Changes between Version 12 and Version 13 of Examples3uHttps
- Timestamp:
- Aug 26, 2026, 11:32:12 AM (5 days ago)
Legend:
- Unmodified
- Added
- Removed
- Modified
-
Examples3uHttps
v12 v13 65 65 66 66 67 == 4. Установка OpenSSL==67 === 3.1. Установка OpenSSL === 68 68 69 69 Для создания сертификата можно использовать любое программное обеспечение, способное создать сертификат X.509 и соответствующий ему закрытый ключ в требуемом формате. … … 90 90 [[Image(настройка HTTPS ред-01.png, align=center)]] 91 91 92 == 5. Создание рабочего каталога==93 94 Для удобства создайте отдельную рабоч ую папкудля файлов УЦ (Удостоверяющий центр) и платы: \\92 === 3.2. Создание рабочего каталога === 93 94 Для удобства создайте отдельную рабочий каталог для файлов УЦ (Удостоверяющий центр) и платы: \\ 95 95 {{{mkdir "%USERPROFILE%\equipment-certificates"}}} 96 96 … … 107 107 [[Image(настройка HTTPS ред-02.png, align=center)]] 108 108 109 == 6. Создание локального центра сертификации ==109 == 4. Создание локального центра сертификации == 110 110 111 111 Локальный центр сертификации нужен для того, чтобы браузер мог проверить сертификат SW-01 без обращения к публичному центру сертификации. Закрытый ключ УЦ хранится только на компьютере администратора и не загружается в плату. 112 112 113 === 6.1. Создание закрытого ключа УЦ ===113 === 4.1. Создание закрытого ключа УЦ === 114 114 115 115 {{{#!div style="background-color: #fff8dc; border: 1px solid #e0c66c; border-left: 5px solid #d39e00; padding: 8px 12px; margin: 10px 0" … … 140 140 [[Image(настройка HTTPS ред-03.png, align=center)]] 141 141 142 === 6.2. Создание корневого сертификата УЦ ===142 === 4.2. Создание корневого сертификата УЦ === 143 143 144 144 Введите команду: \\ … … 171 171 [[Image(настройка HTTPS ред-04.png, align=center)]] 172 172 173 == 7. Создание закрытого ключа SW-01 == 173 == 5. Создание ключа и сертификата SW-01 == 174 175 === 5.1. Создание закрытого ключа SW-01 === 174 176 175 177 Создайте ключ платы: \\ … … 198 200 [[Image(настройка HTTPS ред-05.png, align=center)]] 199 201 200 == 8. Создание запроса на сертификат SW-01==202 === 5.2. Создание запроса на сертификат SW-01 === 201 203 202 204 Сертификат выпускается только на IP-адрес платы SW-01. … … 226 228 [[Image(настройка HTTPS ред-06.png, align=center)]] 227 229 228 == 9. Выпуск сертификата SW-01==230 === 5.3. Выпуск сертификата SW-01 === 229 231 230 232 Подпишите запрос локальным УЦ: \\ … … 250 252 [[Image(настройка HTTPS ред-07.png, align=center)]] 251 253 252 == 10. Проверка сертификата и ключа==254 === 5.4. Проверка сертификата и ключа === 253 255 254 256 '''До загрузки в SW-01 выполните все проверки из этого раздела.''' … … 324 326 [[Image(настройка HTTPS ред-08.png, align=center, 99%)]] 325 327 326 == 11. Загрузка сертификата в SW-01 ==328 == 6. Загрузка сертификата в SW-01 == 327 329 328 330 Сертификат и ключ загружаются в веб-интерфейсе блока MC04-DSL-3U на вкладке '''Разное''' в пункте '''Сертификат'''. … … 383 385 Если корневой сертификат локального УЦ ещё не установлен в Windows, браузер покажет предупреждение о недоверенном издателе. Это не означает, что HTTPS не работает: соединение может быть зашифровано, но браузер пока не доверяет созданному УЦ. 384 386 385 == 12. Установка корневого сертификата ==387 == 7. Установка корневого сертификата == 386 388 387 389 Корневой сертификат можно добавить либо в доверенное хранилище Windows, либо в локальное хранилище отдельного браузера. В первом случае сертификату будут доверять приложения и браузеры, использующие системное хранилище Windows. Во втором случае доверие будет действовать только в том браузере и профиле, в которые импортирован сертификат, не затрагивая Windows, другие браузеры и приложения. … … 392 394 393 395 394 === 12.1. Установка корневого сертификата в хранилище Windows через CMD ===396 === 7.1. Установка корневого сертификата в хранилище Windows через CMD === 395 397 396 398 Установите корневой сертификат в хранилище текущего пользователя: \\ … … 426 428 В открывшемся окне перейдите в '''Доверенные корневые центры сертификации -> Сертификаты'''. Здесь можно найти {{{MC04-DSL-3U Local CA}}}, проверить его отпечаток или удалить сертификат, когда доверие к данному УЦ больше не требуется. 427 429 428 === 12.2. Установка корневого сертификата только в браузер === 430 Установка сертификата через {{{certutil}}}: 431 432 [[Image(настройка HTTPS ред-015.png, align=center)]] 433 434 Проверка сертификата через {{{certmgr.msc}}}: 435 436 [[Image(настройка HTTPS ред-016.png, align=center)]] 437 438 === 7.2. Установка корневого сертификата только в браузер === 429 439 '''на примере Mozila Firefox''' 430 440 … … 446 456 Официальное описание настройки локальных центров сертификации приведено в справке [https://support.mozilla.org/kb/setting-certificate-authorities-firefox Mozilla Firefox]. 447 457 448 == 13. Проверка HTTPS ==458 == 8. Проверка HTTPS == 449 459 450 460 '''Проверка через браузер''' … … 498 508 [[Image(настройка HTTPS ред-014.png, align=center, 99%)]] 499 509 500 == 14. Дополнительная информация ==501 502 === 14.1 Замена сертификата ===510 == 9. Дополнительная информация == 511 512 === 9.1 Замена сертификата === 503 513 504 514 До окончания срока действия создайте новый ключ и новый запрос, выпустите новый сертификат и повторите загрузку. Создание нового ключа предпочтительнее повторного использования старого: это ограничивает последствия возможной незамеченной компрометации предыдущего ключа. … … 506 516 До нажатия '''ОК''' проверьте новую пару командами из раздела '''Проверка сертификата и ключа'''. Сохраните прежние рабочие файлы до успешной проверки нового HTTPS-соединения. 507 517 508 === 14.2 Удаление SSL-сертификата ===518 === 9.2 Удаление SSL-сертификата === 509 519 510 520 Подключитесь по SSH к плате SW-01. Данные по умолчанию: … … 553 563 {{{reboot}}} 554 564 555 === 14.3 Возможные ошибки ===565 === 9.3 Возможные ошибки === 556 566 557 567 '''OpenSSL не найден''' \\ … … 581 591 При необходимости повторно загрузите проверенные {{{sw01.crt}}} и {{{sw01.key}}} через HTTP. 582 592 583 == 1 5. Результат настройки ==593 == 10. Результат настройки == 584 594 585 595 После выполнения инструкции плата SW-01 доступна по HTTPS по своему IP-адресу. Для подтверждения подлинности используется сертификат ECDSA P-256, подписанный локальным УЦ, а закрытый ключ платы хранится в незашифрованном формате PKCS!#8 PEM.
![[MC-04 logo]](/mc-04/chrome/site/logo.png)