<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Tls on Sysadminium</title><link>https://blog.sysadminium.ru/tags/tls/</link><description>Recent content in Tls on Sysadminium</description><generator>Hugo</generator><language>ru-ru</language><lastBuildDate>Mon, 12 Sep 2022 00:00:00 +0000</lastBuildDate><atom:link href="https://blog.sysadminium.ru/tags/tls/index.xml" rel="self" type="application/rss+xml"/><item><title>Свой центр сертификации - openssl</title><link>https://blog.sysadminium.ru/docs/linux/linux_servers/ca-tls/certificate-authority-openssl/</link><pubDate>Mon, 12 Sep 2022 00:00:00 +0000</pubDate><guid>https://blog.sysadminium.ru/docs/linux/linux_servers/ca-tls/certificate-authority-openssl/</guid><description>&lt;h2 id="введение"&gt;Введение&lt;/h2&gt;
&lt;p&gt;Причины использовать само-подписанные ssl-сертификаты:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;При работе с тестовыми веб-серверами.&lt;/strong&gt; Когда вам требуется протокол https. Удобно иметь свой центр сертификации и для каждого тестового сайта выпускать сертификаты.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;При работе с внутренними web-серверами.&lt;/strong&gt; Например у компании есть внутренний сайт, доступный только из внутренней сети. Здесь также необходимо использовать https. Так как доступ к сайту есть у ограниченного числа сотрудников, то на их устройства можно добавить свой корневой ssl-сертификат. И эти устройства начнут доверять внутреннему сайту компании.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;На этом скриншоте, браузер не доверяет сайту, но если нажать на кнопку &lt;strong&gt;Дополнительные&lt;/strong&gt;, то вы всё равно сможете перейти на сайт:&lt;/p&gt;</description></item></channel></rss>