Как обновить tls сертификат
Перейти к содержимому

Как обновить tls сертификат

  • автор:

Как обновить TLS до 1.2?

Пришло письмо от гугла с требованием обновить TLS до 1.2. Сертификат от Let’s Encrypt. Php 7.2.
Я не очень понимаю, что мне нужно обновить, чтобы обновился TLS?

  • Вопрос задан более трёх лет назад
  • 3351 просмотр

3 комментария

Простой 3 комментария

Настройки веб сервера покажите, версию openssl
Dwellss @Dwellss Автор вопроса
Сослан Хлоев, версия OpenSSL 1.1.1d 10 Sep 2019
Dwellss, openssl 1.1.1 поддерживает даже TLS 1.3
Решения вопроса 0
Ответы на вопрос 3
smilingcheater @smilingcheater

За шифрование у вас на сервере что отвечает — apache или nginx? В nginx в надо указать директиву ssl_protocols TLSv1.2; Про апач не подскажу.

Ответ написан более трёх лет назад
Комментировать
Нравится 2 Комментировать

Radjah

Для поддержки шифрования программы обычно используют OpenSSL.

OpenSSL 1.1.1d, который умеет TLS 1.3, есть в Debian 10. Версия из Debian 9 точно умела TLS 1.2.

Если версия слишком старая, то никакое изменение конфигов не поможет.

Ответ написан более трёх лет назад
Комментировать
Нравится 1 Комментировать
Cloud infrastructure, monitoring engineer. SRE

1. определить какое ПО у вас принимает ssl соединение.
Это может быть балансировщик (haproxy, nginx, etc) или вебсервер(nginx, apache, etc..)
2. отключить использование TLS ниже 1.2 или жестко задать использование tls 1.2(второе не рекомендуется, но возможно в некоторых случаях придется использовать)
Для этого нужно исправить конфигурацию той секции, которая принимает внешние соединения по https.
Я бы ориентировался на https://ssl-config.mozilla.org/ — конфигуратор от Мозиллы. Только не надо бездумно копировать то что там написано — нужно понимать куда и что прописывать. Этот конфиг генератор подойдет для дефолтных инстялляций или как справочный материал.
Прежде чем делать что-то в следующих пунктах я бы сначала проверил какие версии tls поддерживает ваш вебсервер: натравите на него https://www.ssllabs.com/ssltest/ — он в репорте напишет какие версии TLS поддерживает ваше текущее ПО. Если там есть как минимум tls 1.2(и в идеале и 1.3) — значит можно обойтись настройкой, без обновления ПО

3. В тяжелых случаях возможно потребуется обновить то ПО которое SSL соединение принимает.
4. Или openssl либы на машине.
5. Или обновить ПО с использованием либ последних версий openssl

Ответ написан более трёх лет назад
Комментировать
Нравится Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

debian

  • Debian

Debian звук только из одного динамика.как можно устранить эту ошибку?

  • 1 подписчик
  • 53 минуты назад
  • 4 просмотра

Как обновить tls сертификат

При замене TLS-сертификата сервера Kaspersky Sandbox, вам потребуется обновить данные TLS-сертификата Kaspersky Sandbox в Kaspersky Endpoint Agent и заново настроить доверенное соединение с Kaspersky Sandbox.

Чтобы обновить данные TLS-сертификата Kaspersky Sandbox в Kaspersky Endpoint Agent, выполните следующие действия:

  1. Откройте Консоль администрирования Kaspersky Security Center.
  2. В дереве консоли выберите папку Политики .
  3. Выберите нужную политику и откройте ее свойства двойным щелчком мыши.
  4. В разделе Интеграция с Kaspersky Sandbox выберите подраздел Параметры интеграции с Kaspersky Sandbox , блок параметров Параметры интеграции с Kaspersky Sandbox .
  5. Установите флажок Использовать доверенное соединение .
  6. Нажмите на кнопку Добавить новый TLS-сертификат . Откроется окно Добавление TLS-сертификата .
  7. Выполните одно из следующих действий по добавлению TLS-сертификата, созданного на стороне Kaspersky Sandbox:
    • Добавьте файл сертификата. Для этого нажмите на кнопку Обзор , в открывшемся окне выберите файл сертификата и нажмите на кнопку Open .
    • Скопируйте содержание файла сертификата в поле Вставьте текстовые данные TLS-сертификата .

