдЪ рдХрд░рдХреЗ рдмреНрд░рд╛рдЙрдЬрд╝рд░реЛрдВ рдореЗрдВ рдкреНрд░рдорд╛рдгрдкрддреНрд░реЛрдВ рдХреА рдкреБрд╖реНрдЯрд┐ рдХреА рдЬрд╛рддреА рд╣реИ, рдЗрди рдХреЗрдВрджреНрд░реЛрдВ рдХреЗ рдореВрд▓ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдореБрдЦреНрдп рдмреНрд░рд╛рдЙрдЬрд╝рд░реЛрдВ рдХреЗ рд╡рд┐рддрд░рдг рдХреЗ рд╕рд╛рде рд╡рд┐рддрд░рд┐рдд рдХрд┐рдП рдЬрд╛рддреЗ рд╣реИрдВ рдФрд░ рдЗрд╕ рддрд░рд╣ рдХреЗ рд╕рддреНрдпрд╛рдкрди рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рд▓рд┐рдП рдЕрджреГрд╢реНрдп рд╣реИрдВред рдпрджрд┐ рдмреНрд░рд╛рдЙрдЬрд╝рд░ рджреНрд╡рд╛рд░рд╛ рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рд░реВрдЯ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдирд╣реАрдВ рдорд┐рд▓рд╛ рд╣реИ, рддреЛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рдПрдХ рдкреГрд╖реНрда рдЪреЗрддрд╛рд╡рдиреА рдЬрд╛рд░реА рдХреА рдЬрд╛рддреА рд╣реИ рдХрд┐ рд╕рд░реНрд╡рд░ рд╕реЗ рдХрдиреЗрдХреНрд╢рди рд╕реБрд░рдХреНрд╖рд┐рдд рдирд╣реАрдВ рд╣реИред
рдПрдореНрдмреЗрдбреЗрдб рд╕рд┐рд╕реНрдЯрдо рдХреЗ рд╕рд╛рде рд╕рдорд╕реНрдпрд╛ рдпрд╣ рд╣реИ рдХрд┐,
- рд╕рдмрд╕реЗ рдкрд╣рд▓реЗ, рдпрд╣ рд╢рдмреНрдж рдХреЗ рд╕рд╛рдорд╛рдиреНрдп рдЕрд░реНрдереЛрдВ рдореЗрдВ рдПрдХ рд╡реЗрдм рд╕рд╛рдЗрдЯ рдирд╣реАрдВ рд╣реИ (рдпрд╛рдж рд░рдЦреЗрдВ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рд╡рд╛рдИ-рдлрд╛рдИ рд░рд╛рдЙрдЯрд░ рд╡реЗрдм рдЗрдВрдЯрд░рдлрд╝реЗрд╕), рдЙрддреНрдкрд╛рдж рд░рд┐рд▓реАрдЬ рдХреЗ рд╕рдордп рдЗрд╕рдХрд╛ рдЕрдВрддрд┐рдо рдЖрдИрдкреА рдкрддрд╛ рдирд╣реАрдВ рд╣реЛрддрд╛ рд╣реИ, рдФрд░ рдпрд╣ рднреА рдХрдо рд╕рдВрднрд╛рд╡рдирд╛ рд╣реИ рдХрд┐ рдпрд╣ рдХрд┐рд╕реА рдкреНрд░рдХрд╛рд░ рдХрд╛ рдбреЛрдореЗрди рд╣реЛрдЧрд╛ред
- рджреВрд╕рд░реА рдмрд╛рдд, рдЕрдВрддрд┐рдо рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ IP рдФрд░ рдбреЛрдореЗрди рджреЛрдиреЛрдВ рдХреЛ рдмрджрд▓ рд╕рдХрддрд╛ рд╣реИ, рдЕрдЧрд░ рдПрдХ рдерд╛, рдХрдо рд╕реЗ рдХрдо рд╕рдорд╛рди рд╕реБрд░рдХреНрд╖рд╛ рдЙрджреНрджреЗрд╢реНрдпреЛрдВ рдХреЗ рд▓рд┐рдПред
- рддреАрд╕рд░рд╛, рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдЦрд░реАрджрдирд╛ рдХрд╛рдлреА рдорд╣рдВрдЧрд╛ рд╣реИ, рдФрд░ рд▓рд╛рдЧрдд рдореЗрдВ рдХрдореА рдХрд╛ рдореБрджреНрджрд╛ рд╣рдореЗрд╢рд╛ рдЗрд╕рдХреЗ рд▓рд╛рдпрдХ рд╣реИред
рдЗрди рд╕рдорд╕реНрдпрд╛рдУрдВ рдХреЛ рдХреИрд╕реЗ рд╣рд▓ рдХрд░реЗрдВ?
eSSL - рдПрдВрдмреЗрдбреЗрдб рд╕рд┐рдХреНрдпреЛрд░ рд╕реЙрдХреЗрдЯ рд▓реЗрдпрд░
рдЖрдЧреЗ, рдореИрдВ рдЖрдкрдХреЗ рдиреНрдпрд╛рдпрд╛рд▓рдп рдореЗрдВ рдкреНрд░рдпреЛрдЧрд╛рддреНрдордХ рд░реВрдк рд╕реЗ рд╕рддреНрдпрд╛рдкрд┐рдд рдЗрд╕ рдореБрджреНрджреЗ рдкрд░ рдореЗрд░реЗ рд╢реЛрдз рдХреЗ рдкрд░рд┐рдгрд╛рдо рдкреНрд░рд╕реНрддреБрдд рдХрд░реВрдВрдЧрд╛ред рдпрд╣ рд▓реЗрдЦ рд▓рд┐рдЦрдиреЗ рдХреА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдореЗрдВ
eSSL рд╢рдмреНрдж рдореЗрд░реЗ рджрд┐рдорд╛рдЧ рдореЗрдВ рдЖрдпрд╛ рдерд╛, рдЗрд╕рд▓рд┐рдП рдореИрдВ рдкреВрдЫрддрд╛ рд╣реВрдВ рдХрд┐ рдЖрдк
embedders.org рдХреЗ рд▓рд┐рдВрдХ рдХреЗ рд╕рд╛рде рдХрд┐рд╕реА рднреА рд╕рдВрджрд░реНрдн рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВред
рдЗрд╕рд▓рд┐рдП, рдореИрдВ
рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдХреА рд╕рдВрд░рдЪрдирд╛ рдХреЗ рдХреБрдЫ
рдорд╣рддреНрд╡рдкреВрд░реНрдг рдкрд╣рд▓реБрдУрдВ рдХреЛ рдХрд╡рд░ рдХрд░реВрдВрдЧрд╛ рдЬреЛ рд╣рдореЗрдВ рдЙрдирдХреА рдЬрд╝рд░реВрд░рдд рдХреЗ рдЕрдиреБрд╕рд╛рд░ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреЗ рд╣реИрдВред рдХреЛрдИ рднреА рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдПрдХ
рдирд┐рдЬреА рдХреБрдВрдЬреА рдХреЗ рд╕рд╛рде рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХрд┐рдП рдЧрдП рд╕реНрдЯреНрд░рд┐рдВрдЧ рдлрд╝реАрд▓реНрдб рдХрд╛ рдПрдХ рд╕рдВрдЧреНрд░рд╣ рд╣реИред рдЗрди рд╕реНрдЯреНрд░рд┐рдВрдЧ рдХреНрд╖реЗрддреНрд░реЛрдВ рдореЗрдВ рдирд┐рд╣рд┐рдд рдбреЗрдЯрд╛ рдХреЛ рдкреНрд░рдорд╛рдгрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдореЗрдВ рдПрдХ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдВрдЬреА рднреА рд╣реИред рдлрд╝реАрд▓реНрдб рдХреА рд╕реВрдЪреА X.509 v3 рдкреНрд░рд╛рд░реВрдк рдореЗрдВ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХреА рдЧрдИ рд╣реИ рдФрд░ рдЗрд╕реЗ
