Ошибка работы с сокетами. Connection to ssl://site.ru:443 Fail

Дата: 15.01.2020

2017-04-23_085653.png
   исполнитель: «WEB for ALL»-Доступные Технологии.

   подготовил: руководитель проекта «WEB for ALL»

              автор:  Баязи А.

Проблема:
После установки SSL-сетификата на сервер, проверка системы выдаемт много ошибок, в том числе:
    Connection to ssl://site.ru:443 Fail

Решение:
После установки SSL-сертификата, нужно прописать цепочку сертификатов
при проверке сертификата через сервисы ssl-checker выдает такую картину:
2020-02-04_152530.png

Что такое цепочка сертификатов?
Центр сертификации предоставляет не просто сертификат - на деле это цепочка сертификатов (CA Bundle), каждое звено которой работает на повышение доверия конечного пользователя.
Другими словами, это цепочка сигнатур всех участников, кто выдал вашему сайту сертификат. Она (цепочка) подтверждает, что вы его действительно получили от доверенных сервисов, а не сгенерировали его где-то в недрах своего сайта. 
Вопрос где ее взять?
Вы ее получаете вместе с сертификатом, в файле (на примере SSL-сертификата  Sectigo (бывший Comodo)):
ИМЯ_ДОМЕНА_com.ca (для обычного домена)
или
STAR_ИМЯ_ДОМЕНА_com.ca-bundle (для WildCard - с поддержкой поддоменов)
======================================================================================
НИЖЕ ДАЮ ИНСТРУКЦИЮ КАК ПРОПИСАТЬ ЦЕПОЧКУ СЕРТИФИКАТОВ ДЛЯ БИТРИКС24-CRM
======================================================================================
 ACHTUNG!!!
Т.к. Битрикс24-CRM (та что на 12 пользователей) имеет свою вирт. машину (которая устанавливается при разворачивании портала), интерфейс отличается от стандартного интерфейса Bitrix VM.
Будьте внимательны!!! Ниже инструкция для Битрикс24-CRM

 Предполагаем, что SSL-сертификат он уже установлен.
Как установить SSL-сертификат см. как установить SSL- сертификат
Шаг 1. копируем файл с цепочкой в туже директорию, где и лежит сертификат
для CentOS 7: /etc/nginx/ssl/ИМЯ_ДОМЕНА_com.ca
Шаг 2. Входим на сервер через SSH (putty)
Шаг 3. Запускаем интерфейс BitrixVM: /root/menu.sh
Шаг 4. Выбираем Manage pool web servers: 5
2019-12-29_bx_vm_cer_instal_01.png

Шаг 5. Выбираем Configure certificates: 2

2019-12-29_215322_bx_vm_cer_instal_02.png
Шаг 6. Выбираем Configure own certificate: 2

2019-12-29_215450_bx_vm_cer_instal_03.png
Шаг 7. Отвечаем на запросы системы:
2019-12-29_215450_bx_vm_cer_instal_04.png
Шаг 8. Проверяем корректность установки сертификата, через SSL-checker
2019-12-29_215450_bx_vm_cer_instal_05.png

Шаг 9. Переводим портал на HTTPS:
добавить в файл .htaccess следующие инструкции:
RewriteEngine On
RewriteCond %{SERVER_PORT} !^443$
RewriteRule ^(.*)$ https://%{SERVER_NAME}%{REQUEST_URI} [L,R]

более подробно, как перевести сайт на HTTPS: 
https://dev.1c-bitrix.ru/learning/course/?COURSE_ID=35&LESSON_ID=3261

Заказать звонок

Укажите свой контактный телефон, и мы перезвоним вам в течении 5 минут

Отправить заявку
Прикрепить свои файлы