Здесь VPS на BrainyCP за 2$ в месяц, а здесь 50GB шаред-хостинг на BrainyCP за 1.9$ в месяц
Ошибка генерации сертификата. Домен должен быть привязан!
-
stratovariors
- Сообщения: 3
- Зарегистрирован: Вс фев 17, 2019 12:51 pm
Ошибка генерации сертификата. Домен должен быть привязан!
Ошибка генерации сертификата. Домен должен быть привязан!
Bootstrapping dependencies for RedHat-based OSes… (you can skip this with —no-bootstrap)
yum is /usr/bin/yum
yum is hashed (/usr/bin/yum)
Loaded plugins: fastestmirror, priorities
Loading mirror speeds from cached hostfile
* base: mirror.awanti.com
* epel: mirror.awanti.com
* extras: mirror.awanti.com
* updates: mirror.awanti.com
Package gcc-4.8.5-36.el7.x86_64 already installed and latest version
Package 1:openssl-1.0.2k-16.el7.x86_64 already installed and latest version
Package ca-certificates-2018.2.22-70.0.el7_5.noarch already installed and latest version
Resolving Dependencies
—> Running transaction check
—> Package augeas-libs.x86_64 0:1.4.0-6.el7_6.1 will be installed
—> Package libffi-devel.x86_64 0:3.1-16.el7.centos will be installed
—> Processing Dependency: libffi = 3.1-16.el7.centos for package: libffi-devel-3.1-16.el7.centos.x86_64
—> Package openssl-devel.x86_64 1:1.0.2k-16.el7 will be installed
—> Processing Dependency: krb5-devel(x86-64) for package: 1:openssl-devel-1.0.2k-16.el7.x86_64
—> Package python-devel.x86_64 0:2.7.5-76.el7 will be installed
—> Package python-pip.noarch 0:10.0.1-2.el7.centos will be installed
—> Package python-tools.x86_64 0:2.7.5-76.el7 will be installed
—> Processing Dependency: tkinter = 2.7.5-76.el7 for package: python-tools-2.7.5-76.el7.x86_64
—> Package python-virtualenv.noarch 0:15.1.0-2.el7 will be installed
—> Package redhat-rpm-config.noarch 0:9.1.0-87.el7.centos will be installed
—> Processing Dependency: dwz >= 0.4 for package: redhat-rpm-config-9.1.0-87.el7.centos.noarch
—> Processing Dependency: perl-srpm-macros for package: redhat-rpm-config-9.1.0-87.el7.centos.noarch
—> Running transaction check
—> Package dwz.x86_64 0:0.11-3.el7 will be installed
—> Package krb5-devel.x86_64 0:1.15.1-37.el7_6 will be installed
—> Processing Dependency: libkadm5(x86-64) = 1.15.1-37.el7_6 for package: krb5-devel-1.15.1-37.el7_6.x86_64
—> Processing Dependency: krb5-libs(x86-64) = 1.15.1-37.el7_6 for package: krb5-devel-1.15.1-37.el7_6.x86_64
—> Processing Dependency: libverto-devel for package: krb5-devel-1.15.1-37.el7_6.x86_64
—> Processing Dependency: libselinux-devel for package: krb5-devel-1.15.1-37.el7_6.x86_64
—> Processing Dependency: libcom_err-devel for package: krb5-devel-1.15.1-37.el7_6.x86_64
—> Processing Dependency: keyutils-libs-devel for package: krb5-devel-1.15.1-37.el7_6.x86_64
—> Package libffi.x86_64 0:3.0.13-18.el7 will be updated
—> Package libffi.x86_64 0:3.1-16.el7.centos will be an update
—> Package perl-srpm-macros.noarch 0:1-8.el7 will be installed
—> Package tkinter.x86_64 0:2.7.5-76.el7 will be installed
—> Processing Dependency: libtk8.5.so()(64bit) for package: tkinter-2.7.5-76.el7.x86_64
—> Processing Dependency: libtcl8.5.so()(64bit) for package: tkinter-2.7.5-76.el7.x86_64
—> Processing Dependency: libTix.so()(64bit) for package: tkinter-2.7.5-76.el7.x86_64
—> Running transaction check
—> Package keyutils-libs-devel.x86_64 0:1.5.8-3.el7 will be installed
—> Package krb5-libs.x86_64 0:1.15.1-34.el7 will be updated
—> Package krb5-libs.x86_64 0:1.15.1-37.el7_6 will be an update
—> Package libcom_err-devel.x86_64 0:1.42.9-13.el7 will be installed
—> Package libkadm5.x86_64 0:1.15.1-37.el7_6 will be installed
—> Package libselinux-devel.x86_64 0:2.5-14.1.el7 will be installed
—> Processing Dependency: libsepol-devel(x86-64) >= 2.5-10 for package: libselinux-devel-2.5-14.1.el7.x86_64
—> Processing Dependency: pkgconfig(libsepol) for package: libselinux-devel-2.5-14.1.el7.x86_64
—> Package libverto-devel.x86_64 0:0.2.5-4.el7 will be installed
