тонкий сервер с GoDaddy ssl - доступ от osx

Хорошо, позвольте мне взять трещину в этом.

Вы зарегистрировали домен с помощью name.com - они, по-видимому, выполняют 4 сервера DNS, как перечислено в первой части Вашего вопроса. Так как Вы не упоминали, каково это, мы предположим, что Вы зарегистрировали newbie.com

Теперь, name.com имеет шаблон для недавно зарегистрированных доменов, так, чтобы он указал на некоторые сервисы Google. Если Вы хотите использовать приложения Google для электронной почты, необходимо создать учетную запись там, связанный с доменом - в основном при создании учетной записи приложений Google Вы говорите Google, что это собирается начать обрабатывать определенные сервисы для Вас.

Один из тех сервисов в почте. Это означает как минимум, что Вам нужна запись MX. Вы настроите это по name.com, говоря это, что Google будет обрабатывать Вашу электронную почту. Когда Вы создадите свою учетную запись приложений Google, они предоставят Вам подробную информацию о том, что поместить в Ваши записи DNS. Конечный результат будет состоять в том, что, когда кто-то хочет послать электронное письмо любому по newbie.com, они запросят серверы DNS name.com, и они скажут им идти, поставляют электронную почту Google.

Теперь, для использования веб-хостинга в другом бесплатном сервисе необходимо настроить записи DNS так, чтобы www.newbie.com (и возможно просто newbie.com) решил к машине по 110mb.com - снова, Вы настроите серверы DNS по name.com так, чтобы каждый раз, когда кто-то просит www.newbie.com, серверы DNS name.com в основном сказали, что "это - я, там этот IP-адрес" - IP-адрес, который, оказывается, настроен 110mg.com для ответа на запросы на www.newbie.com

Ясный как грязь, правильно?

0
задан 27 December 2011 в 22:57
1 ответ

Если нет возможности указать путь к сертификату, вы захотите создать однофайловый пакет, который включает ваш сертификат и полный путь до корня.

Однако , Я бы не советовал делать это с пакетом, загруженным с GoDaddy - этот пакет имеет недопустимый путь для подписи сертификата - GoDaddy испортил его (см. Мой ответ об этом здесь ).

Как в ответе который я связал выше с этим комплектом сертификатов (который до сих пор не исправлен!), вы захотите создать свой собственный комплект сертификатов. Загрузите веб-сайт в браузер, который определяет путь доверия до корня, и вы захотите экспортировать каждый отдельный сертификат как x509; ваш собственный сертификат (который у вас уже есть), все промежуточные звенья по порядку, вплоть до корня.

Затем, создайте текстовый файл с частями из этих экспортов, добавленных вместе в обратном порядке, например:

-----BEGIN CERTIFICATE-----
(Your certificate's base64 data here)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(intermediate certificate's base64 data here)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(root certificate's base64 data here)
-----END CERTIFICATE-----

И одно предупреждение - сделайте это в текстовом редакторе; редакторы, такие как Wordpad, заменят - на - , что приведет к тому, что OpenSSL не сможет загрузить сертификат.

2
ответ дан 4 December 2019 в 14:34

Теги

Похожие вопросы