RFC 5280 рдореЗрдВ рд╡рд░реНрдгрд┐рдд рдХрд┐рдпрд╛
рдЧрдпрд╛ рд╣реИ (рдпрд╣ рджрд╕реНрддрд╛рд╡реЗрдЬрд╝ рдХрд╛ рдирд╡реАрдирддрдо рд╕рдВрд╢реЛрдзрди рд╣реИ, рдЗрд╕рд╕реЗ рдкрд╣рд▓реЗ
RFC 3280 рдкреНрд░рднрд╛рд╡
рдореЗрдВ рдерд╛ )ред рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдореЗрдВ рдПрдХ
рдХрдореЛрдореЗрди рдлрд╝реАрд▓реНрдб рд╣реЛрддрд╛ рд╣реИ рдЬреЛ рдкреНрд░рдорд╛рдгрди рд╡рд┐рд╖рдп рдХреЗ рдирд╛рдо рдХрд╛ рд╡рд░реНрдгрди рдХрд░рддрд╛ рд╣реИ, рдпрд╣ рдЖрдорддреМрд░ рдкрд░ рдЙрд╕ рд╡реЗрдмрд╕рд╛рдЗрдЯ рдХреЗ рдбреЛрдореЗрди рд╕реЗ рдореЗрд▓ рдЦрд╛рддрд╛ рд╣реИ рдЬрд┐рд╕рдХреЗ рд▓рд┐рдП рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдЬрд╛рд░реА рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдЗрд╕ рд▓рд╛рдЗрди рдкрд░ рдХреНрдпрд╛ рджрд░реНрдЬ рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛, рдЗрд╕рдХреЗ рд▓рд┐рдП рдорд╛рдирдХ рдкрд░ рдХреЛрдИ рдкреНрд░рддрд┐рдмрдВрдз рдирд╣реАрдВ рд╣реИрдВ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рд▓рд╛рдЗрди "рд╡рд╛рд╕реНрдпрд╛ рдкреБрдкрдХрд┐рди" рднреА рдорд╛рдиреНрдп рд╣реЛрдЧреАред рдорд╛рдирдХ рдХреЗ рджреГрд╖реНрдЯрд┐рдХреЛрдг рд╕реЗ рдпрд╣ рдХреНрд╖реЗрддреНрд░
рдкрд╣рд▓рд╛ рдкрд╣рд▓реВ рд╣реИ ред рд▓реЗрдХрд┐рди рд╡реЗрдм рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдкреНрд░рдорд╛рдг рдкреНрд░рд╕реНрддреБрдд рдХрд░рдиреЗ рд╡рд╛рд▓реА рд╕рд╛рдЗрдЯ рдХреЗ рдирд╛рдо рдХреЗ рдЕрдиреБрдкрд╛рд▓рди рдХреЗ рд▓рд┐рдП рдЗрд╕ рдХреНрд╖реЗрддреНрд░ рдХреА рдЬрд╛рдБрдЪ рдХрд░рддреЗ рд╣реИрдВред рд╕реМрднрд╛рдЧреНрдп рд╕реЗ рд╣рдорд╛рд░реЗ рд▓рд┐рдП, X509 v3 рдкреНрд░рд╛рд░реВрдк рдореЗрдВ, рдЕрддрд┐рд░рд┐рдХреНрдд рдПрдХреНрд╕рдЯреЗрдВрд╢рди рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд┐рдП рдЧрдП рд╣реИрдВ, рдЬрд┐рдирдореЗрдВ рд╕реЗ рдПрдХ
рд╡рд┐рд╖рдп рд╣реИрдЕрдиреБрдирд╛рдо , рдЬреЛ рдЖрдкрдХреЛ рдкреНрд░рдорд╛рдгрди рд╡рд┐рд╖рдп рдХреЗ рдореБрдЦреНрдп рдирд╛рдо (
commomName ) рд╕реЗ рдЬреБрдбрд╝реЗ рдкрд╣рдЪрд╛рдирдХрд░реНрддрд╛рдУрдВ рдХреЛ рдЬреЛрдбрд╝рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред рдпреЗ рдкрд╣рдЪрд╛рдирдХрд░реНрддрд╛ рд╣реЛ рд╕рдХрддреЗ рд╣реИрдВ:
- рдИрдореЗрд▓ рдкрддрд╛
- рдбреАрдПрдирдПрд╕
- рдЖрдИрдкреА тАЛтАЛрдПрдбреНрд░реЗрд╕
- рдФрд░ рдпреВ.рдЖрд░.рдЖрдИ.
рдФрд░ рдпрд╣ рдорд╛рдирдХ рдХреЗ рддреАрд╕рд░реЗ рд╕рдВрд╕реНрдХрд░рдг рдХреЗ рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдХреА рд╕рдВрд░рдЪрдирд╛ рдХрд╛
рджреВрд╕рд░рд╛ рдФрд░ рд╢рд╛рдпрдж рд╕рдмрд╕реЗ рдорд╣рддреНрд╡рдкреВрд░реНрдг
рдкрд╣рд▓реВ рд╣реИ ред рддрдереНрдп рдпрд╣ рд╣реИ рдХрд┐ рдЖрдк рдХрдИ рдРрд╕реЗ рдкрд╣рдЪрд╛рдирдХрд░реНрддрд╛ рдЬреЛрдбрд╝ рд╕рдХрддреЗ рд╣реИрдВ, рдЕрд░реНрдерд╛рдд рдЖрдк рдХрдИ рдЖрдИрдкреА рдкрддреЗ рджрд░реНрдЬ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдЬрд┐рд╕рдХреЗ рд▓рд┐рдП рдЬрд╛рд░реА рдХрд┐рдпрд╛ рдЧрдпрд╛ рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдорд╛рдиреНрдп рд╣реЛрдЧрд╛ред рдФрд░ рдпрд╣ рд╡рд╣ рд╣реИ рдЬреЛ рд╣рдореЗрдВ рдЪрд╛рд╣рд┐рдП рдЕрдЧрд░ рдПрдХ рдирд┐рд╢реНрдЪрд┐рдд рдбрд┐рд╡рд╛рдЗрд╕ рдореЗрдВ рд╡рд┐рднрд┐рдиреНрди рдЙрдк-рдиреЗрдЯрд╡рд░реНрдХ рдореЗрдВ рдХрд╛рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рджреЛ рдИрдерд░рдиреЗрдЯ рдЗрдВрдЯрд░рдлреЗрд╕ рд╣реИрдВ, рдФрд░ рдпрд╣рд╛рдВ рддрдХ тАЛтАЛрдХрд┐ рд╡рд┐рднрд┐рдиреНрди рдкреНрд░рдХрд╛рд░ рдХреЗ рдореЙрдбреЗрдо рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдиреЗрдЯрд╡рд░реНрдХ рддрдХ рдкрд╣реБрдВрдЪрдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рднреА рд╣реИ, рдЕрдЧрд░ рдХрдиреЗрдХреНрд╢рди рдкреАрдкреАрдкреА рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╣реИ, рддреЛ рдпрд╣ рдЕрдкрдиреЗ рдЖрдк рдореЗрдВ рддреАрд╕рд░рд╛ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рд╣реЛрдЧрд╛ рдЖрдИрдкреА тАЛтАЛрдПрдбреНрд░реЗрд╕ рдЬрд╛рд╣рд┐рд░ рд╣реИ, рдореИрдВрдиреЗ рд╡реИрдХрд▓реНрдкрд┐рдХ рдЖрдИрдкреА рдкрддреЛрдВ рдХреЗ рдЕрд╕рд╛рдЗрдирдореЗрдВрдЯ рдореЗрдВ
рдПрдХ рдорд╣рддреНрд╡рдкреВрд░реНрдг рдмрд┐рдВрджреБ рд╕реНрдерд╛рдкрд┐рдд рдХрд┐рдпрд╛ рд╣реИред рдмреНрд░рд╛рдЙрдЬрд╝рд░реНрд╕ рдЗрдВрдЯрд░рдиреЗрдЯ рдПрдХреНрд╕рдкреНрд▓реЛрд░рд░ рдФрд░ рдлрд╛рдпрд░рдлреЙрдХреНрд╕ рд╡реИрдХрд▓реНрдкрд┐рдХ рдирд╛рдореЛрдВ рдХреЗ рд▓рд┐рдП рдЕрд▓рдЧ-рдЕрд▓рдЧ рдЬрд╛рдВрдЪ рдХрд░рддреЗ рд╣реИрдВред рдлрд╝рд╛рдпрд░реНрдлрд╝реЙрдХреНрд╕
IP рдкрд╣рдЪрд╛рдирдХрд░реНрддрд╛ рдореЗрдВ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдкрддреЗ рдХреА рдкреБрд╖реНрдЯрд┐ рдХрд░рддрд╛ рд╣реИ, рдФрд░ IE
DNS рдкрд╣рдЪрд╛рдирдХрд░реНрддрд╛ рдХреЗ рд╕рд╛рде рдкрддреЗ рдХреА рдкреБрд╖реНрдЯрд┐ рдХрд░рддрд╛ рд╣реИред рдЗрд╕рд▓рд┐рдП, рджреЛрдиреЛрдВ рдмреНрд░рд╛рдЙрдЬрд╝рд░реЛрдВ рдореЗрдВ рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдХреЛ рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдкреНрд░рддреНрдпреЗрдХ рдЖрд╡рд╢реНрдпрдХ рдЖрдИрдкреА рдкрддреЗ
рдХреЛ рдЖрдИрдкреА рдФрд░ рдбреАрдПрдирдПрд╕ рджреЛрдиреЛрдВ рдХреЗ рд░реВрдк рдореЗрдВ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП ред рдпрд╣ рдХреИрд╕реЗ рдХрд░рдирд╛ рд╣реИ рдмрд╛рдж рдореЗрдВ рд╡рд░реНрдгрди рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред
рдПрд╕рдПрд╕рдПрд▓ рдкрд░рд┐рджреГрд╢реНрдп рдПрдВрдмреЗрдбреЗрдб
рдореБрдЭреЗ рдПрдореНрдмреЗрдбреЗрдб рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рдВрднрд╛рд╡рд┐рдд рдкрд░рд┐рджреГрд╢реНрдпреЛрдВ рдореЗрдВ рд╕реЗ рдПрдХ рдХрд╛ рдЙрджрд╛рд╣рд░рдг рджреЗрдВред рдЗрд╕ рдкрд░рд┐рджреГрд╢реНрдп рдХреЛ рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдХреА рдЦрд░реАрдж рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реИ, рд▓реЗрдХрд┐рди рдЙрдкрдпреЛрдЧ рдореЗрдВ рд╕реАрдорд╛рдПрдВ рд╣реИрдВред рдЗрд╕ рдкреНрд░рдХрд╛рд░,
- рд╣рдореЗрдВ рдПрдХ рд╕реНрд╡-рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд┐рдд рд░реВрдЯ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдмрдирд╛рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрдЧреА, рдЬрд┐рд╕ рд╕реНрдерд┐рддрд┐ рдореЗрдВ рд╣рдо рдЕрдкрдирд╛ рдкреНрд░рдорд╛рдгрди рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдмрди рдЬрд╛рдПрдВрдЧреЗред
- рдЕрдЧрд▓рд╛, рд╣рдореЗрдВ рдЕрдкрдиреЗ рд╡реЗрдм-рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдХреЗ рд▓рд┐рдП рдПрдХ рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдмрдирд╛рдиреЗ рдФрд░ рдкрд╣рд▓реЗ рдЪрд░рдг рдореЗрдВ рдмрдирд╛рдП рдЧрдП рдореВрд▓ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреЗ рд╕рд╛рде рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред
- рд╣рдо рдЗрд╕ рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдХреЛ рдЕрдкрдиреЗ рдПрдореНрдмреЗрдбреЗрдб рд╕рд┐рд╕реНрдЯрдо рдХреА рд╕реНрдореГрддрд┐ рдореЗрдВ рд░рдЦрддреЗ рд╣реИрдВ рдЬрд╣рд╛рдВ рдПрдореНрдмреЗрдбреЗрдб рд╡реЗрдм рд╕рд░реНрд╡рд░ рдЗрд╕реЗ рдкрд╛ рд╕рдХрддрд╛ рд╣реИред
- рд╡реЗрдм рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдХреЗ рд╕рднреА рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рд▓рд┐рдП, рд╣рдореЗрдВ рдЕрдкрдирд╛ рдореВрд▓ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЬрд╛рд░реА рдХрд░рдирд╛ рдЪрд╛рд╣рд┐рдП, рд▓реЗрдХрд┐рди рдирд┐рдЬреА рдХреБрдВрдЬреА рдирд╣реАрдВ ред
- рд╡реЗрдм рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рд╣рдорд╛рд░реЗ рд╡реЗрдм рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдореЗрдВ рд╣рдорд╛рд░реЗ рд░реВрдЯ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреЛ рдЙрди рд╕рднреА рдХрдВрдкреНрдпреВрдЯрд░реЛрдВ рдкрд░ рдЖрдпрд╛рдд рдХрд░рдирд╛ рдЪрд╛рд╣рд┐рдП, рдЬрд┐рдирд╕реЗ рд╡реЗ рд╡реЗрдм рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдореЗрдВ рд▓реЙрдЧ рдЗрди рдХрд░рдиреЗ рд╡рд╛рд▓реЗ рд╣реИрдВред
рдореИрдВ рдЗрд╕
рдмрд╛рдд рдкрд░ рдЬреЛрд░ рджреЗрддрд╛ рд╣реВрдВ рдХрд┐ рдпрд╣ рдкрд░рд┐рджреГрд╢реНрдп
рд╕реБрд░рдХреНрд╖рд┐рдд рдирд╣реАрдВ рд╣реИ , рд░рд╛рдЙрдЯрд░ рдХреЗ рдирд┐рд░реНрдорд╛рддрд╛ рдЗрд╕ рдкрджреНрдзрддрд┐ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВ, рдФрд░ рд╕реНрдорд╛рд░реНрдЯ рд╣реИрдХрд░реНрд╕ рдлрд░реНрдорд╡реЗрдпрд░ рд╕реЗ рдЪрд╛рдмрд┐рдпрд╛рдБ рдирд┐рдХрд╛рд▓рддреЗ рд╣реИрдВ рдФрд░ рдХреЛрдб.