В Kaspersky Endpoint Agent может быть только один TLS-сертификат сервера Kaspersky Sandbox. Если вы добавляли TLS-сертификат ранее и снова добавили TLS-сертификат, только последний добавленный сертификат будет актуальным.

Вы обновите данные TLS-сертификата сервера Kaspersky Sandbox и установите доверенное соединение с Kaspersky Sandbox.

Обновление SSL-сертификата

Протокол SSL (от англ. Secure Sockets Layer – уровень защищённых сокетов) криптографический протокол, который гарантирует безопасное соединение. Для работы SSL-протокола требуется, чтобы на сервере был установлен SSL-сертификат.

SSL-сертификат – это уникальная цифровая подпись. Такой сертификат нужен для защиты транзакций и предотвращения несанкционированного доступа к информации.

Обновление SSL-сертификата необходимо для продолжения действия протокола.

Ссылка

Актуальные сертификаты, которые нужно установить:

Порядок действий для обновления

Посмотрите видео на YouTube:
Видеоинструкция по установке SSL-сертификата

Чтобы обновить SSL-сертификат, необходимо:

  1. Скачать сертификат по ссылке (ссылки указаны выше).
  2. Запустить скачанный файл.
  3. Если появится окно предупреждения безопасности, нажать « Открыть » . Если данное окно не появится, то перейти к следующему шагу.

Как обновить tls сертификат

Здесь приведена информация для Kaspersky Endpoint Agent для Windows. Эта информация может быть частично или полностью неприменима к Kaspersky Endpoint Agent для Linux. Полную информацию о Kaspersky Endpoint Agent для Linux смотрите в справке решения, в составе которого вы используете программу: Kaspersky Anti Targeted Attack Platform или Kaspersky Managed Detection and Response.

При замене TLS-сертификата сервера Kaspersky Sandbox необходимо обновить данные TLS-сертификата в Kaspersky Endpoint Agent и заново настроить доверенное соединение с Kaspersky Sandbox.

Чтобы обновить данные TLS-сертификата Kaspersky Sandbox в Kaspersky Endpoint Agent, выполните следующие действия:

  1. Откройте Консоль администрирования Kaspersky Security Center.
  2. В дереве консоли откройте папку Политики .
  3. Выберите политику для программы Kaspersky Endpoint Agent и откройте окно ее параметров одним из следующих способов:
    • Двойным щелчком мыши по названию политики.
    • В контекстном меню политики выберите пункт Свойства .
    • В правой части окна выберите пункт Настроить параметры политики .
  4. В разделе Интеграция с Kaspersky Sandbox выберите подраздел Параметры интеграции с Kaspersky Sandbox , блок параметров Параметры интеграции с Kaspersky Sandbox .
  5. Установите флажок Использовать закреплённый сертификат для защиты соединения .
  6. Нажмите на кнопку Добавить TLS-сертификат . Откроется окно Добавление TLS-сертификата .
  7. Выполните одно из следующих действий по добавлению TLS-сертификата, созданного на стороне Kaspersky Sandbox:
    • Добавьте файл сертификата. Для этого нажмите на кнопку Обзор , в открывшемся окне выберите файл сертификата и нажмите на кнопку Открыть .
    • Скопируйте содержимое файла сертификата в поле Вставьте данные TLS-сертификата .

В Kaspersky Endpoint Agent может быть только один TLS-сертификат сервера Kaspersky Sandbox. Если вы добавляли TLS-сертификат ранее и снова добавили TLS-сертификат, только последний добавленный сертификат будет актуальным.

В результате будут обновлены данные TLS-сертификата сервера Kaspersky Sandbox и установлено доверенное соединение с Kaspersky Sandbox.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *