Записки админа
12.8K subscribers
653 photos
29 videos
227 files
2.48K links
Пишу о Linux и администрировании серверов.

Связаться с автором: @servers

Заметки в браузере: https://sysadmin.pm/

Буст канала: https://yangx.top/sysadminnotes?boost
加入频道
🔐 А вы знали, что бесплатные SSL сертификаты, можно получать не только с помощью Let's encrypt, но и с помощью ZeroSSL? Использовать можем всё тот же ACME, сертификат получаем на всё те же 90 дней. Если вы по какой-то причине искали альтернативу LE - загляните обязательно. https://zerossl.com/

#ssl #линк #будничное
🛠 https://testtls.com/ - ещё один сервис для проверки SSL/TLS, аналог SSLLabs. #линк #ssl #tls
Линк в копилку - быстрая проверка работы с TLS https://tls.support/

На сервисе можно получить код, и открывать результаты конкретной проверки. Удобно для случаев, когда мы хотим попросить конкретного человека протестировать работу, и показать результаты.

#линк #tls #ssl
🔐 https://www.haveibeenexpired.com/ - мониторинг срока действия SSL сертификата на домене. Там есть бесплатный тариф, включающий в себя 100 проверок в день. #линк #ssl
Часовой вебинар о настройке SSL в Nginx. Уровень материала базовый, подойдёт в первую очередь тем, кто с Nginx только начинает разбираться...

https://www.brighttalk.com/webcast/16121/569881

В комментариях к посту можно найти сам ролик, если на платформе регистрироваться не хочется. 🗒

#nginx #видео #ssl
Please open Telegram to view this post
VIEW IN TELEGRAM
Записки админа
📧 Who reads your email? Статистика использования MX записей, и топ провайдеров, которые обрабатывают почтовые отправления... https://www.netmeister.org/blog/mx-diversity.html tl;dr - Google и Microsoft вместе хостят более половины, из списка Tranco. Это…
🔒 Whose Cert Is It Anyway?

Продолжение серии статей о DNS записях. На этот раз речь идёт о статистике и способах применения CAA - записи, которая позволяет указать, какой центр сертификации может выдавать сертификат домену.

https://www.netmeister.org/blog/caa-diversity.html

#dns #ssl #напочитать
🆖 Пример использования js_shared_dict_zone (да, это njs) для хранения и обновления информации об SSL сертификате без перезапуска Nginx.

Задаём зону в памяти, указываем динамические значения сертификата и ключа в этой зоне, задаём отдельный location для очистки кеша заданной зоны и в результате имеем возможность динамически подгружать в конфигурацию Nginx сертификаты после их обновления.

- Статья: SSL/TLS Certificate Rotation Without Restarts in NGINX Open Source.
- Пример конфигурации: Securely serve encrypted traffic without server restarts when certificate or key changes occur.

А тут уже всё настроено за нас, нужно только добавить модуль в установку Nginx - https://github.com/nginx/njs-acme

#nginx #acme #ssl
This media is not supported in your browser
VIEW IN TELEGRAM
🔐 inspect-cert-chain - простая, но удобная утилита для просмотра информации о цепочке сертификатов.

https://github.com/robjtede/inspect-cert-chain

И да, всё это можно сделать с помощью команд OpenSSL, но эта программка позволяет получить и вывести на экран сразу всю нужную информацию.

#ssl #tls #cert