google.com/p/littleblackbox рдХреЛ рдбреЗрдЯрд╛рдмреЗрд╕ рдореЗрдВ рдбрд╛рд▓рддреЗ рд╣реИрдВред рдпрд╣ рд╡рд┐рдзрд┐ рд╕реБрд╡рд┐рдзрд╛рдЬрдирдХ рднреА рдирд╣реАрдВ рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ рд╣рдореЗрдВ рдЕрдВрддрд┐рдо рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рд░реВрдЯ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкрд╛рд╕ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред рдФрд░ рд╣рдореЗрдВ рдПрдХ рд╕реБрд░рдХреНрд╖рд┐рдд рд╕реНрдерд╛рди рдкрд░ рд░реВрдЯ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдФрд░ рдирд┐рдЬреА рдХреБрдВрдЬреА рдХреЛ рд╕рдВрдЧреНрд░рд╣реАрдд рдХрд░рдиреЗ рдХреА рднреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрдЧреАред рдЖрджрд░реНрд╢ рд░реВрдк рд╕реЗ, рдЗрди рджреЛрдиреЛрдВ рдХрд╛рд░реНрдпреЛрдВ рдХреЛ рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЕрдзрд┐рдХрд╛рд░рд┐рдпреЛрдВ рдореЗрдВ рд╕реЗ рдПрдХ рджреНрд╡рд╛рд░рд╛ рдкреНрд░рджрд╛рди рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рд╡реЗ рдЗрд╕рдХреЗ рд▓рд┐рдП рд╢реБрд▓реНрдХ рд▓реЗрддреЗ рд╣реИрдВред
рдЖрдЧреЗ рдореИрдВ рд╡рд░реНрдгрди рдХрд░реВрдВрдЧрд╛ рдХрд┐ рд╡реНрдпрд╡рд╣рд╛рд░ рдореЗрдВ рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд рдкрд░рд┐рджреГрд╢реНрдп рдХреЛ рдХреИрд╕реЗ рд▓рд╛рдЧреВ рдХрд┐рдпрд╛ рдЬрд╛рдПред рд╕рднреА рдХреНрд░рд┐рдпрд╛рдПрдВ рд▓рд┐рдирдХреНрд╕ (рдбреЗрдмрд┐рдпрди) рдФрд░ рдУрдкрдирд╕реЗрд▓ рдкреНрд░реЛрдЧреНрд░рд╛рдо рдЪрд▓рд╛рдиреЗ рд╡рд╛рд▓реЗ рдХрдВрдкреНрдпреВрдЯрд░ рдкрд░ рдХреА рдЬрд╛рдПрдВрдЧреАред
рдПрдХ рд░реВрдЯ рд╕рд░реНрдЯрд┐рдлрд┐рдХреЗрдЯ рдмрдирд╛рдПрдВ
- Opensl-1.0 рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВ
- рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рд▓рд╛рдЗрдиреЛрдВ рдХреЛ рдмрджрд▓рдХрд░ рдлрд╝рд╛рдЗрд▓ '/etc/ssl/openssl.cnf' (рдпрд╛ рдЗрд╕реЗ рдЕрдкрдиреЗ рдШрд░ рдлрд╝реЛрд▓реНрдбрд░ рдореЗрдВ рдХреЙрдкреА рдХрд░реЗрдВ) рд╕рдВрдкрд╛рджрд┐рдд рдХрд░реЗрдВ:
[ CA_default ] dir = .
рдпрд╣рд╛рдБ dir рдЖрдзрд╛рд░ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рд╣реИ рдЬрд┐рд╕рдореЗрдВ рд╣рдорд╛рд░рд╛ рд╕реНрд╡рдпрдВ рдХрд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкреНрд░рд╛рдзрд┐рдХрд░рдг рд╕реНрдерд┐рдд рд╣реЛрдЧрд╛ред рдЗрд╕реЗ рд╡рд░реНрддрдорд╛рди рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЗрдВ рдмрдирд╛рдПрдБред
рдХреНрдпреЛрдВрдХрд┐ рд╣рдорд╛рд░реЗ рдЙрдкрдХрд░рдгреЛрдВ рдХрд╛ рдПрдХ рд╣реА рдирд╛рдо рд╣реЛ рд╕рдХрддрд╛ рд╣реИ (рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдмрдирд╛рддреЗ рд╕рдордп рд╕рд╛рдорд╛рдиреНрдп рдирд╛рдо рдкреИрд░рд╛рдореАрдЯрд░), рдЗрд╕рд▓рд┐рдП, unique_subject рдкреИрд░рд╛рдореАрдЯрд░ рдХреЗ рд╕рд╛рде, рд╣рдо рдЖрдкрдХреЛ рдПрдХ рд╡рд┐рд╖рдп рдХреЗ рд▓рд┐рдП рдХрдИ рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдмрдирд╛рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреЗ рд╣реИрдВред
рд╣рдордиреЗ 2048 (рдпрд╛ рд╢рд╛рдпрдж 4096) рдмрд┐рдЯреНрд╕ рдХреА рдХреБрдВрдЬреА рд▓рдВрдмрд╛рдИ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХреА рд╣реИред
[ req ] default_bits = 2048
рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдЖрдк рдбрд┐рдлрд╝реЙрд▓реНрдЯ рдкреИрд░рд╛рдореАрдЯрд░ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рддрд╛рдХрд┐ рдЖрдкрдХреЛ рдЙрдиреНрд╣реЗрдВ рд╣рд░ рдмрд╛рд░ рдореИрдиреНрдпреБрдЕрд▓ рд░реВрдк рд╕реЗ рджрд░реНрдЬ рди рдХрд░рдирд╛ рдкрдбрд╝реЗ, рд╣рд╛рд▓рд╛рдВрдХрд┐ рд░реВрдЯ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреЗ рд▓рд┐рдП рдЙрдиреНрд╣реЗрдВ рдХреЗрд╡рд▓ рдПрдХ рдмрд╛рд░ рджрд░реНрдЬ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрдЧреА рдпрджрд┐ рдЖрдк рд╕реМ рдпрд╛ рджреЛ рд░реВрдЯ рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдирд╣реАрдВ рдмрдирд╛рдиреЗ рдЬрд╛ рд░рд╣реЗ рд╣реИрдВред
[ req_distinguished_name ] countryName = Country Name (2 letter code) countryName_default = RU countryName_min = 2 countryName_max = 2 stateOrProvinceName = State or Province Name (full name) stateOrProvinceName_default = Saint-Petersburg localityName = Locality Name (eg, city) localityName_default = Saint-Petersburg 0.organizationName = Organization Name (eg, company) 0.organizationName_default = My Cool Company
- рдореЗрд░реА- рдкреНрд░рдорд╛рдгрди рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдмрдирд╛рдПрдВ рдЬрд╣рд╛рдВ рд╣рдорд╛рд░рд╛ рдкреНрд░рдорд╛рдгрди рдкреНрд░рд╛рдзрд┐рдХрд░рдг рд╣реЛрдЧрд╛ред рдПрдХ рдХреЙрдиреНрдлрд┐рдЧ рдЙрдкрдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдмрдирд╛рдПрдВ рдФрд░ рд╣рдорд╛рд░реА рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓ рдХреЛ рд╡рд╣рд╛рдВ рд░рдЦреЗрдВред
- рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдкрдВрдХреНрддрд┐рдпреЛрдВ рдХреЛ '/usr/lib/ssl/misc/CA.pl' рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рд╕рдВрдкрд╛рджрд┐рдд рдХрд░реЗрдВ:
$SSLEAY_CONFIG="-config /home/user/my-certs/conf/openssl.cnf"; $CADAYS="-days 3650";
рдпрд╣рд╛рдБ $ SSLEAY_CONFIG рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓ рдХреЗ рд▓рд┐рдП рдкрде рд╕реЗрдЯ рдХрд░рддрд╛ рд╣реИред
$ CADAYS рдмрддрд╛рддрд╛ рд╣реИ рдХрд┐ рд░реВрдЯ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХрд┐рддрдиреЗ рджрд┐рдиреЛрдВ рдХреЗ рд▓рд┐рдП рд╡реИрдз рд╣реЛрдЧрд╛ред