—> Package tcl.x86_64 1:8.5.13-8.el7 will be installed
—> Package tix.x86_64 1:8.4.3-12.el7 will be installed
—> Package tk.x86_64 1:8.5.13-6.el7 will be installed
—> Running transaction check
—> Package libsepol-devel.x86_64 0:2.5-10.el7 will be installed
—> Finished Dependency Resolution
Dependencies Resolved
================================================================================
Package Arch Version Repository Size
================================================================================
Installing:
augeas-libs x86_64 1.4.0-6.el7_6.1 updates 355 k
libffi-devel x86_64 3.1-16.el7.centos myrepo-centos 18 k
openssl-devel x86_64 1:1.0.2k-16.el7 base 1.5 M
python-devel x86_64 2.7.5-76.el7 base 398 k
python-pip noarch 10.0.1-2.el7.centos myrepo-centos 1.9 M
python-tools x86_64 2.7.5-76.el7 base 856 k
python-virtualenv noarch 15.1.0-2.el7 base 1.7 M
redhat-rpm-config noarch 9.1.0-87.el7.centos base 81 k
Installing for dependencies:
dwz x86_64 0.11-3.el7 base 99 k
keyutils-libs-devel x86_64 1.5.8-3.el7 base 37 k
krb5-devel x86_64 1.15.1-37.el7_6 updates 271 k
libcom_err-devel x86_64 1.42.9-13.el7 base 31 k
libkadm5 x86_64 1.15.1-37.el7_6 updates 178 k
libselinux-devel x86_64 2.5-14.1.el7 base 187 k
libsepol-devel x86_64 2.5-10.el7 base 77 k
libverto-devel x86_64 0.2.5-4.el7 base 12 k
perl-srpm-macros noarch 1-8.el7 base 4.6 k
tcl x86_64 1:8.5.13-8.el7 base 1.9 M
tix x86_64 1:8.4.3-12.el7 base 254 k
tk x86_64 1:8.5.13-6.el7 base 1.4 M
tkinter x86_64 2.7.5-76.el7 base 326 k
Updating for dependencies:
krb5-libs x86_64 1.15.1-37.el7_6 updates 803 k
libffi x86_64 3.1-16.el7.centos myrepo-centos 26 k
Transaction Summary
================================================================================
Install 8 Packages (+13 Dependent packages)
Upgrade ( 2 Dependent packages)
Total download size: 12 M
Is this ok [y/d/N]: Exiting on user command
Your transaction was saved, rerun it with:
yum load-transaction /tmp/yum_save_tx.2019-02-17.12-41.v1N5vC.yumtx
Could not install OS dependencies. Aborting bootstrap!
-
stratovariors
- Сообщения: 3
- Зарегистрирован: Вс фев 17, 2019 12:51 pm
Re: Ошибка генерации сертификата. Домен должен быть привязан!
Сообщение
stratovariors » Вс фев 17, 2019 12:57 pm
Домен привязан к серверу уже трое суток. Менял в настройках днс ip. Причем на сайт спокойно установил wordpress через встроенный в панел ь установщик, сайт работает вполне стабильно. В чем может быть дело? Помогите пожалуйста!
-
alenka
- Сообщения: 1605
- Зарегистрирован: Ср сен 27, 2017 11:10 am
Re: Ошибка генерации сертификата. Домен должен быть привязан!
Сообщение
alenka » Пн фев 18, 2019 2:10 pm
Свяжитесь с нами в скайпе, или чате, мы проверим данный ньюанс.
Судя по лугу возможно ошибка в зависимостях, попробуйте переустановить CertBOT, через пакетный менеджер.
-
NovEes
- Сообщения: 203
- Зарегистрирован: Вт окт 17, 2017 2:36 pm
- Откуда: г. Москва
- Контактная информация:
Re: Ошибка генерации сертификата. Домен должен быть привязан!
Сообщение
NovEes » Ср фев 27, 2019 2:10 am
alenka писал(а): ↑
Пн фев 18, 2019 2:10 pm
Свяжитесь с нами в скайпе, или чате, мы проверим данный ньюанс.
Судя по лугу возможно ошибка в зависимостях, попробуйте переустановить CertBOT, через пакетный менеджер.
Доброго времени суток!)
У меня такая-же проблема была при тестах, так что велком решение в студию)
С уважением Дмитрий «NovEes» Астахов
-
alenka
- Сообщения: 1605
- Зарегистрирован: Ср сен 27, 2017 11:10 am
Re: Ошибка генерации сертификата. Домен должен быть привязан!
Сообщение
alenka » Ср фев 27, 2019 9:23 am
Здравствуйте.
Данная проблема встретилась у хостера Beget.
Конфликт пакета python2-pip (который установлен с репозитария epel)
Выполните команду в терминале.
yum -y remove python2-pip
После этого переустановите сертбот.
Последний раз редактировалось alenka Ср фев 27, 2019 12:54 pm, всего редактировалось 1 раз.
Здесь VPS на BrainyCP за 2$ в месяц, а здесь 50GB шаред-хостинг на BrainyCP за 1.9$ в месяц
-
Goryanin
- Сообщения: 12
- Зарегистрирован: Пт май 03, 2019 8:31 am
Let’s encrypt не создаётся
Была проблема — не перевыпускались сертификаты. Пару раз создавал вручную, вчера обновил панель до 1.0936. После этого удалил все сертификаты, включая давно просроченные. И создал новые. Но для нескольких сайтов, для которых сертификаты работали ещё в субботу, новые не создаются. Вылетает ошибка «Ошибка генерации сертификата. Домен должен быть привязан к IP сервера. Проверьте днс записи на домен…». При этом раньше на эти сайты сертификаты спокойно выпускались.
-
alenka
- Сообщения: 1388
- Зарегистрирован: Ср сен 27, 2017 11:10 am
Re: Let’s encrypt не создаётся
Сообщение
alenka » Пн апр 04, 2022 7:12 am
Домен должен быть привязан к IP сервера. Проверьте днс записи на домен…
Проверяете завись А на ваш алиас, или домен.
Лог покажите.
-
Goryanin
- Сообщения: 12
- Зарегистрирован: Пт май 03, 2019 8:31 am
Re: Let’s encrypt не создаётся
Сообщение
Goryanin » Пн апр 04, 2022 9:47 am
Запись соответствует, IP соответствуют домену:
- IMG_20220404_125007.jpg (225.29 КБ) 2596 просмотров
Не создаётся по этому, и ещё по одному домену. Был ещё один домен на который не создавалось, но утром прошло.
-
alenka
- Сообщения: 1388
- Зарегистрирован: Ср сен 27, 2017 11:10 am
Re: Let’s encrypt не создаётся
Сообщение
alenka » Пн апр 04, 2022 10:15 am
Нам не нужны скрины отдельных сервисов, есть лог его и показывайте.
На обновление днс записей, нужно время от 1 минуты до нескольких суток. Все зависит от ttl вашего регистратора доменного имени.
-
Goryanin
- Сообщения: 12
- Зарегистрирован: Пт май 03, 2019 8:31 am
Re: Let’s encrypt не создаётся
Сообщение
Goryanin » Пн апр 04, 2022 5:18 pm
Приношу извинения — просто показал что проверил соответствие.
Во вложении лог по попытке генерации.
Заранее благодарю за помощь, реально раньше не сталкивался с невозможностью создать сертификат.
С уважением, Влад
-
Goryanin
- Сообщения: 12
- Зарегистрирован: Пт май 03, 2019 8:31 am
Re: Let’s encrypt не создаётся
Сообщение
Goryanin » Пн апр 04, 2022 6:35 pm
Проблема решена.
Если вдруг кто столкнётся с подобным:
- Заходим в «Переадресация HTTP»,
- прокручиваем до списка переадресаций,
- находим наш домен и удаляем из списка,
- создаём сертификат,
- после этого идем опять в переадресации и создаем для домена новую переадресацию
-
tolikts
- Сообщения: 3
- Зарегистрирован: Чт апр 07, 2022 9:31 am
Re: Let’s encrypt не создаётся
Сообщение
tolikts » Чт апр 07, 2022 9:45 am
виходить помилка «Ошибка генерации сертификата. Домен должен быть привязан к IP сервера. Проверьте днс записи на домен…».
Сайт відкривається, але в лозі є строка на внутрішній айпі сервера.
Meta(creation_dt=datetime.datetime(2022, 4, 7, 8, 3, 30, tzinfo=<UTC>), creation_host=’192.168.1.148′, register_to_eff=None))>
Через це може бути помилка? і як його прибрати.
-
alenka
- Сообщения: 1388
- Зарегистрирован: Ср сен 27, 2017 11:10 am
Re: Let’s encrypt не создаётся
Сообщение
alenka » Чт апр 07, 2022 10:32 am
У вас в логе, тоже самое что отдает панель.
,Detail: DNS problem: query timed out looking up A for new.****.ua; DNS problem: query timed out looking up AAAA for new.****.ua
Спасибо, разобрался, всё получилось. Немогли ли Вы подробнее рассказать про делегирование домена в почтовый сервис, это как? По вашему совету создал поддомен в виде nas.mydomen.ru, теперь mydomen.ru не пингуется, к нему нужно новый белый IP привязывать через А-запись или как?
На примере beget.ru делегирование домена в yandex.ru mail.ru надо начинать с регистрации (для mail.ru это https://biz.mail.ru). Там пошаговая инструкция есть.
В своём случае я указал для домена сервера DNS mail.ru. Это делается в Бегете одной кнопкой, в настройках DNS для доменов. На mail.ru за это тоже написано. Там же есть пошаговая инструкция.
Какая А-запись будет в настройках DNS для домена — дело Ваше, Вы можете указать IP хостера или адрес своего сервера. Все эти настройки можно выполнять совершенно свободно, НЕ ИСПОЛЬЗУЯ платный хостинг или платную почту.
По итогу Вы получаете бесплатный почтовый сервис вида mail.mydomen.ru, с возможностью создавать любые ящики в своём домене. Кол-во бесплатных ящиков, кажется, 1000 для mail.ru. Мы пользуемся подобным на yandex.ru. Это бесплатно, хотя они конечно суют в интерфейс почты рекламу.
При соответствующей настройке A-записи основной домен или его поддомены могут использоваться под сайты, находящиеся где угодно.
Must the client certificate be bind to a specific IP or domains?
No. But how things are handled depends on the PKI you are running. Each PKI can be different.
You can identify a user with the traditional Distinguished Name (DN) from RFC 4511, like Organization (O) and Organizational Unit (OU). Or you can identify them with an alternate name.
Here are the ways you can identify a subject by an alternate name. Its from RFC 5280, Section 4.2.1.6, Subject Alternative Name:
GeneralName ::= CHOICE {
otherName [0] OtherName,
rfc822Name [1] IA5String,
dNSName [2] IA5String,
x400Address [3] ORAddress,
directoryName [4] Name,
ediPartyName [5] EDIPartyName,
uniformResourceIdentifier [6] IA5String,
iPAddress [7] OCTET STRING,
registeredID [8] OBJECT IDENTIFIER }
In the above, you are used to using dNSName
for server certificates. Client certificates can use rfc822Name
, directoryName
, otherName
and other GeneralName.
What you use depends on your PKI. I believe Microsoft client certificates use otherName
and a custom OID. Also see How to encode a username in PKIX certificate on the Information Security Stack Exchange.
You might also want to search for Client Certificate GeneralName and do some reading.
How to generate a client certificate not binding to any IP and domain?
It depends on the tools you are using and your PKI.
At minimum, you are probably going to have to stop using the openssl command line tool without a CONF file because its too limited. You cannot set subject alternate names through command line options. Instead, you are going to have to use a CONF file.
Must the client certificate be bind to a specific IP or domains?
No. But how things are handled depends on the PKI you are running. Each PKI can be different.
You can identify a user with the traditional Distinguished Name (DN) from RFC 4511, like Organization (O) and Organizational Unit (OU). Or you can identify them with an alternate name.
Here are the ways you can identify a subject by an alternate name. Its from RFC 5280, Section 4.2.1.6, Subject Alternative Name:
GeneralName ::= CHOICE {
otherName [0] OtherName,
rfc822Name [1] IA5String,
dNSName [2] IA5String,
x400Address [3] ORAddress,
directoryName [4] Name,
ediPartyName [5] EDIPartyName,
uniformResourceIdentifier [6] IA5String,
iPAddress [7] OCTET STRING,
registeredID [8] OBJECT IDENTIFIER }
In the above, you are used to using dNSName
for server certificates. Client certificates can use rfc822Name
, directoryName
, otherName
and other GeneralName.
What you use depends on your PKI. I believe Microsoft client certificates use otherName
and a custom OID. Also see How to encode a username in PKIX certificate on the Information Security Stack Exchange.
You might also want to search for Client Certificate GeneralName and do some reading.
How to generate a client certificate not binding to any IP and domain?
It depends on the tools you are using and your PKI.
At minimum, you are probably going to have to stop using the openssl command line tool without a CONF file because its too limited. You cannot set subject alternate names through command line options. Instead, you are going to have to use a CONF file.
Для привязки домена к домашнему серверу вы можете использовать бесплатные DNS-серверы компании REG.RU: ns1.reg.ru и ns2.reg.ru. Эти DNS-серверы доступны для всех доменов, находящихся в обслуживании REG.RU или у компании-партнёра.
Для привязки домена к своему серверу выполните следующие шаги:
- 1.
Авторизуйтесь в Личном кабинете и кликните по названию нужного домена.
- 2.
Во вкладке «Управление» кликните по пункту DNS-серверы и зона или нажмите кнопку Изменить:
- 3.
На открывшейся странице нажмите значок «Карандаш». Во всплывающей шторке справа выберите ns1.reg.ru, ns2.reg.ru. Затем нажмите Да.
- 4.
Затем в пункте «Ресурсные записи» нажмите Добавить запись. Выберите тип записи А:
- 5.
Во всплывающей шторке справа в поле «Subdomain» пропишите @, в поле «IP Address» пропишите IP-адрес своего сервера. Затем нажмите Готово:
- 6.
Чтобы ваш домен был доступен и по www, добавьте ещё одну запись «A», в поле «Subdomain» укажите www.
Готово, вы привязали домен к IP-адресу своего сервера.
Ваш сайт станет доступен после обновления DNS-серверов. Обновление DNS-серверов может занять до 24 часов.
Спасибо за оценку!
Как мы можем улучшить статью?
Нужна помощь?
Напишите в службу поддержки!
В ISP нет автоустановки Инстанта.
Да, я в целом про установку в нём. Возможно будет.
Какие пароли выдает генератор мы знаем ….
А что не так с паролями генератора?
Правильно! Ведь ставится не только панель, а еще и куча программ для работы веба и прочего!
Ведь ставите на пустой сервер! Насколько я понял, еще происходит автонастройка всего хозяйства и чем слабее ВПС тем видимо все дольше ставится.
На локальный виртуалбокс поставилась почти мгновенно.
Минуты три.
А что не так с паролями генератора?
жуткая смесь «наркотика» — их даже воспроизвести трудно, а запомнить почти невозможно…
А так все нормально! Свои функции честно выполняет.
А так все нормально! Свои функции честно выполняет.
Ну как бы да. Запоминать пароли не есть true.
Сегодня окончательно добили ошибки с генерацией сертификатов SSL от сервиса letencrypt
Как оказалось, вышеизложенные проблему у Ris возникли из-за ошибки в сертификате.
Теперь Сертификат SSL генерится класса В все параметры зеленые, валидно проверяется любым сервисом проверки сертификатов.
Сегодня, от силы завтра выйдет обновление
Теперь Сертификат SSL генерится класса В все параметры зеленые, валидно проверяется любым сервисом проверки сертификатов.
Переставил сервер.
Все как и було:
Ошибка генерации сертификата. Серверный хостнейм должен быть привязан к айпи сервера!sh: /usr/local/bin/certbot-auto: No such file or directory
И вообще чувствуется этакая мощь в этой брейни!
Попытка зарегистрироваться на форуме у них:
[phpBB Debug] PHP Warning: in file [ROOT]/vendor/google/recaptcha/src/ReCaptcha/RequestMethod/Post.php on line 68: file_get_contents(https://www.google.com/recaptcha/api/siteverify): failed to open stream: Connection timed out
Переставил сервер.
Все как и було:
Ошибка генерации сертификата. Серверный хостнейм должен быть привязан к айпи сервера!sh: /usr/local/bin/certbot-auto: No such file or directory
Удивительной упертости вы человек…, я еще прошлый раз акцентировал ваше внимание на том, ЧТО ПО УМОЛЧАНИЮ НЕ УСТАНОВЛЕН CertBOT /usr/local/bin/certbot-auto — Скрипт для работы с Let’s Encrypt сертификатами
Установил вам скрипт!
Товарищи разрабы видимо тоже, еще не вкурили, что народ будет упорно стараться получить сертификат по-умолчанию! Придется им опять напомнить об этом факте!
И вообще чувствуется этакая мощь в этой брейни!
Попытка зарегистрироваться на форуме у них:
[phpBB Debug] PHP Warning: in file [ROOT]/vendor/google/recaptcha/src/ReCaptcha/RequestMethod/Post.php on line 68: file_get_contents(https://www.google.com/recaptcha/api/siteverify): failed to open stream: Connection timed out
Удивительно, но я там зарегистрировался! Хотя возможна временная проблема.
ПО УМОЛЧАНИЮ НЕ УСТАНОВЛЕН
Но почему он не установлен по умолчанию?
Для удобства пользователей?
Установил вам скрипт!
Спойлер
Ошибка генерации сертификата. Домен должен быть привязан!Bootstrapping dependencies for RedHat-based OSes… (you can skip this with —no-bootstrap)
yum is /bin/yum
Loaded plugins: fastestmirror, ovl, priorities
Loading mirror speeds from cached hostfile
* base: mirror.plusserver.com
* extras: mirror.plusserver.com
* updates: mirror.plusserver.com
Package gcc-4.8.5-16.el7.x86_64 already installed and latest version
Package 1:openssl-1.0.2k-8.el7.x86_64 already installed and latest version
Package ca-certificates-2017.2.14-71.el7.noarch already installed and latest version
Package python-2.7.5-58.el7.x86_64 already installed and latest version
No package python-pip available.
Resolving Dependencies
—> Running transaction check
—> Package augeas-libs.x86_64 0:1.4.0-2.el7_4.2 will be installed
—> Package libffi-devel.x86_64 0:3.0.13-18.el7 will be installed
—> Package mod_ssl.x86_64 1:2.2.22-1.el7.centos will be updated
—> Package mod_ssl.x86_64 1:2.4.6-67.el7.centos.6 will be an update
—> Processing Dependency: httpd-mmn = 20120211×8664 for package: 1:mod_ssl-2.4.6-67.el7.centos.6.x86_64
—> Processing Dependency: httpd = 2.4.6-67.el7.centos.6 for package: 1:mod_ssl-2.4.6-67.el7.centos.6.x86_64
—> Package openssl-devel.x86_64 1:1.0.2k-8.el7 will be installed
—> Processing Dependency: zlib-devel(x86-64) for package: 1:openssl-devel-1.0.2k-8.el7.x86_64
—> Processing Dependency: krb5-devel(x86-64) for package: 1:openssl-devel-1.0.2k-8.el7.x86_64
—> Package python-devel.x86_64 0:2.7.5-58.el7 will be installed
—> Package python-tools.x86_64 0:2.7.5-58.el7 will be installed
—> Processing Dependency: tkinter = 2.7.5-58.el7 for package: python-tools-2.7.5-58.el7.x86_64
—> Package python-virtualenv.noarch 0:1.10.1-4.el7 will be installed
—> Processing Dependency: python-setuptools for package: python-virtualenv-1.10.1-4.el7.noarch
—> Package redhat-rpm-config.noarch 0:9.1.0-76.el7.centos will be installed
—> Processing Dependency: dwz >= 0.4 for package: redhat-rpm-config-9.1.0-76.el7.centos.noarch
—> Processing Dependency: zip for package: redhat-rpm-config-9.1.0-76.el7.centos.noarch
—> Processing Dependency: perl-srpm-macros for package: redhat-rpm-config-9.1.0-76.el7.centos.noarch
—> Running transaction check
—> Package dwz.x86_64 0:0.11-3.el7 will be installed
—> Package httpd.x86_64 0:2.2.22-1.el7.centos will be updated
—> Processing Dependency: httpd-mmn = 20051115 for package: mod_security-2.9.1-1.el7.centos.x86_64
—> Package httpd.x86_64 0:2.4.6-67.el7.centos.6 will be an update
—> Processing Dependency: httpd-tools = 2.4.6-67.el7.centos.6 for package: httpd-2.4.6-67.el7.centos.6.x86_64
—> Package krb5-devel.x86_64 0:1.15.1-8.el7 will be installed
—> Processing Dependency: libkadm5(x86-64) = 1.15.1-8.el7 for package: krb5-devel-1.15.1-8.el7.x86_64
—> Processing Dependency: libverto-devel for package: krb5-devel-1.15.1-8.el7.x86_64
—> Processing Dependency: libselinux-devel for package: krb5-devel-1.15.1-8.el7.x86_64
—> Processing Dependency: libcom_err-devel for package: krb5-devel-1.15.1-8.el7.x86_64
—> Processing Dependency: keyutils-libs-devel for package: krb5-devel-1.15.1-8.el7.x86_64
—> Package perl-srpm-macros.noarch 0:1-8.el7 will be installed
—> Package python-setuptools.noarch 0:0.9.8-7.el7 will be installed
—> Package tkinter.x86_64 0:2.7.5-58.el7 will be installed
—> Processing Dependency: libtk8.5.so()(64bit) for package: tkinter-2.7.5-58.el7.x86_64
—> Processing Dependency: libtcl8.5.so()(64bit) for package: tkinter-2.7.5-58.el7.x86_64
—> Processing Dependency: libTix.so()(64bit) for package: tkinter-2.7.5-58.el7.x86_64
—> Package zip.x86_64 0:3.0-11.el7 will be installed
—> Package zlib-devel.x86_64 0:1.2.7-17.el7 will be installed
—> Running transaction check
—> Package httpd.x86_64 0:2.2.22-1.el7.centos will be updated
—> Processing Dependency: httpd-mmn = 20051115 for package: mod_security-2.9.1-1.el7.centos.x86_64
—> Package httpd-tools.x86_64 0:2.2.22-1.el7.centos will be updated
—> Package httpd-tools.x86_64 0:2.4.6-67.el7.centos.6 will be an update
—> Package keyutils-libs-devel.x86_64 0:1.5.8-3.el7 will be installed
—> Package libcom_err-devel.x86_64 0:1.42.9-10.el7 will be installed
—> Package libkadm5.x86_64 0:1.15.1-8.el7 will be installed
—> Package libselinux-devel.x86_64 0:2.5-11.el7 will be installed
—> Processing Dependency: libsepol-devel(x86-64) >= 2.5-6 for package: libselinux-devel-2.5-11.el7.x86_64
—> Processing Dependency: pkgconfig(libsepol) for package: libselinux-devel-2.5-11.el7.x86_64
—> Package libverto-devel.x86_64 0:0.2.5-4.el7 will be installed
—> Package tcl.x86_64 1:8.5.13-8.el7 will be installed
—> Package tix.x86_64 1:8.4.3-12.el7 will be installed
—> Package tk.x86_64 1:8.5.13-6.el7 will be installed
—> Running transaction check
—> Package httpd.x86_64 0:2.2.22-1.el7.centos will be updated
—> Processing Dependency: httpd-mmn = 20051115 for package: mod_security-2.9.1-1.el7.centos.x86_64
—> Package libsepol-devel.x86_64 0:2.5-6.el7 will be installed
—> Finished Dependency Resolution
Error: Package: mod_security-2.9.1-1.el7.centos.x86_64 (@myrepo-centos)
Requires: httpd-mmn = 20051115
Removing: httpd-2.2.22-1.el7.centos.x86_64 (@myrepo-centos)
httpd-mmn = 20051115
Updated By: httpd-2.4.6-67.el7.centos.6.x86_64 (updates)
httpd-mmn = 20120211×8664
httpd-mmn = 20120211-x86-64
httpd-mmn = 20120211
Available: httpd-2.4.6-67.el7.centos.x86_64 (base)
httpd-mmn = 20120211×8664
httpd-mmn = 20120211-x86-64
httpd-mmn = 20120211
Available: httpd-2.4.6-67.el7.centos.2.x86_64 (updates)
httpd-mmn = 20120211×8664
httpd-mmn = 20120211-x86-64
httpd-mmn = 20120211
Available: httpd-2.4.6-67.el7.centos.5.x86_64 (updates)
httpd-mmn = 20120211×8664
httpd-mmn = 20120211-x86-64
httpd-mmn = 20120211
Available: httpd24-2.4.24-10.el7.centos.x86_64 (myrepo-centos)
httpd-mmn = 20120211×8664
httpd-mmn = 20120211
Available: httpd24-2.4.24-15.el7.centos.x86_64 (myrepo-centos)
httpd-mmn = 20120211×8664
httpd-mmn = 20120211
You could try using —skip-broken to work around the problem
** Found 2 pre-existing rpmdb problem(s), ‘yum check’ output follows:
1:nfs-utils-1.3.0-0.48.el7_4.x86_64 has missing requires of rpcbind
1:quota-4.01-14.el7.x86_64 has missing requires of rpcbind
Could not install OS dependencies. Aborting bootstrap!
vikont:
Установил вам скрипт!
Вот как надо!
После установки скрипта появляется новый пункт в выборе сертификата для установки на домен.
Вот как надо!
Ничего не найдено
Возможно, владелец удалил файлы или закрыл к ним доступ.
А может быть, вам досталась ссылка с опечаткой.
А надо, как ISP или как в весте.
Нажал кнопку — сертификат установлен.
Все остальное — танцы с бубном.
Зачем нужна панель, если половину приходится допиливать из командной строки?
Я перезалил картинку на форум посмотри еще раз.
А надо, как ISP или как в весте.
Нажал кнопку — сертификат установлен.
Все остальное — танцы с бубном.
Зачем нужна панель, если половину приходится допиливать из командной строки?
Потому, что они программисты, а не пользователи! Это как объяснять некоторым наши разработчикам, почему надо сделать так, а не так им кажется удобно!
А вообще, вся эта менюха с выбором затеяна потому, что будут прикручены скрипты получения SSL и для других сервисов! То есть там могут лежать разные сертификаты, для каждого сайта свой. Это у вас на сервере один сайт…
Ничего не найдено
Возможно, владелец удалил файлы или закрыл к ним доступ.
А может быть, вам досталась ссылка с опечаткой.
Перезалил картинку а форум
Потому, что они программисты, а не пользователи!
На чем должен программировать человек, чтобы иметь тайные знания по установке сертификата?
Или команда брейни выдает каждому пользователю по Виконту в помощь?
А надо, как ISP или как в весте.
Нажал кнопку — сертификат установлен.
Проверил, сертификат ставится в 2 клика. Сначала попадаешь в управление сертификатами, но уже с подготовленной строкой. Второй клик — кликаешь Сохранить… и все! Зато есть возможность выбора!
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.
Закончился ssl сертификат. При попытке сгенерировать LetsEncrypt выдает ошибку:
Ошибка генерации сертификата. Домен должен быть привязан!
Необходимо добавить А запись с айпи сервера для домена
Но самое удивительное то что при подключении http выдает нормальную страницу сайта, а при попытке подключения по https не выдает ошибку «что злоумышленники могут похитить ваши данные» а отдает страницу по умолчанию:
Данный сервер управляется панелью управления BrainyCP. Если вы ожидаете увидеть сайт, то возможно вы:
1) не добавили доменное имя в раздел Сайты;
2) не очистили кеш Вашего браузера;
3) привязали домен к неверному айпи адресу.
Сайт стоит на VDS хостинге, панель управления BrainyCP, OS — CentOS, CMS — ocStore, Веб сервер — Apache
В чем может быть проблема? Если мало информации то я уточню.
Продолжая серию обучающих статей по различным приложениям для Microsoft Windows, сегодня мы поговорим о еще одной интересной программе, созданной для того, чтобы производить цифровую подпись различных сайтов. ПО выполнено в качестве дополнения для различных браузеров. Это может быть Google Chrome, Яндекс.Браузер, Mozilla Firefox, Opera или Microsoft Edge. Итак, что же это за программа BIFIT Signer, для чего нужен данный плагин, и как бесплатно скачать его последнюю русскую версию с официального сайта. Давайте разбираться.
Содержание
- Описание приложения
- Как скачать и установить
- Как пользоваться
- Достоинства и недостатки
- Похожие приложения
- Системные требования
- Видеообзор
- Вопросы и ответы
Описание приложения
Что за приложение носит название BIFIT Signer? Это специальная утилита, которая при помощи программно-аппаратного комплекса создает максимальную защиту при интернет-банкинге. Тут используется специальный ключ, который сохраняется на компьютере клиента. При этом поддерживаются следующие устройства:
- ИБанк 2 ключа;
- Трастскрин 1.0;
- Рутокен ЭЦП;
- JaКарта-2 ГОСТ;
- Рутокен ЭЦП 2.0;
- JaКарта ГОСТ;
- MS_KEY K.
Перечень мобильных банков, которые поддерживают данный алгоритм защиты, тоже довольно широк. Мало того, некоторые из них самостоятельно предлагают установить данное расширение со своей домашней странички. Это означает, что ведущие банковские системы доверяют плагину и верят в стопроцентную безопасность при проведении транзакций с его помощью.
Положительной особенностью программного обеспечения, о котором мы сегодня рассказываем, является тот факт, что оно работает даже не на самых новых версиях интернет-обозревателей.
Как скачать и установить
Теперь, когда мы рассмотрели теорию и разобрали, что за приложение BIFIT Signer, давайте переходить дальше и смотреть, как его бесплатно скачать с официального сайта, а также правильно установить на компьютер или ноутбук. На самом деле, сложного тут ничего нет. Придерживайтесь следующей подробной пошаговой инструкции:
Приведенная ниже последовательность шагов будет показана на базе обозревателя Google Chrome. Все то же самое можно выполнить в Mozilla Firefox, Opera, Microsoft Edge или Яндекс.Браузер. Поддерживаются и другие интернет-обозреватели, которые для своей работы используют движок Chromium.
- Сначала мы открываем меню браузера, кликнув по иконке с изображением трех вертикальных точек. Дальше в контекстном меню выбираем пункт с названием «Дополнительные инструменты», а затем кликаем по ссылке «Расширения».
- В открывшемся окне, точнее, в его верхней левой части, находим кнопку, отмеченную на скриншоте ниже.
- Переместившись немного ниже, кликаем по пункту запуска интернет-магазина Chrome.
- На следующем этапе в поисковой форме прописываем название искомого расширения. Как только нужный результат появится в выдаче, жмем по нему.
- Дальше жмем кнопку инсталляции дополнения BIFIT Signer для нашего браузера.
- Появится окно, в котором мы должны подтвердить свои намерения. Для этого достаточно утвердительно ответит, нажав кнопку, которую мы обозначили на картинке.
- После этого расширение будет установлено, а его иконка появится на панели дополнений браузера. В данном случае оно не активно, так как мы находимся на страничке, на которой отсутствует интернет-банкинг.
После того как процесс инсталляции дополнения был рассмотрен, переходим к обзору того, как пользоваться данным расширением на вашем ПК. Если после перезагрузки браузер не видит плагин, попробуйте переустановить его.
Для того чтобы удалить BIFIT Signer из браузера, сделайте правый клик по иконке и воспользуйтесь контекстным меню. С ПК софт удаляется при помощи одной из этих программ.
Как пользоваться
Итак, как же работать с дополнением, которое мы только что установили? В этом нет ничего сложного. Попав на сайт, который поддерживает алгоритмы шифрования, мы просто жмем по иконке BIFIT Signer.
В результате меню нашего плагина откроется, и уже в данном списке мы сможем выбрать систему банкинга, которая поддерживается на данном сайте. Как видите, в нашем случае это Приват24. Но это может быть и плагин, например, для ibank2, ВТБ и т. д.
Более детально ознакомиться с использованием дополнения можно, например, при помощи данной инструкции.
Достоинства и недостатки
Дальше давайте переходить к разбору положительных и отрицательных особенностей, с которыми мы сталкиваемся, работая с приложением BIFIT Signer.
Плюсы:
- Программа полностью переведена на русский язык.
- Данная защита на 100% бесплатна.
- Качественные алгоритмы шифрования соединения при интернет-банкинге.
- Простота установки и отсутствие необходимости настройки.
Минусы:
- Нам необходимо устанавливать не только дополнение к браузеру, но и приложение для самой операционной системы.
- Некоторые банковские системы все же не поддерживают данное дополнение.
Похожие приложения
Данное ПО, что довольно редко, не имеет аналогов вовсе.
Системные требования
Программа выделяется ровно теми же системными требованиями, какими обладает обозреватель, на который она устанавливается. Например, это может быть следующая конфигурация:
- Центральный процессор: 1.8 ГГц и выше.
- Оперативная память: от 2 Гб.
- Пространство на жестком диске: от 20 Мб.
- Платформа: Microsoft Windows XP, 7, 8 или 10 x32/64-Bit, Apple macOS, Linux.
При сбое: ошибка определения/обращения доменного имени signer.bifit.com host:1111 (когда программа не запускается) проверьте свое интернет-соединение.
Видеообзор
Для того чтобы вы могли более детально понять, что такое BIFIT Signer и для чего он нужен, мы подготовили для вас обучающий ролик по этой теме. Потратив всего несколько минут, вы максимально вникните в тему и сможете начать работать с дополнением.
Вопросы и ответы
Завершая нашу статью, мы напомним, если в процессе скачивания, использования или установки программы у вас возникнут какие-то проблемы, просто опишите ситуацию, воспользовавшись прикрепленной ниже формой комментирования. Мы обязательно откликнемся и поможем каждому, кому понадобится поддержка.