Здравствуйте!
Сервисы висящие на mydomain.ru
- jabber (ejabberd)
- mail (postfix, dovecot)
- http (apache2)
используют самоподписанные сертификаты. Сторонним сервисам/приложениям это перестало нравится Причина дисконекта.
Выход купить «недорого» сертификат. Выбор пал на AlphaSSL
- Доступный для физических лиц;
- Защищает не только домен mydomain.ru, но и субдомены *.mydomain.ru;
- Валидирует только принадлежность домена владельцу.
Этот AlphaSSL прикрутится ко всем сервисам IMAP, XMPP, HTTP или что-то надо учесть?
Предпологаемый алгоритм действий:
- На своей рабочей станции создаю CRS(Certificate Signing Request)
openssl genrsa -out private.key 2048
- В личной кабинет копирую запрос и жду выпуска сертификата
- По получению подключаю к сервисам apache2, postfix, jabber через их конф. файлы