$ CATOP рдЗрдВрдЧрд┐рдд рдХрд░рддрд╛ рд╣реИ рдХрд┐ рд╣рдо рдХрд┐рд╕ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЗрдВ рдХрд╛рдо рдХрд░реЗрдВрдЧреЗред рдпрд╣ рдкреИрд░рд╛рдореАрдЯрд░ рдЙрд╕ рдЪреАрдЬрд╝ рд╕реЗ рдореЗрд▓ рдЦрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП рдЬрд┐рд╕реЗ рд╣рдордиреЗ рдЪрд░рдг 2 рдореЗрдВ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рдбреАрдЖрдИрдЖрд░ рдореЗрдВ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд┐рдпрд╛ рд╣реИред
- рд░рди рдХрдорд╛рдВрдб
/usr/lib/ssl/misc/CA.pl -newca
рд╡рд╣ рдЖрд╡рд╢реНрдпрдХ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рд╕рдВрд░рдЪрдирд╛ рдФрд░ рд░реВрдЯ рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдмрдирд╛рдПрдЧрд╛, рдФрд░ рдЗрд╕реЗ рд╕реНрд╡рдпрдВ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХрд░реЗрдЧрд╛ред
рдЕрдиреБрд░реЛрдз рдкрд░, рднрд╡рд┐рд╖реНрдп рдХреЗ рд░реВрдЯ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреЗ рд▓рд┐рдП рдкрд╛рд╕рд╡рд░реНрдб рджрд░реНрдЬ рдХрд░реЗрдВ рдФрд░ рдлрд┐рд░ рдЗрд╕реЗ рджреЛрд╣рд░рд╛рдПрдВ
Enter PEM pass phrase: Verifying - Enter PEM pass phrase:
- рдкреНрд░рдорд╛рдгрди рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдХреЗ рд░реВрдк рдореЗрдВ рдЖрдкрдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЖрд╡рд╢реНрдпрдХ рдЬрд╛рдирдХрд╛рд░реА рджрд░реНрдЬ рдХрд░реЗрдВ: рджреЗрд╢, рдХреНрд╖реЗрддреНрд░, рд╢рд╣рд░, рдХрдВрдкрдиреАред 'рд╕рд╛рдорд╛рдиреНрдп рдирд╛рдо' рдлрд╝реАрд▓реНрдб рдореЗрдВ, 'рдорд╛рдИ рдбрд┐рд╡рд╛рдЗрд╕ рд░реВрдЯ рд╕рд░реНрдЯрд┐рдлрд┐рдХреЗрдЯ' рдХреА рддрд░рд╣ рдХреБрдЫ рджрд░реНрдЬ рдХрд░реЗрдВ, рдпрд╣ рд▓рд╛рдЗрди рднрд╡рд┐рд╖реНрдп рдореЗрдВ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдореЗрдВ рд╕рд░реНрдЯрд┐рдлрд┐рдХреЗрдЯ рд╕рддреНрдпрд╛рдкрди рдкрде рдореЗрдВ рджрд┐рдЦрд╛рдИ рдЬрд╛рдПрдЧреАред рдирд╡ рдирд┐рд░реНрдорд┐рдд рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдХреА рд╕рд╛рдордЧреНрд░реА рдХреЛ рджреЗрдЦрдиреЗ рдХреЗ рд▓рд┐рдП, рдХрдорд╛рдВрдб рдЪрд▓рд╛рдПрдВ (рдЙрджрд╛рд╣рд░рдг рдореЗрдВ 1024 рдмрд┐рдЯреНрд╕ рдХреА рдХреБрдВрдЬреА рдХреЗ рд╕рд╛рде рдПрдХ рдкреНрд░рдорд╛рдг рдкрддреНрд░)
openssl x509 -in cacert.pem -noout -text Certificate: Data: Version: 3 (0x2) Serial Number: d9:98:4f:55:e0:bb:b3:3c Signature Algorithm: sha1WithRSAEncryption Issuer: C=RU, ST=Saint-Petersburg, O=My Cool Company, CN=My Device root Certificate Validity Not Before: Oct 11 12:16:26 2011 GMT Not After : Oct 8 12:16:26 2021 GMT Subject: C=RU, ST=Saint-Petersburg, O=My Cool Company, CN=My Device root Certificate Subject Public Key Info: Public Key Algorithm: rsaEncryption Public-Key: (1024 bit) Modulus: 00:d1:d1:0a:11:a3:1e:67:2b:d2:39:3e:ea:bf:44: 04:f9:2a:ae:c4:37:a2:76:8b:fc:de:6c:04:5a:56: 35:0b:12:8e:e6:31:62:5a:88:b4:53:a5:bf:9f:63: ea:6d:33:f9:4a:84:a5:8b:b1:f3:0b:9e:56:f8:27: 0d:8c:be:1d:76:be:6c:e5:c9:f3:f1:b0:cd:df:79: b4:0b:05:db:25:15:c1:e5:b3:08:17:af:67:e9:be: 44:a2:ce:ed:9a:6c:16:bb:f6:8c:73:ab:dd:86:5a: 82:73:6c:5e:03:fa:6e:8e:06:07:dd:8e:fb:95:51: 16:4b:91:87:be:15:9e:12:21 Exponent: 65537 (0x10001) X509v3 extensions: X509v3 Subject Key Identifier: 1F:1:A6:43:A2:49:E7:16:49:EC:FD:73:71:72:D7:7F:24:6D:AC:17 X509v3 Authority Key Identifier: keyid:1F:1:A6:43:A2:49:E7:16:49:EC:FD:73:71:72:D7:7F:24:6D:AC:17 X509v3 Basic Constraints: CA:TRUE Signature Algorithm: sha1WithRSAEncryption 60:f2:cf:c7:52:11:83:c7:ea:b7:ae:68:8a:63:7a:89:5b:d6: 4e:ae:ba:0d:9d:a3:e6:86:07:db:54:77:59:b1:f9:dc:38:bd: a2:31:b6:18:80:80:3d:e1:20:13:23:28:26:b8:b0:aa:4f:a8: f7:92:89:13:2a:48:62:29:fb:3c:b7:ab:23:cb:97:ae:7c:21: 15:8e:23:e3:13:a1:e1:0d:85:dc:d0:8d:f7:fc:a5:60:0e:bc: 5d:ea:31:d1:b4:ac:f6:24:b2:7e:4e:27:88:67:16:94:6e:5d: 4b:b4:ef:fa:8a:49:71:23:62:81:78:2c:03:a3:3d:ae:c9:7b: 5c:f8
- рдлрд┐рд░ рдкрд╛рд╕рд╡рд░реНрдб рдХреЗ рдмрд┐рдирд╛ RSA рдХреБрдВрдЬреА рдмрдирд╛рдПрдВ
~/my-certs$ openssl rsa -in private/cakey.pem -out private/ca.key Enter pass phrase for private/cakey.pem: writing RSA key
рдЗрд╕реЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓ ( /home/user/my-certs/conf/openssl.cnf ) рдореЗрдВ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП, рдлрд┐рд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдмрдирд╛рддреЗ рд╕рдордп рдЖрдкрдХреЛ рд╣рд░ рдмрд╛рд░ рд░реВрдЯ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреЗ рд▓рд┐рдП рдкрд╛рд╕рд╡рд░реНрдб рджрд░реНрдЬ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реЛрдЧреАред
private_key = $dir/private/ca.key
- X509 рдкреНрд░рд╛рд░реВрдк рдореЗрдВ рдПрдХ рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдмрдирд╛рдПрдБ
~/my-certs$ openssl x509 -in cacert.pem -out ca.crt
рдЗрд╕реЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП, рдлрд┐рд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдмрдирд╛рддреЗ рд╕рдордп, рдЖрдкрдХреЛ рд╣рд░ рдмрд╛рд░ рд░реВрдЯ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреЗ рд▓рд┐рдП рдкрд╛рд╕рд╡рд░реНрдб рджрд░реНрдЬ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реЛрдЧреАред
certificate = $dir/ca.crt
- рдирддреАрдЬрддрди, рд╣рдорд╛рд░реЗ рдкрд╛рд╕ 4 рдлрд╛рдЗрд▓реЗрдВ рд╣реЛрдВрдЧреА
