Самоподписанный вопрос о сертификате сервера

Сделайте это с logrotate, просто скажите это, что Вы хотите...

/var/log/nginx/*.log {
    daily
    dateext
    missingok
    rotate 7305 # 2 decades
    olddir /var/log/nginx/old
    compress
    delaycompress
    notifempty
    create 644 nginx root
    sharedscripts
    postrotate
      if [ -f /var/run/nginx.pid ]; then
        kill -USR1 `cat /var/run/nginx.pid`
      fi
    endscript
}

Я не использую nginx, таким образом, я использовал пример, я нашел для постповорачивания... Если у Вас уже есть logrotate сценарий, запустите с изменения этого.

Ключевые роли:

  • "ежедневно" означает каждый день. Вы могли сделать еженедельный или основанный на размере, но это не взаимодействует как красиво с "dateext".
  • "dateext" означает, что даст повернутым файлам журнала имя на основе даты вместо простого числа; тем путем это не должно переименовывать каждый файл журнала каждый день, и можно сказать дату файла журнала с названия файла
  • "вращайтесь 7305" - это - два десятилетия. Сохраните более или менее... logrotate, действительно предпочитает иметь своего рода пенсию, но можно установить ее смехотворно высоко.
  • "olddir" должен быть в той же файловой системе, но это сохранит журналы в отдельном dir, таким образом, можно будет выяснить то, что продолжается
  • "delaycompress" и "создают" справку, удостоверяются, что она работает с программным обеспечением, которое не хочет работать с нею
3
задан 4 January 2010 в 09:21
1 ответ

Нет.

Единственным путем можно избежать, чтобы это было путем покупки сертификата у CA (Центр сертификации), кто "Корневой Сертификат", был установлен в браузере/ОС/устройстве, который они используют, ИЛИ, для установки Самоподписанного сертификата на браузер/ОС/устройство.

Существуют десятки доверяемой АВАРИИ для выбора из, и некоторые из них могут быть довольно дешевыми. Я рекомендую www.cheapssls.com, 10 маркеров, и далеко Вы идете.

10
ответ дан 3 December 2019 в 04:56
  • 1
    StartSSL имеет свободный продукт сертификата. Можно просмотреть их предложения ниже. I' ve использовал их в прошлом с небольшой проблемой. startssl.com/?app=39 ipsCA является другим центром сертификации с относительно дешевыми сертификатами. Если Вы - .edu домен, можно получить бесплатный сертификат, действительный в течение 2 лет. Проблема, которую я имею с ipsCA, состоит в том, что их корневой сертификат не распределяется достаточно широко или своевременно (они просто возобновили свой промежуточный сертификат, который в настоящее время только работает с Internet Explorer). Если необходимо быть уверены, что это распознано в как можно большем количестве браузеров затем –  J.Zimmerman 4 January 2010 в 11:14

Теги

Похожие вопросы