Форум
Выдача и установка SSL сертификата с поддержкой www
Выдача и установка SSL сертификата с поддержкой www
Я делал на модуле Apache-PHP-7-x64 так:
1. Переходим в OSPanel по адресу modules\http\Apache-PHP-7-x64\conf и редактируем исполняемый файл generate.bat
@echo off
set OPENSSL_CONF=%
dp0..\conf\openssl.cnf
..\bin\openssl req -x509 -sha256 -newkey rsa:2048 -nodes -days 5475 -keyout rootCA.key -out rootCA.crt -subj «/CN=OSPanel/»
..\bin\openssl req -newkey rsa:2048 -nodes -days 5475 -keyout server.key -out server.csr -subj «/CN=PhpStorm/»
..\bin\openssl x509 -req -sha256 -days 5475 -in server.csr -extfile v3.txt -CA rootCA.crt -CAkey rootCA.key -CAcreateserial -out server.crt
..\bin\openssl dhparam -out dhparam.pem 2048
2. В этом же каталоге создаём новый текстовый файл с именем v3 (test.osp — это мой домен для примера, Вы можете прописать свой)
nsComment = «Open Server Panel Generated Certificate»
basicConstraints = CA:false
subjectKeyIdentifier = hash
authorityKeyIdentifier = keyid,issuer
keyUsage = nonRepudiation, digitalSignature, keyEncipherment
subjectAltName = @alt_names
[alt_names]
DNS.1 = test.osp
DNS.2 = www.test.osp
3. В панели управления OSPanel открываем консоль и вводим
4. Запускаем батник командой
5. Ждём. И пока генерится сертификат, то идём в OSPanel по адресу userdata\config, копируем оттуда Apache-PHP-7-x64_vhost.conf и помещаем в корень нашей папки-домена.
6. Смотрим консоль, если генерация закончилась, то идём в OSPanel по адресу modules\http\Apache-PHP-7-x64\conf и запускаем файл rootCA
— Установить сертификат
— Текущий пользователь
— Поместить сертификат в следующее хранилище — Обзор — Доверенные коренные центры сертификации
7. (Не знаю, нужно ли это делать, но я делал) Теперь в OSPanel по адресу modules\http\Apache-PHP-7-x64\conf и запускаем файл server
— Установить сертификат
— Текущий пользователь
— Поместить сертификат в следующее хранилище — Обзор — Личные
Как прикрутить ssl сертификат в OpenServer?
Сгенерировал самозаверенный ssl сертификат следующим образом:
Дальше пропустил все пункты кроме Common name указав имя домена для которого заверил сертификат.
Дальше скопировал Apache-2.4-PHP-5.7_vhost.conf в корень папки домена. Дописал туда
В итоге получилось следующее:
Перезапустил сервер и результат был 0.
Версия Open Server 5.2.3 + установил модуль для работы с php 7.
- Вопрос задан более трёх лет назад
- 23863 просмотра
- Вконтакте
Ну ты ключи сформировал с именем cert.* а в конфиге пишешь bou.* и ключи положи в %sprogdir%/userdata/config/ т.е. в путь, который прописываешь в конфиге. %sprogdir% — это путь к корню openserver, например c:\openserver, т.е. полный путь в этом случае: c:\openserver\userdata\config\вот_тут_ключи_сформированные
HTTPS для OpenServer (SSL сертификат)
C:\OpenServer\userdata\config\cert_files\generate-DOM-CERT.bat со следующим кодом:
- DOM — домен для которого создается сертификат
- DOM_KEY — как будет называться папка с сертификатами и префикс у файлов сертификата. Указываем тут домен без зоны или сокращенное название домена, чтобы вам было понятно от какого домена текущий сертификат.
- APACHE_VER — имя папки апач сервера из C:\OpenServer\modules\http\ . Из этого сервера будет использована библиотека openssl для создания сертификатов.
Между = в параметрах не должно быть пробелов!
Чтобы создать очередной сертификат для домена, нужно будет просто открыть этот файл, изменить параметры и запустить его.
#2 Запускаем файл generate-DOM-CERT.bat (как обычный юзер, НЕ админ!)
Для запуска делаем двойной клик по файлу. Файл создаст папку домена (параметр DOM_KEY ) и в ней файлы сертификатов.
#3 Добавляем созданный сертификат в хранилище сертификатов Windows
Для этого запускаем файл DOM_KEY/DOM_KEY-rootCA.crt .
ВАЖНО! На некоторых версиях windows Файл надо запускать с правами админа! Если в контекстном меню нет пункта «Открыть от админа», то открываем cmd/powerShell от админа и уже от туда запускаем файл сертификата. Выглядит это так:
Далее: Install Certificate > Current User > Trusted User Sertificate > Local Computer
Установка SSL в OpenServer
SSL сертификат имеет довольно важное значение в поисковой выдачи и работе многих API. Многие сайты уже перешли на https, уверен и ваши сайте в проде уже сидят на нем. Но у многих возникает проблема с работой между локальной и продакшен версией сайтов, поэтому нужно как-то установить локальный сертификат на компьютер. Ниже я расскажу как это сделать, если ваши сайты на локале крутятся на OpenServer. И так приступим:
Редактируем файл перезаписывая нашим содержимым (дополнительно, вместо site.ru в двух местах прописываем свой сайт) OSPanel\modules\http\ВашаВерсияPHP\conf\generate.bat
В той же папке OSPanel\modules\http\ВашаВерсияPHP\conf\ создаем текстовый файл под названием v3.txt с содержимым (в DNS прописываем название сайта):
Запускаем generate.bat. Ждём несколько минут до завершения, зависит от производительности компьютера.
Копируем из той же папки созданные файлы: rootCA.crt, rootCA.key, rootCA.srl, server.csr, server.key, server.crt, dhparam.pem в OSPanel\userdata\config\cert_files с заменой
Так же копируем файл OSPanel\userdata\config\Apache-ВашаВерсияApache_vhost.conf в папку с нужным вам сайтом OSPanel\domains\ВашСайт.ru
Устанавливаем сертификаты: запускаем файл rootCA.crt и устанавливаем строго в « доверенные корневые центры сертификации » и второй файл server.crt и устанавливаем строго в « личное «.
Перезапустить браузер (иногда необязательно) и OSPanel.
Вот и все, если будут вопросы, пишите в комментарии. Я перепробовал множество способов, но только этот нормально работал.