private/ca.key private/cakey.pem ca.crt cacert.pem
рдЗрди рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ "рдЖрдВрдЦ рдХреЗ рд╕реЗрдм рдХреА рддрд░рд╣ рдкреЛрд╖рд┐рдд" рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдП рдХреНрдпреЛрдВрдХрд┐ рд╡реЗ рдЕрдВрддрд┐рдо рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рд▓рд┐рдП рд╕рднреА рдкреНрд░рдорд╛рдгрдкрддреНрд░реЛрдВ рдкрд░ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХрд░реЗрдВрдЧреЗред рд▓реЗрдХрд┐рди рдмреНрд░рд╛рдЙрдЬрд╝рд░реЛрдВ рдореЗрдВ рдЖрдпрд╛рдд рдХреЗ рд▓рд┐рдП ca.crt рдлрд╝рд╛рдЗрд▓ рдХреЛ рдЕрдВрдд рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рд▓рд┐рдП рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рдХрд░ рджрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред
рдЙрдкрдХрд░рдгреЛрдВ рдХреЗ рд▓рд┐рдП рдкреНрд░рдорд╛рдг рдкрддреНрд░
рдЕрдм рд╣рдореЗрдВ рдПрдХ рдЕрдВрддрд┐рдо-рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдпрд╛ рд╕рд░реНрд╡рд░ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдмрдирд╛рдиреЗ рдФрд░ рд░реВрдЯ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреЗ рд╕рд╛рде рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ, рдЬрд┐рд╕реЗ рд╣рдордиреЗ рдкрд┐рдЫрд▓реЗ рдЕрдиреБрднрд╛рдЧ рдореЗрдВ рдмрдирд╛рдпрд╛ рдерд╛ред рдореЗрд░реЗ рд▓рд┐рдП рдореБрдЦреНрдп рд╕рдорд╕реНрдпрд╛ рдпрд╣ рдереА рдХрд┐ рдореЗрд░реЗ рдбрд┐рд╡рд╛рдЗрд╕ рдореЗрдВ рдХрдИ рдиреЗрдЯрд╡рд░реНрдХ рдЗрдВрдЯрд░рдлреЗрд╕ рд╣реИрдВ рдЬреЛ рдЕрд▓рдЧ-рдЕрд▓рдЧ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗ рдЬреБрдбрд╝рддреЗ рд╣реИрдВ рдФрд░ рддрджрдиреБрд╕рд╛рд░, рдЕрд▓рдЧ-рдЕрд▓рдЧ рдЖрдИрдкреА рдкрддреЗ рд╣реИрдВред
- рдЖрдЗрдП рд╣рдорд╛рд░реА Opensl.cnf рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓ рдХреЛ рд╕рдВрдкрд╛рджрд┐рдд рдХрд░реЗрдВ рдФрд░ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдЬреЛрдбрд╝реЗрдВ, рд╢рд╛рдпрдж рд╕рдмрд╕реЗ рдорд╣рддреНрд╡рдкреВрд░реНрдг рд▓рд╛рдЗрдиреЗрдВ рдЬреЛ [usr_cert] рдЕрдиреБрднрд╛рдЧ рдХреЗ рдЕрдВрдд рдореЗрдВ рдФрд░ [v3_req] рдЕрдиреБрднрд╛рдЧ рд╕реЗ рдкрд╣рд▓реЗ рд╣рдорд╛рд░реА рд╕рдорд╕реНрдпрд╛рдУрдВ рдХреЛ рд╣рд▓ рдХрд░реЗрдВрдЧреА ред
subjectAltName=@alt_names [alt_names]
рдпрд╣рд╛рдВ рд╡реИрдХрд▓реНрдкрд┐рдХ рдирд╛рдо рдЬреЛрдбрд╝реЗ рдЬрд╛рддреЗ рд╣реИрдВ рдЬреЛ x509 рдорд╛рдирдХ рдХреЗ рд╕рдВрд╕реНрдХрд░рдг v3 рдХреЗ рдПрдХреНрд╕рдЯреЗрдВрд╢рди рдореЗрдВ рджрд┐рдЦрд╛рдИ рджреЗрддреЗ рд╣реИрдВ рдФрд░ рдпрд╣ DNS рдирд╛рдо, рдЖрдИрдкреА рдкрддрд╛ рдпрд╛ рдПрдирдЖрд░рдЖрдИ рдкрддрд╛ рд╣реЛ рд╕рдХрддрд╛ рд╣реИред рдХрдИ рд╣реЛ рд╕рдХрддреЗ рд╣реИрдВ, рдореБрдЦреНрдп рдмрд╛рдд рдпрд╣ рд╣реИ рдХрд┐ рдмрд┐рдВрджреБ рдХреЗ рдмрд╛рдж рдХрд╛ рдЖрдВрдХрдбрд╝рд╛ рдЕрд▓рдЧ рд╣реИред рдЬрд╛рд╣рд┐рд░ рд╣реИ, рдореИрдВрдиреЗ рдкрд╛рдпрд╛ рдХрд┐ рдлрд╝рд╛рдпрд░рдлрд╝реЙрдХреНрд╕ рдЖрдИрдкреА рдирд╛рдореЛрдВ рдХреЛ рдирд┐рдЧрд▓рддрд╛ рд╣реИ, рдФрд░ IE8 DNS рдирд╛рдореЛрдВ рдХреЛ рдирд┐рдЧрд▓рддрд╛ рд╣реИред рдЗрд╕рд▓рд┐рдП, рд╣рдореЗрдВ FireFox рдХреЗ рд▓рд┐рдП IP рдкрддреЗ рдФрд░ IE8 рдХреЗ рд▓рд┐рдП DNS рдХреЗ рд░реВрдк рдореЗрдВ IP рдбреБрдкреНрд▓рд┐рдХреЗрдЯ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ, рдпрджрд┐, рдирд┐рд╢реНрдЪрд┐рдд рд░реВрдк рд╕реЗ, рд╣рдо IE рдФрд░ FireFox рджреЛрдиреЛрдВ рдореЗрдВ рдХрд╛рдо рдХрд░рдирд╛ рдЪрд╛рд╣рддреЗ рд╣реИрдВред - рдЕрдм рдЖрдк рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдмрдирд╛ рд╕рдХрддреЗ рд╣реИрдВред рдпрд╣рд╛рдВ рдЖрдкрдХреЛ рдЕрдкрдиреЗ рдЬреАрд╡рди рдХреЛ рдЖрд╕рд╛рди рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП рд╡рд┐рднрд┐рдиреНрди рдорд╛рдкрджрдВрдбреЛрдВ рдХреЗ рд╕рд╛рде рдУрдкрдирд╕реЗрд▓ рдХреЙрд▓ рдХреЗ рдЕрдиреБрдХреНрд░рдо рдХреЛ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ, рдореИрдВрдиреЗ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рд╕рд░рд▓ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рд▓рд┐рдЦреА рд╣реИ:
рд╕реНрдЯрд╛рд░реНрдЯрдЕрдк рдкрд░, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдирдП рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреЗ рдирд╛рдо рдХреЛ рдПрдХ рдкреИрд░рд╛рдореАрдЯрд░ рдХреЗ рд░реВрдк рдореЗрдВ рдкрд╛рд╕ рдХрд░рдирд╛ рд╣реЛрдЧрд╛
newcert.sh device
рдЗрд╕ рддрд░рд╣ рдХреЗ рдХреЙрд▓ рд╕реЗ 2 рдлрд╛рдЗрд▓реЗрдВ рдмрди рдЬрд╛рдПрдВрдЧреАред рдбрд┐рд╡рд╛рдЗрд╕ рдЖрд░реНрдЯ рдФрд░ рдбрд┐рд╡рд╛рдЗрд╕редрдХреА , рдпрд╛рдиреАред рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдФрд░ рдЗрд╕рдХреЗ рд▓рд┐рдП рдХреБрдВрдЬреАред рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХреЗ рдирд┐рд╖реНрдкрд╛рджрди рдХреЗ рджреМрд░рд╛рди, рдирдП рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреЗ рд▓рд┐рдП рдкрд╛рд╕рд╡рд░реНрдб рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рд╕рд╡рд╛рд▓ рдкреВрдЫреЗ рдЬрд╛рдПрдВрдЧреЗ, рд╕рд╛рде рд╣реА рджреЗрд╢, рд╢рд╣рд░, рдХрдВрдкрдиреА рдЬрд┐рдирдХреЗ рд▓рд┐рдП рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдЬрд╛рд░реА рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред рд╕рд╛рдорд╛рдиреНрдп рдирд╛рдо рдлрд╝реАрд▓реНрдб рдореЗрдВ, рдЖрдк рдХрд┐рд╕реА рднреА рдкрдВрдХреНрддрд┐ рдХреЛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдореЗрд░рд╛ рд╢рд╛рдВрдд рдЙрдкрдХрд░рдг , рд╕рд╛рдорд╛рдиреНрдп рд╡реНрдпрд╡рд╣рд╛рд░ рдореЗрдВ, рд╡рд╣ рдбреЛрдореЗрди рдЬрд┐рд╕рдХреЗ рд▓рд┐рдП рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЬрд╛рд░реА рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рд╣рдо рд╡реИрдХрд▓реНрдкрд┐рдХ рдирд╛рдо рдЕрдиреБрднрд╛рдЧ рдореЗрдВ рдЖрдИрдкреА рдкрддреЗ (рдФрд░ рдбреЛрдореЗрди) рд▓рд┐рдЦрддреЗ рд╣реИрдВ, рддрд╛рдХрд┐ рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдбрд░рд╛рд╡рдиреЗ рд╢рдмреНрджреЛрдВ рдореЗрдВ рд╢рдкрде рди рд▓реЗрдВ, рд▓реЗрдХрд┐рди рдкреНрд░рдорд╛рдг рдкрддреНрд░ рджреЗрдЦрддреЗ рд╕рдордп рдЬрд╛рдБрдЪ рдХрд╛ рдПрдХ рд╕реБрдВрджрд░ рддрд░реАрдХрд╛ рджрд┐рдЦрд╛рдУред

