GNU/Linux >> Linux の 問題 >  >> Panels >> Plesk

PleskでSHA-1をSHA-2証明書に置き換えます

SHA-1は、1993年に公開された暗号化ハッシュ関数です。2005年以降、SHA-1のセキュリティが疑問視されています。 2013年11月、MicrosoftはSHA-1に関する非推奨ポリシーを発表しました。これは、Windowsが2017年までにSSLでのSHA-1証明書の受け入れを停止することを示しています。重要な日付
  • 2014年11月、Chromeは黄色の三角形の警告の表示を開始します。
  • 2014年12月、Chromeは2016年6月1日以降に有効期限が切れる証明書について警告を表示します。
  • 2015年1月、Chromeは2016年に期限切れになる証明書について警告を表示します。
  • 2016年1月1日に、MicrosoftはタイムスタンプのないSHA-1コード署名証明書の信頼を終了します。
  • 2017年1月1日、MicrosoftとMozillaはすべてのSHA-1SSL証明書の信頼を終了します。
SSL証明書をテストする DigiCertのSHA-1SunsetToolは、SHA-1またはSHA-2(256)証明書があるかどうかをテストするために使用できるツールです。QualysSSLLabsには、テストするドメインのSSLレポートもあります。 証明書を更新する 証明書を更新するには、認証局で証明書を再入力する必要があります。証明書のキーを再入力する前に、新しい証明書署名要求(CSR)を生成する必要があります。
  1. コントロールパネルにログインします。
  2. キーの再生成が必要なWebサイトのドメインまたはサブスクリプションを選択します。
  3. ウェブサイトがPlesk12サーバー上にある場合は、[詳細を表示]をクリックします アイコンをクリックし、[サイトを保護する]をクリックします 。
  4. ウェブサイトがPlesk11サーバー上にある場合は、ウェブサイトとドメインをクリックします。 タブ>サイトを保護します。
  5. ウェブサイトがPlesk9.5サーバー上にある場合は、SSL証明書をクリックします 。


  6. [SSL証明書の追加]をクリックします 新しいSHA-2(SHA-256)証明書を格納する新しい証明書を作成します。
  7. 証明書に以前の証明書の名前以外の名前を付けます。
  8. 国、州、都市、ドメイン名、メールアドレスを含めます。ドメイン名にwwwを含めないことをお勧めします。ほとんどの認証局は、書面で、wwwを礼儀として証明書に鍵をかけます。
  9. [リクエスト]をクリックします 。


  10. 両方の証明書が一覧表示されます。



  11. 新しく作成した証明書の名前をクリックします。
  12. CSRセクションまでスクロールダウンします。
  13. ----- BEGIN CERTIFICATE REQUEST -----を含むCSR全体をコピーします ----- END CERTIFICATE REQUEST -----まで クリップボードへのダッシュを含みます。
  14. 認証局のWebサイトにアクセスしてログインし、ドメインの新しい証明書を要求します。 CSRを貼り付けて、証明書を要求します。認証局は現在、SHA-2以降の形式で証明書をキーイングしています。
  15. 証明書の準備ができたことの確認を受け取ったら、それをローカルコンピューターにダウンロードします。
  16. Webサイトのコントロールパネルにログインし、SSL証明書に移動します またはウェブサイトを保護する アイコンをクリックしてクリックします。
  17. 前に作成したSSL証明書をクリックします。
  18. 以下の2つのインストール方法のいずれかを選択してください。
ファイルから証明書をインストールする
  1. 証明書ファイルのアップロードの下 [ファイルを選択]をクリックします 証明書の横 .crtを選択します 送信されたバンドル内のファイル。
  2. 証明書ファイルのアップロードの下 ファイルを選択をクリックします CA証明書の横 .caを選択します ファイルが送信されました。 caファイルが与えられていない場合は、この手順を無視できます。
  3. [ファイルの送信]をクリックします 。


テキストから証明書をインストールする
  1. メモ帳などのテキストエディタでSSLを開きます
  2. 該当する場合は、 CAのテキストのセクションをコピーします 一部
  3. 該当する場合は、[ CAのテキストとして証明書をアップロード]の下にあります クリップボードにコピーしたテキストをフィールドに貼り付けます。
  4. メモ帳などのテキストエディタでSSLをもう一度開きます
  5. 証明書のテキストのセクションをコピーします
  6. 証明書をテキストとしてアップロードの下 証明書 クリップボードにコピーしたテキストをフィールドに貼り付けます。
  7. [テキストを送信]をクリックします 。
Pleskのキャッシュを強制的に更新して証明書をアクティブ化します
  1. [ウェブサイトとドメイン]タブに移動します
  2. 高度な操作の拡張(表示)
  3. ウェブサイトのスクリプトとセキュリティを選択
  4. [SSLサポートを有効にする]のチェックを外します
  5. [OK]を選択
  6. Webサイトのスクリプトとセキュリティに戻り、[SSLサポートを有効にする]をオンにします
  7. ドロップダウンリストから適切な証明書を選択します
  8. [OK]を選択
SSL証明書をテストする DigiCertのSHA-1SunsetToolは、SHA-1またはSHA-2(256)証明書を持っているかどうかをテストするために使用できるツールです。
Plesk
  1. 改行をNulに置き換えますか?

  2. PleskでPHP-FPMを使用してNginxを有効にする方法

  3. WordPressのクローン作成はPleskOnyxでインストールされます

  1. PleskでSSHキーを使用する方法

  2. Plesk:SSLインストール

  3. gitolite3 ユーザーを git に置き換えます

  1. PleskでSSL証明書を適用する方法

  2. SSL証明書を使用してポート8443でPleskホスト名を保護する方法

  3. SSL It! で無料の SSL 証明書を取得する方法Plesk で暗号化しましょう