Changes between Version 12 and Version 13 of Examples3uHttps


Ignore:
Timestamp:
Aug 26, 2026, 11:32:12 AM (5 days ago)
Author:
roman_zhur
Comment:

--

Legend:

Unmodified
Added
Removed
Modified
  • Examples3uHttps

    v12 v13  
    6565
    6666
    67 == 4. Установка OpenSSL ==
     67=== 3.1. Установка OpenSSL ===
    6868
    6969Для создания сертификата можно использовать любое программное обеспечение, способное создать сертификат X.509 и соответствующий ему закрытый ключ в требуемом формате.
     
    9090[[Image(настройка HTTPS ред-01.png, align=center)]]
    9191
    92 == 5. Создание рабочего каталога ==
    93 
    94 Для удобства создайте отдельную рабочую папку для файлов УЦ (Удостоверяющий центр) и платы: \\
     92=== 3.2. Создание рабочего каталога ===
     93
     94Для удобства создайте отдельную рабочий каталог для файлов УЦ (Удостоверяющий центр) и платы: \\
    9595{{{mkdir "%USERPROFILE%\equipment-certificates"}}}
    9696
     
    107107[[Image(настройка HTTPS ред-02.png, align=center)]]
    108108
    109 == 6. Создание локального центра сертификации ==
     109== 4. Создание локального центра сертификации ==
    110110
    111111Локальный центр сертификации нужен для того, чтобы браузер мог проверить сертификат SW-01 без обращения к публичному центру сертификации. Закрытый ключ УЦ хранится только на компьютере администратора и не загружается в плату.
    112112
    113 === 6.1. Создание закрытого ключа УЦ ===
     113=== 4.1. Создание закрытого ключа УЦ ===
    114114
    115115{{{#!div style="background-color: #fff8dc; border: 1px solid #e0c66c; border-left: 5px solid #d39e00; padding: 8px 12px; margin: 10px 0"
     
    140140[[Image(настройка HTTPS ред-03.png, align=center)]]
    141141
    142 === 6.2. Создание корневого сертификата УЦ ===
     142=== 4.2. Создание корневого сертификата УЦ ===
    143143
    144144Введите команду: \\
     
    171171[[Image(настройка HTTPS ред-04.png, align=center)]]
    172172
    173 == 7. Создание закрытого ключа SW-01 ==
     173== 5. Создание ключа и сертификата SW-01 ==
     174
     175=== 5.1. Создание закрытого ключа SW-01 ===
    174176
    175177Создайте ключ платы: \\
     
    198200[[Image(настройка HTTPS ред-05.png, align=center)]]
    199201
    200 == 8. Создание запроса на сертификат SW-01 ==
     202=== 5.2. Создание запроса на сертификат SW-01 ===
    201203
    202204Сертификат выпускается только на IP-адрес платы SW-01.
     
    226228[[Image(настройка HTTPS ред-06.png, align=center)]]
    227229
    228 == 9. Выпуск сертификата SW-01 ==
     230=== 5.3. Выпуск сертификата SW-01 ===
    229231
    230232Подпишите запрос локальным УЦ: \\
     
    250252[[Image(настройка HTTPS ред-07.png, align=center)]]
    251253
    252 == 10. Проверка сертификата и ключа ==
     254=== 5.4. Проверка сертификата и ключа ===
    253255
    254256'''До загрузки в SW-01 выполните все проверки из этого раздела.'''
     
    324326[[Image(настройка HTTPS ред-08.png, align=center, 99%)]]
    325327
    326 == 11. Загрузка сертификата в SW-01 ==
     328== 6. Загрузка сертификата в SW-01 ==
    327329
    328330Сертификат и ключ загружаются в веб-интерфейсе блока MC04-DSL-3U на вкладке '''Разное''' в пункте '''Сертификат'''.
     
    383385Если корневой сертификат локального УЦ ещё не установлен в Windows, браузер покажет предупреждение о недоверенном издателе. Это не означает, что HTTPS не работает: соединение может быть зашифровано, но браузер пока не доверяет созданному УЦ.
    384386
    385 == 12. Установка корневого сертификата ==
     387== 7. Установка корневого сертификата ==
    386388
    387389Корневой сертификат можно добавить либо в доверенное хранилище Windows, либо в локальное хранилище отдельного браузера. В первом случае сертификату будут доверять приложения и браузеры, использующие системное хранилище Windows. Во втором случае доверие будет действовать только в том браузере и профиле, в которые импортирован сертификат, не затрагивая Windows, другие браузеры и приложения.
     
    392394
    393395
    394 === 12.1. Установка корневого сертификата в хранилище Windows через CMD ===
     396=== 7.1. Установка корневого сертификата в хранилище Windows через CMD ===
    395397
    396398Установите корневой сертификат в хранилище текущего пользователя: \\
     
    426428В открывшемся окне перейдите в '''Доверенные корневые центры сертификации -> Сертификаты'''. Здесь можно найти {{{MC04-DSL-3U Local CA}}}, проверить его отпечаток или удалить сертификат, когда доверие к данному УЦ больше не требуется.
    427429
    428 === 12.2. Установка корневого сертификата только в браузер ===
     430Установка сертификата через {{{certutil}}}:
     431
     432[[Image(настройка HTTPS ред-015.png, align=center)]]
     433
     434Проверка сертификата через {{{certmgr.msc}}}:
     435
     436[[Image(настройка HTTPS ред-016.png, align=center)]]
     437
     438=== 7.2. Установка корневого сертификата только в браузер ===
    429439'''на примере Mozila Firefox'''
    430440
     
    446456Официальное описание настройки локальных центров сертификации приведено в справке [https://support.mozilla.org/kb/setting-certificate-authorities-firefox Mozilla Firefox].
    447457
    448 == 13. Проверка HTTPS ==
     458== 8. Проверка HTTPS ==
    449459
    450460'''Проверка через браузер'''
     
    498508[[Image(настройка HTTPS ред-014.png, align=center, 99%)]]
    499509
    500 == 14. Дополнительная информация ==
    501 
    502 === 14.1 Замена сертификата ===
     510== 9. Дополнительная информация ==
     511
     512=== 9.1 Замена сертификата ===
    503513
    504514До окончания срока действия создайте новый ключ и новый запрос, выпустите новый сертификат и повторите загрузку. Создание нового ключа предпочтительнее повторного использования старого: это ограничивает последствия возможной незамеченной компрометации предыдущего ключа.
     
    506516До нажатия '''ОК''' проверьте новую пару командами из раздела '''Проверка сертификата и ключа'''. Сохраните прежние рабочие файлы до успешной проверки нового HTTPS-соединения.
    507517
    508 === 14.2 Удаление SSL-сертификата ===
     518=== 9.2 Удаление SSL-сертификата ===
    509519
    510520Подключитесь по SSH к плате SW-01. Данные по умолчанию:
     
    553563{{{reboot}}}
    554564
    555 === 14.3 Возможные ошибки ===
     565=== 9.3 Возможные ошибки ===
    556566
    557567'''OpenSSL не найден''' \\
     
    581591При необходимости повторно загрузите проверенные {{{sw01.crt}}} и {{{sw01.key}}} через HTTP.
    582592
    583 == 15. Результат настройки ==
     593== 10. Результат настройки ==
    584594
    585595После выполнения инструкции плата SW-01 доступна по HTTPS по своему IP-адресу. Для подтверждения подлинности используется сертификат ECDSA P-256, подписанный локальным УЦ, а закрытый ключ платы хранится в незашифрованном формате PKCS!#8 PEM.