рдпрд╣ рд╕рдм рдХреИрд╕реЗ рд▓рд╛рдЧреВ рдХрд░реЗрдВ?
рдЗрд╕рд▓рд┐рдП, рд╣рдордиреЗ 2 рдкреНрд░рдХрд╛рд░ рдХреЗ рдкреНрд░рдорд╛рдг рдкрддреНрд░, рдПрдХ рд░реВрдЯ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдФрд░ рдПрдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдмрдирд╛рдпрд╛ рд╣реИред рд░реВрдЯ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЖрдорддреМрд░ рдкрд░ рдПрдХ рдмрд╛рд░ рдмрдирд╛рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ рдФрд░ рдмрд╛рдж рдореЗрдВ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░реЛрдВ рдкрд░ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ рдЬреЛ рд╣рдо рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рд╡рд┐рддрд░рд┐рдд рдХрд░рддреЗ рд╣реИрдВ, рдЕрд░реНрдерд╛рддреНред рд╣рдорд╛рд░реЗ рдЙрдкрдХрд░рдгреЛрдВ рдкрд░ рдбрд╛рд▓ рджрд┐рдпрд╛ред рд╣рдо рдпрд╣ рдкрддрд╛ рд▓рдЧрд╛рдПрдВрдЧреЗ рдХрд┐ рдЙрдиреНрд╣реЗрдВ рдХреИрд╕реЗ рд▓рд╛рдЧреВ рдХрд┐рдпрд╛ рдЬрд╛рдПред
рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдФрд░ рдЗрд╕рдХреА рдХреБрдВрдЬреА рдХреЛ рд▓рдХреНрд╖реНрдп рдбрд┐рд╡рд╛рдЗрд╕ рдкрд░ рд░рдЦрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП, рдореЗрд░реЗ рдкрд╛рд╕ рдПрдЖрд░рдПрдо рдирд┐рдпрдВрддреНрд░рдХ рдФрд░ рд▓рд┐рдирдХреНрд╕ рдкрд░ рдмреЛрд░реНрдб рдХреЗ рд╕рд╛рде рдПрдХ рдирд┐рд╢реНрдЪрд┐рдд рдмреЛрд░реНрдб рд╣реИред рдореИрдВ рдЗрд╕ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХрд╛ рд╡рд░реНрдгрди рдирд╣реАрдВ рдХрд░реВрдВрдЧрд╛, рдХреНрдпреЛрдВрдХрд┐ рдпрд╣ WEB рд╕рд░реНрд╡рд░ рдкрд░ рдирд┐рд░реНрднрд░ рдХрд░рддрд╛ рд╣реИ рдЬреЛ рд╣рдордиреЗ рд╡рд╣рд╛рдВ рд╕реНрдерд╛рдкрд┐рдд рдХрд┐рдпрд╛ рд╣реИред
рд▓реЗрдХрд┐рди рд░реВрдЯ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреЛ рдкреНрд░рддреНрдпреЗрдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдореЗрдВ рдПрдХ рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдХреЗ рд░реВрдЯ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреЗ рд░реВрдк рдореЗрдВ рдЖрдпрд╛рдд рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдПред рдХреЗрд╡рд▓ рдЗрд╕ рдорд╛рдорд▓реЗ рдореЗрдВ рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдЖрдкрдХреЗ рдПрдореНрдмреЗрдбреЗрдб рд╡реЗрдм-рд╕рд░реНрд╡рд░ рдХреЗ рдкреГрд╖реНрда рдореЗрдВ рдкреНрд░рд╡реЗрд╢ рдХрд░рддреЗ рд╕рдордп рдЪреЗрддрд╛рд╡рдиреА рдирд╣реАрдВ рджрд┐рдЦрд╛рдПрдЧрд╛ред
рдлрд╝рд╛рдпрд░рдлрд╝реЙрдХреНрд╕ 6 (рд▓рд┐рдирдХреНрд╕) рдореЗрдВ рдПрдХ рд░реВрдЯ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЖрдпрд╛рдд рдХрд░реЗрдВ
рдлрд╝рд╛рдпрд░рдлрд╝реЙрдХреНрд╕ 6 рдореЗрдВ, рдпрд╣ рдореЗрдиреВ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ
рдкреНрд░рд╛рдердорд┐рдХрддрд╛рдПрдБ ->
рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди ->
рдкреНрд░рдорд╛рдг рдкрддреНрд░ рджреЗрдЦреЗрдВ ,
рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдЯреИрдм рдХрд╛ рдЪрдпрди рдХрд░реЗрдВред

рдЗрд╕рдХреЗ рдмрд╛рдж,
рдЖрдпрд╛рдд рдкрд░ рдХреНрд▓рд┐рдХ рдХрд░реЗрдВ рдФрд░ рд╣рдорд╛рд░реЗ рд░реВрдЯ рдкреНрд░рдорд╛рдгрдкрддреНрд░
ca.crt рдХреА рдлрд╝рд╛рдЗрд▓ рдЦреЛрд▓реЗрдВ, рдЬрдм рдЙрдкрдпреЛрдЧ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдкреВрдЫрд╛
рдЬрд╛рдП , рддреЛ WEB рд╕рд░реНрд╡рд░ рдХреА рдкрд╣рдЪрд╛рди рдкрд░ рдПрдХ рдЪреЗрдХрдорд╛рд░реНрдХ рдбрд╛рд▓реЗрдВред

рдФрд░ рд╣рдо рдЕрдкрдиреЗ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреЛ рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рдХреЗрдВрджреНрд░реЛрдВ рдХреА рд╕реВрдЪреА рдореЗрдВ рджреЗрдЦ рд╕рдХрддреЗ рд╣реИрдВ

IE8 рдореЗрдВ рдЖрдпрд╛рдд рд░реВрдЯ рдкреНрд░рдорд╛рдгрдкрддреНрд░ (рд╡рд┐рдВрдбреЛрдЬ 7 64 рдмрд┐рдЯ)
рдЦреЛрдЬ рдмрд╛рд░ рдореЗрдВ рдкреНрд░рд╛рд░рдВрдн рдореЗрдиреВ рдореЗрдВ, рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЯрд╛рдЗрдк рдХрд░реЗрдВ рдФрд░ рдХреБрдВрдЬреА рд╕рдВрдпреЛрдЬрди рджрдмрд╛рдПрдВ Ctrl + Shift + Enter, рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреЗ рд▓рд┐рдП рдЕрдиреБрд░реЛрдз рдХрд╛ рдЙрддреНрддрд░ рджреЗрдВред рдЖрдк рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдкреНрд░рдмрдВрдзрдХ рд╢реБрд░реВ рдХрд░реЗрдВрдЧреЗред
рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рд░реВрдЯ рдкреНрд░рдорд╛рдгрди рдкреНрд░рд╛рдзрд┐рдХрд╛рд░реА рдЕрдиреБрднрд╛рдЧ рдкрд░ рдбрдмрд▓-рдХреНрд▓рд┐рдХ рдХрд░реЗрдВред
рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкрд░ рд░рд╛рдЗрдЯ рдХреНрд▓рд┐рдХ рдХрд░реЗрдВ -> рд╕рднреА рдХрд╛рд░реНрдп -> тАЛтАЛрдЖрдпрд╛рдд ...

рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЖрдпрд╛рдд рд╡рд┐рдЬрд╝рд╛рд░реНрдб рд▓реЙрдиреНрдЪ рд╣реЛрддрд╛ рд╣реИ, рдЙрд╕рдХреЗ рдирд┐рд░реНрджреЗрд╢реЛрдВ рдХрд╛ рдкрд╛рд▓рди рдХрд░реЗрдВ рдФрд░ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреЗ рд░реВрдк рдореЗрдВ ca.crt рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реЗрдВред рдпрджрд┐ рдкрд░рд┐рдгрд╛рдорд╕реНрд╡рд░реВрдк рдЖрдкрдХреЛ рдХреЛрдИ рддреНрд░реБрдЯрд┐ рдорд┐рд▓рддреА рд╣реИ

рдлрд┐рд░ рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдореЗрдВ рдХреБрдВрдЬреА рдХреЛ рд╕рд╣реА рдХрд░реЗрдВ
HKEY_LOCAL_MACHINE \ SOFTWARE \ рдиреАрддрд┐рдпрд╛рдВ \ Microsoft \ SystemCertports \ Root \ ProtectedRoots \ Flags рдЗрд╕реЗ
0 рдкрд░ рд╕реЗрдЯ рдХрд░реЗрдВ рдФрд░ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкреНрд░рдмрдВрдзрдХ рдХреЛ рдкреБрдирд░рд╛рд░рдВрдн рдХрд░реЗрдВред
рдирд┐рд╖реНрдХрд░реНрд╖
рд╣рдордиреЗ рдПрд╕рдПрд╕рдПрд▓ рдкреНрд░рдорд╛рдгрдкрддреНрд░реЛрдВ рдХреА рдХреБрдЫ рд╡рд┐рд╢реЗрд╖рддрд╛рдУрдВ рдХреА рдЬрд╛рдВрдЪ рдХреА рд╣реИ рдЬреЛ рдЖрдкрдХреЛ рдПрдХ рдРрд╕реЗ рд╕рд┐рд╕реНрдЯрдо рдХреА рдкрд╣рдЪрд╛рди рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИ рдЬрд┐рд╕рдореЗрдВ рдХрдИ рдЖрдИрдкреА рдкрддреЗ рдФрд░ / рдпрд╛ рдбреЛрдореЗрди рдирд╛рдо рд╣реИрдВ, рдФрд░ рдПрдореНрдмреЗрдбреЗрдб рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рдмрд╕реЗ рд╕рд░рд▓ рдкрд░рд┐рджреГрд╢реНрдп рдХреА рднреА рдЬрд╛рдВрдЪ рдХреАред рдХреНрдпрд╛ рдЗрд╕ рдкрд░рд┐рджреГрд╢реНрдп рдореЗрдВ рд╕реБрдзрд╛рд░ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ? рдмреЗрд╢рдХ рдЖрдк рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдЖрдк рд░реВрдЯ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреЛ рдбрд┐рд╡рд╛рдЗрд╕ рдкрд░ рд╕реАрдзреЗ рдмрдирд╛ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ рдЕрдиреБрд░реЛрдз рдкрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рджрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдпреВрдПрд╕рдмреА рд╕реНрдЯрд┐рдХ рдкрд░ред рдЗрд╕ рдорд╛рдорд▓реЗ рдореЗрдВ, рд░реВрдЯ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреА рдЪреЛрд░реА рдЕрдиреНрдп рдЧреНрд░рд╛рд╣рдХреЛрдВ рд╕реЗ рд╕рдорд╛рди рдЙрдкрдХрд░рдгреЛрдВ рдХреЗ рд▓рд┐рдП рдЦрддрд░реЗ рдореЗрдВ рдирд╣реАрдВ рдЖрддреА рд╣реИред рд╕реНрд╡-рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд┐рдд рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рдирд┐рд╢реНрдЪрд┐рдд рд░реВрдк рд╕реЗ рд╕рдмрд╕реЗ рдЕрдЪреНрдЫрд╛ рдЕрднреНрдпрд╛рд╕ рдирд╣реАрдВ рд╣реИ, рд▓реЗрдХрд┐рди рдХрднреА-рдХрднреА рдПрдореНрдмреЗрдбреЗрдб рд╕рд┐рд╕реНрдЯрдо рдХреЗ рдирд┐рд░реНрдорд╛рддрд╛рдУрдВ рдХреЗ рд▓рд┐рдП рдпрд╣ рдЙрдирдХреЗ рдЙрдкрдХрд░рдгреЛрдВ рдХреА рдиреНрдпреВрдирддрдо рд╕реБрд░рдХреНрд╖рд╛ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдиреЗ рдХрд╛ рдПрдХрдорд╛рддреНрд░ рддрд░реАрдХрд╛ рд╣реИред
рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рд╛рдзрд┐рдХрд╛рд░реА рджреНрд╡рд╛рд░рд╛ рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд┐рдд рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдЦрд░реАрджрддреЗ рд╕рдордп рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╕реЗ рд╕рдВрдмрдВрдзрд┐рдд рдЬрд╛рдирдХрд╛рд░реА рдХрд╛ рд╣рд┐рд╕реНрд╕рд╛ рднреА рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред рдЗрд╕ рдорд╛рдорд▓реЗ рдореЗрдВ, рдПрд╕рдПрд╕рдПрд▓ рдкреНрд░реМрджреНрдпреЛрдЧрд┐рдХреА рдкреНрд░рджрд╛рди рдХрд░рдиреЗ рд╡рд╛рд▓реА рд╕реБрд░рдХреНрд╖рд╛ рдХрд╛ рдЙрдЪреНрдЪрддрдо рд╕реНрддрд░ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред
рдкреНрд░рдпреБрдХреНрдд рд╕рд╛рдордЧреНрд░реА: