Записки админа
12.8K subscribers
653 photos
29 videos
227 files
2.48K links
Пишу о Linux и администрировании серверов.

Связаться с автором: @servers

Заметки в браузере: https://sysadmin.pm/

Буст канала: https://yangx.top/sysadminnotes?boost
加入频道
🔐 SSL Configuration Generator

В коллекцию ссылок - быстрый генератор SSL конфигов:

https://mozilla.github.io/server-side-tls/ssl-config-generator/

Выбираем веб-сервер, тип конфигурации, нужные версии ПО и получаем готовый к использованию конфиг.

#будничное #ssl #фидбечат
⚙️ Certbot dns cloudflare

Немного дополним тему автоматизации получения SSL сертификатов. Заметка о том, как можно автоматизировать выпуск сертификатов с помощью специального cloudflare модуля для certbot'а.

📗 https://sysadmin.pm/certbot-dns-cloudflare/

Как верно мне подметили в одном из диалогов, Lexicon, штука хорошая, но лучше таки использовать нативные инструменты, если такая возможность имеется.

#certbot #ssl #cloudflare
🔒 HTTPS-PORTAL.

Вот тут нашёлся репозиторий с инструментарием для поднятия готового, доступного по https ресурса, с помощью Docker, в одну команду.

https://github.com/SteveLTN/https-portal

Возможно, кого-то заинтересует, загляните надосуге.

#docker #ssl #nginx
🔏 Mkcert или SSL для тестов.

А вот ещё удобная штука, с помощью которой можно у себя на локалхосте для часто употребляемых тестовых имён выписать валидный сертификат.

https://github.com/FiloSottile/mkcert

В Linux поставить можно с помощью linuxbrew, о нём я в своё время писал:

📗 https://sysadmin.pm/linuxbrew/

#ssl #linuxbrew #фидбечат
🔒 SSL cert check.

В заметке настраиваем простой инструмент, который будет мониторить, и уведомлять нас о необходимости продлить SSL сертификат на нужных нам доменах.

📗 https://sysadmin.pm/ssl-cert-check/

#ssl
🔒 Мониторинг SSL.

Вот вам ещё в коллекцию ссылок - сторонний сервис для мониторинга SSL и доступности ресурса. Для дополнительных проверок, и случаев, когда что-то своё поднимать не хочется.

https://letsmonitor.org/

#ssl #линк #фидбечат
Набор инструментов, позволяющий развернуть инфраструктуру для работы с сертификатами.

https://github.com/smallstep/certificates

#ssl #github
🔐 mkchain.

Утилита, с помощью которой можно составить цепочку сертификатов, из присланных от центра сертификации файлов.

https://github.com/trimstray/mkchain

#ssl #github #будничное
🔐 Cipher list.

В коллекцию ссылок - рекомендации по настройке SSL\TLS в разном ПО - веб серверы, почта, FTP, haproxy и т. д.

https://cipherli.st/

#ssl #будничное #линк
Хороший разбор того, как можно настроить перевыпуск сертификатов по крону: https://corpglory.com/s/cron-https/

#фидбечат #ssl #letsencrypt
🔓 Итак, у Let's encrypt обнаружили баг, который проявлял себя в процессе проверки CAA, во время выпуска сертификата. Баг нашёлся, оказался исправлен, но есть некоторое количество сертификатов, которые будут вот-вот отозваны.

• Подробности описаны здесь и здесь, на форуме.
• Проверить свой сертификат и домен на необходмиость перевыпуска можно здесь.
• Примерное "письмо счастья", которое может прийти по этому поводу, есть у коллеги на канале.

Кому не повезло - обязательно займитесь обновлением.

#letsencrypt #ssl #security
🔐 А вы знали, что бесплатные SSL сертификаты, можно получать не только с помощью Let's encrypt, но и с помощью ZeroSSL? Использовать можем всё тот же ACME, сертификат получаем на всё те же 90 дней. Если вы по какой-то причине искали альтернативу LE - загляните обязательно. https://zerossl.com/

#ssl #линк #будничное
🛠 https://testtls.com/ - ещё один сервис для проверки SSL/TLS, аналог SSLLabs. #линк #ssl #tls
Линк в копилку - быстрая проверка работы с TLS https://tls.support/

На сервисе можно получить код, и открывать результаты конкретной проверки. Удобно для случаев, когда мы хотим попросить конкретного человека протестировать работу, и показать результаты.

#линк #tls #ssl
🔐 https://www.haveibeenexpired.com/ - мониторинг срока действия SSL сертификата на домене. Там есть бесплатный тариф, включающий в себя 100 проверок в день. #линк #ssl
Часовой вебинар о настройке SSL в Nginx. Уровень материала базовый, подойдёт в первую очередь тем, кто с Nginx только начинает разбираться...

https://www.brighttalk.com/webcast/16121/569881

В комментариях к посту можно найти сам ролик, если на платформе регистрироваться не хочется. 🗒

#nginx #видео #ssl
Please open Telegram to view this post
VIEW IN TELEGRAM