{"id":1148,"date":"2012-04-28T13:51:25","date_gmt":"2012-04-28T10:51:25","guid":{"rendered":"http:\/\/www.binaryvision.org.il\/?p=1148"},"modified":"2012-04-28T13:58:17","modified_gmt":"2012-04-28T10:58:17","slug":"ssl-as-acl","status":"publish","type":"post","link":"https:\/\/www.binaryvision.co.il\/2012\/04\/ssl-as-acl\/","title":{"rendered":"SSL as ACL"},"content":{"rendered":"

\u05de\u05e0\u05d4\u05dc\u05d9 \u05e9\u05e8\u05ea\u05d9\u05dd \u05e8\u05d1\u05d9\u05dd \u05e2\u05d5\u05e9\u05d9\u05dd \u05e9\u05d9\u05de\u05d5\u05e9 \u05d1-SSL<\/a> \u05d1\u05db\u05d3\u05d9 \u05dc\u05d4\u05d2\u05df \u05e2\u05dc \u05de\u05e2\u05e8\u05db\u05d5\u05ea \u05db\u05e0\u05d9\u05e1\u05d4 (\u05dc\u05de\u05e0\u05d5\u05e2 \u05de\u05de\u05d9\u05d3\u05e2 \u05e9\u05e2\u05d5\u05d1\u05e8 \u05d1\u05d9\u05df \u05d4\u05e9\u05e8\u05ea \u05d5\u05d4\u05dc\u05e7\u05d5\u05d7 \u05dc\u05d6\u05dc\u05d5\u05d2), \u05d0\u05da \u05d0\u05d9\u05df \u05d4\u05dd \u05dc\u05e8\u05d5\u05d1 \u05e2\u05d5\u05e9\u05d9\u05dd \u05e9\u05d9\u05de\u05d5\u05e9 \u05d1\u05de\u05e0\u05d2\u05d5\u05df \u05d4\u05e7\u05d9\u05d9\u05dd \u05d1\u05db\u05d3\u05d9 \u05dc\u05d6\u05d4\u05d5\u05ea \u05d0\u05ea \u05d4\u05dc\u05e7\u05d5\u05d7 \u05e2\u05e6\u05de\u05d5, \u05d4\u05dd \u05de\u05e1\u05ea\u05de\u05db\u05d9\u05dd \u05e9\u05d0\u05dd \u05d4\u05dc\u05e7\u05d5\u05d7 \u05d9\u05d5\u05d3\u05e2 \u05d0\u05ea \u05d4\u05e9\u05dd \u05de\u05e9\u05ea\u05de\u05e9 \u05d5\u05d4\u05e1\u05d9\u05e1\u05de\u05d4, \u05d0\u05d6 \u05d4\u05d5\u05d0 \u05db\u05e0\u05e8\u05d0\u05d4 \u05de\u05d9 \u05e9\u05d4\u05d5\u05d0 \u05d8\u05d5\u05e2\u05df \u05e9\u05d4\u05d5\u05d0. \u05d1\u05de\u05e7\u05e8\u05d4 \u05d4\u05d6\u05d4, \u05ea\u05e4\u05e7\u05d9\u05d3 \u05d4\u05ea\u05e2\u05d5\u05d3\u05d4 \u05d4\u05d5\u05d0 \u05db\u05e4\u05d5\u05dc, \u05d4\u05d6\u05d3\u05d4\u05d5\u05ea \u05e9\u05dc \u05d4\u05e9\u05e8\u05ea \u05d1\u05e4\u05e0\u05d9 \u05d4\u05dc\u05e7\u05d5\u05d7 (\u05d0\u05e0\u05d9 \u05d6\u05d4 \u05de\u05d9 \u05e9\u05d0\u05e0\u05d9 \u05d8\u05d5\u05e2\u05df \u05dc\u05d4\u05d9\u05d5\u05ea), \u05d5\u05de\u05e0\u05d9\u05e2\u05ea \u05d4\u05d0\u05d6\u05e0\u05d4 \u05e9\u05dc \u05e6\u05d3 \u05e9\u05dc\u05d9\u05e9\u05d9 \u05dc\u05d3\u05d5 \u05e9\u05d9\u05d7 \u05d4\u05de\u05ea\u05e7\u05d9\u05d9\u05dd \u05d1\u05d9\u05df \u05d4\u05e9\u05e8\u05ea \u05d5\u05d4\u05dc\u05e7\u05d5\u05d7 (\u05d4\u05de\u05d9\u05d3\u05e2 \u05e9\u05d0\u05e0\u05d9 \u05e9\u05d5\u05dc\u05d7 \u05dc\u05d0 \u05e9\u05d5\u05e0\u05d4 \u05d1\u05d3\u05e8\u05da). \u05d0\u05da \u05d0\u05dd \u05d4\u05e9\u05e8\u05ea \u05d4\u05d9\u05d4 \u05d3\u05d5\u05e8\u05e9 \u05de\u05d4\u05dc\u05e7\u05d5\u05d7 \u05ea\u05e2\u05d5\u05d3\u05d4 (\u05d0\u05ea\u05d4 \u05d6\u05d4 \u05de\u05d9 \u05e9\u05d0\u05ea\u05d4 \u05d8\u05e2\u05d5\u05df \u05dc\u05d4\u05d9\u05d5\u05ea), \u05d4\u05ea\u05e4\u05e7\u05d9\u05d3 \u05d4\u05d9\u05d4 \u05de\u05e9\u05d5\u05dc\u05e9 \u05d5\u05d2\u05dd \u05d6\u05d4\u05d5\u05ea \u05d4\u05dc\u05e7\u05d5\u05d7 \u05d4\u05d9\u05d9\u05ea\u05d4 \u05de\u05d0\u05d5\u05e9\u05e9\u05ea \u05d1\u05d0\u05d5\u05ea\u05d5 \u05ea\u05d4\u05dc\u05d9\u05da. \u05de\u05e0\u05d2\u05e0\u05d5\u05df \u05d6\u05d4 \u05d0\u05d9\u05e0\u05d5 \u05ea\u05d7\u05dc\u05d9\u05e3 \u05dc\u05e9\u05d9\u05de\u05d5\u05e9 \u05d1\u05e9\u05dd \u05de\u05e9\u05ea\u05de\u05e9 \u05d5\u05e1\u05d9\u05e1\u05de\u05d4, \u05d0\u05dc\u05d0 \u05d0\u05de\u05d5\u05e8 \u05dc\u05e9\u05de\u05e9 \u05e8\u05e7 \u05db\u05de\u05e0\u05d2\u05d5\u05df \u05e1\u05d9\u05e0\u05d5\u05df \u05e8\u05d0\u05e9\u05d5\u05e0\u05d9 \u05dc\u05d1\u05e2\u05dc\u05d9 \u05d4\u05d2\u05d9\u05e9\u05d4 \u05dc\u05de\u05e2\u05e8\u05db\u05ea \u05db\u05e0\u05d9\u05e1\u05d4.\"\"<\/p>\n

\u05ea\u05d7\u05d9\u05dc\u05d4 \u05e0\u05d1\u05d0\u05e8 \u05de\u05e1\u05e4\u05e8 \u05de\u05d5\u05e9\u05d2\u05d9\u05dd. SSL \u05d5\u05de\u05de\u05e9\u05d9\u05db\u05d5 TLS \u05d4\u05d9\u05e0\u05dd \u05e4\u05e8\u05d5\u05d8\u05d5\u05e7\u05d5\u05dc\u05d9\u05dd \u05dc\u05e9\u05dd \u05d4\u05e6\u05e4\u05e0\u05ea \u05d4\u05d3\u05d5-\u05e9\u05d9\u05d7 \u05d1\u05d9\u05df \u05e6\u05d3\u05d3\u05d9\u05dd \u05e9\u05d5\u05e0\u05d9\u05dd (\u05e9\u05e8\u05ea\u05d9\u05dd \u05d5\u05e7\u05dc\u05d9\u05e0\u05d8\u05d9\u05dd). \u05d4\u05d4\u05e6\u05e4\u05e0\u05d4 \u05de\u05d5\u05e8\u05db\u05d1\u05ea \u05de\u05ea\u05d4\u05dc\u05d9\u05da \u05e9\u05dc \u05d4\u05d7\u05dc\u05e4\u05ea \u05de\u05e4\u05ea\u05d7\u05d5\u05ea (Key Exchange), \u05e9\u05d9\u05de\u05d5\u05e9 \u05d1\u05de\u05e4\u05ea\u05d7\u05d5\u05ea \u05d1\u05db\u05d3\u05d9 \u05dc\u05d4\u05e6\u05e4\u05d9\u05df \u05d0\u05ea \u05d4\u05de\u05d9\u05d3\u05e2 (Encryption), \u05d5\u05d7\u05ea\u05d9\u05de\u05d4 \u05e9\u05dc \u05de\u05d9\u05d3\u05e2 \u05d1\u05db\u05d3\u05d9 \u05dc\u05d0\u05e9\u05e8 \u05d0\u05ea \u05e9\u05dc\u05de\u05d5\u05ea\u05d5 \u05d5\u05db\u05d9 \u05d0\u05e3 \u05d0\u05d7\u05d3 \u05d0\u05d7\u05e8 \u05dc\u05d0 \u05d4\u05ea\u05e2\u05e1\u05e7 \u05e2\u05dd \u05d4\u05de\u05d9\u05d3\u05e2 (Signing). \u05d1\u05e2\u05d6\u05e8\u05ea \u05d4\u05d9\u05d9\u05e9\u05d5\u05de\u05d9\u05dd \u05d4\u05e9\u05d5\u05e0\u05d9\u05dd (OpenSSL<\/a>, GnuTLS<\/a>, \u05d5\u05d0\u05d7\u05e8\u05d9\u05dd<\/a>) \u05d4\u05ea\u05de\u05d9\u05db\u05d4 \u05d1\u05d4\u05e6\u05e4\u05e0\u05d4 \u05d4\u05d5\u05e8\u05d7\u05d1\u05d4 \u05dc\u05d0\u05e4\u05dc\u05e7\u05e6\u05d9\u05d5\u05ea \u05e8\u05d1\u05d5\u05ea \u05db\u05d0\u05e9\u05e8 \u05d1\u05de\u05e8\u05db\u05d6 \u05d4\u05de\u05d0\u05de\u05e8 \u05e9\u05dc \u05d4\u05d9\u05d5\u05dd \u05d9\u05d4\u05d9\u05d5 \u05e9\u05e8\u05ea \u05d4\u05d5\u05d5\u05d0\u05d1 (Apache) \u05d5\u05d4\u05d3\u05e4\u05d3\u05e4\u05df (Firefox).<\/p>\n

\u05db\u05d6\u05db\u05d5\u05e8, \u05e8\u05d5\u05d1 \u05de\u05e0\u05d4\u05dc\u05d9 \u05d4\u05e9\u05e8\u05ea\u05d9\u05dd \u05e2\u05d5\u05e9\u05d9\u05dd \u05e9\u05d9\u05de\u05d5\u05e9 \u05d1\u05d0\u05d9\u05e9\u05d5\u05e9 \u05d7\u05d3-\u05e6\u05d3\u05d3\u05d9, \u05d4\u05e9\u05e8\u05ea \u05de\u05d0\u05e9\u05e9 \u05d0\u05ea \u05d6\u05d4\u05d5\u05ea\u05d5. \u05d1\u05e2\u05d5\u05d3 \u05e9\u05de\u05d5\u05d3\u05dc \u05d6\u05d4 \u05de\u05ea\u05d0\u05d9\u05dd \u05dc\u05e8\u05d5\u05d1 \u05d4\u05ea\u05e8\u05d7\u05d9\u05e9\u05d9\u05dd \u05e9\u05dc \u05d4\u05d7\u05dc\u05e4\u05ea \u05de\u05d9\u05d3\u05e2 \u05d1\u05d0\u05d9\u05e0\u05d8\u05e8\u05e0\u05d8, \u05d1\u05de\u05e7\u05e8\u05d4 \u05e9\u05dc \u05de\u05e2\u05e8\u05db\u05d5\u05ea \u05e8\u05d2\u05d9\u05e9\u05d5\u05ea \u05d0\u05d5 \u05de\u05e2\u05e8\u05db\u05d5\u05ea \u05e9\u05de\u05d9 \u05e9\u05d0\u05de\u05d5\u05e8 \u05dc\u05d2\u05e9\u05ea \u05d0\u05dc\u05d9\u05d4\u05df \u05de\u05dc\u05db\u05ea\u05d7\u05d9\u05dc\u05d4 \u05d0\u05de\u05d5\u05e8 \u05dc\u05d4\u05d9\u05d5\u05ea \u05de\u05d5\u05d2\u05d1\u05dc \u05dc\u05de\u05e1\u05e4\u05e8 \u05de\u05e1\u05d5\u05d9\u05d9\u05dd \u05e9\u05dc \u05d0\u05e0\u05e9\u05d9\u05dd, \u05de\u05e2\u05e8\u05db\u05d5\u05ea \u05d0\u05dc\u05d5 \u05d9\u05db\u05d5\u05dc\u05d5\u05ea \u05d5\u05d0\u05d5\u05dc\u05d9 \u05d2\u05dd \u05e6\u05e8\u05d9\u05db\u05d5\u05ea \u05dc\u05d4\u05e1\u05ea\u05de\u05da \u05e2\u05dc \u05d0\u05d9\u05e9\u05d5\u05e9 \u05d4\u05e7\u05dc\u05d9\u05e0\u05d8 \u05e2\u05dc-\u05d9\u05d3\u05d9 \u05ea\u05e2\u05d5\u05d3\u05d4 \u05d5\u05dc\u05d0 \u05dc\u05d4\u05de\u05ea\u05d9\u05df \u05dc\u05d4\u05db\u05e0\u05e1\u05d4 \u05e9\u05dc \u05e9\u05dd \u05de\u05e9\u05ea\u05de\u05e9 \u05d5\u05e1\u05d9\u05e1\u05de\u05d4 \u05d1\u05db\u05d3\u05d9 \u05dc\u05d0\u05e9\u05e9 \u05d0\u05ea \u05d6\u05d4\u05d5\u05ea \u05d4\u05e7\u05dc\u05d9\u05e0\u05d8. \u05d4\u05e9\u05e8\u05ea \u05d9\u05d1\u05e7\u05e9 \u05ea\u05e2\u05d5\u05d3\u05ea-\u05e7\u05dc\u05d9\u05e0\u05d8 \u05de\u05d4\u05de\u05e9\u05ea\u05de\u05e9\u05d9\u05dd \u05e9\u05de\u05ea\u05d7\u05d1\u05e8\u05d9\u05dd \u05d5\u05d1\u05db\u05da \u05d4\u05e7\u05dc\u05d9\u05e0\u05d8 \u05d9\u05d0\u05e9\u05e9 \u05d0\u05ea \u05d4\u05d6\u05d4\u05d5\u05ea \u05e9\u05dc\u05d5.<\/p>\n

\u05d1\u05db\u05d3\u05d9 \u05dc\u05e2\u05e9\u05d5\u05ea \u05e9\u05d9\u05de\u05d5\u05e9 \u05d1\u05d0\u05d9\u05e9\u05d5\u05e9 \u05d6\u05d4\u05d5\u05ea \u05d4\u05e7\u05dc\u05d9\u05e0\u05d8\u05d9\u05dd \u05d0\u05e0\u05d7\u05e0\u05d5 \u05e6\u05e8\u05d9\u05db\u05d9\u05dd \u05d0\u05ea \u05d4\u05d9\u05db\u05d5\u05dc\u05ea \u05d5\u05d4\u05e9\u05dc\u05d9\u05d8\u05d4 \u05e2\u05dc \u05d4\u05e0\u05e4\u05e7\u05ea \u05ea\u05e2\u05d5\u05d3\u05d5\u05ea, \u05dc\u05db\u05df \u05d6\u05d4 \u05d0\u05d5\u05de\u05e8 \u05e9\u05dc\u05e8\u05d5\u05d1 \u05d0\u05e0\u05d7\u05e0\u05d5 \u05e0\u05e6\u05d8\u05e8\u05da \u05dc\u05e2\u05e9\u05d5\u05ea \u05e9\u05d9\u05de\u05d5\u05e9 \u05d1-Certificate Authority \u05de\u05e9\u05dc\u05e0\u05d5, \u05d1\u05d0\u05d5\u05e4\u05df \u05d6\u05d4 \u05d0\u05e0\u05d7\u05e0\u05d5 \u05e0\u05d5\u05db\u05dc \u05dc\u05d4\u05e0\u05e4\u05d9\u05e7 \u05ea\u05e2\u05d5\u05d3\u05d5\u05ea \u05dc\u05de\u05e9\u05ea\u05de\u05e9\u05d9\u05dd \u05de\u05d1\u05dc\u05d9 \u05d4\u05e6\u05d5\u05e8\u05da \u05e9\u05dc\u05e0\u05d5 \u05dc\u05e4\u05e0\u05d5\u05ea \u05dc\u05d2\u05d5\u05e8\u05dd \u05d7\u05d9\u05e6\u05d5\u05e0\u05d9, \u05de\u05d4 \u05e9\u05d9\u05d2\u05d3\u05d9\u05dc \u05d0\u05ea \u05d4\u05e9\u05dc\u05d9\u05d8\u05d4 \u05e9\u05dc\u05e0\u05d5 \u05e2\u05dc \u05d4\u05e8\u05e9\u05d9\u05de\u05ea ACL. \u05e9\u05d9\u05de\u05d5\u05e9 \u05d1-CA \u05e2\u05e6\u05de\u05d0\u05d9 \u05d9\u05e7\u05d8\u05d9\u05df \u05d2\u05dd \u05d0\u05ea \u05d4\u05de\u05e2\u05d2\u05dc \u05e7\u05dc\u05d9\u05e0\u05d8\u05d9\u05dd \u05e9\u05d9\u05db\u05d5\u05dc\u05d9\u05dd \u05dc\u05e2\u05e9\u05d5\u05ea \u05e9\u05d9\u05de\u05d5\u05e9 \u05d1\u05ea\u05e2\u05d5\u05d3\u05ea \u05e7\u05dc\u05d9\u05e0\u05d8 \u05e9\u05dc\u05d4\u05dd \u05d1\u05db\u05d3\u05d9 \u05dc\u05d4\u05d6\u05d3\u05d4\u05d5\u05ea \u05d1\u05e4\u05e0\u05d9 \u05d4\u05e9\u05e8\u05ea \u05e9\u05dc\u05e0\u05d5.<\/p>\n

\u05d1\u05db\u05d3\u05d9 \u05dc\u05d9\u05e6\u05d5\u05e8 \u05d0\u05ea \u05d4\u05ea\u05e2\u05d5\u05d3\u05d5\u05ea \u05d1\u05d7\u05e8\u05ea\u05d9 \u05dc\u05e2\u05e9\u05d5\u05ea \u05e9\u05d9\u05de\u05d5\u05e9 \u05d1-Easy-RSA\u00a0 \u05e9\u05de\u05d2\u05d9\u05e2 \u05e2\u05dd OpenVPN. \u05dc\u05d0 \u05de\u05e6\u05d0\u05ea\u05d9 \u05d0\u05ea \u05d4\u05e8\u05e9\u05d9\u05d5\u05df \u05e9\u05dc \u05d4\u05db\u05dc\u05d9\u05dd \u05d4\u05dc\u05dc\u05d5, \u05d0\u05d6 \u05d1\u05d7\u05e8\u05ea\u05d9 \u05e9\u05dc\u05d0 \u05dc\u05e1\u05e4\u05e7 \u05e7\u05d9\u05e9\u05d5\u05e8 \u05d0\u05dc\u05d9\u05d4\u05dd, \u05e0\u05d9\u05ea\u05df \u05dc\u05de\u05e6\u05d5\u05d0 \u05e2\u05d5\u05d3 \u05de\u05d9\u05d3\u05e2 \u05e2\u05dc \u05d4\u05db\u05dc\u05d9\u05dd \u05d4\u05dc\u05dc\u05d5 \u05db\u05d0\u05df<\/a>. \u05d4\u05e9\u05dc\u05d1 \u05d4\u05e8\u05d0\u05e9\u05d5\u05df \u05d4\u05d5\u05d0 \u05d9\u05e6\u05d9\u05e8\u05d4 \u05e9\u05dc Certificate Authority, \u05dc\u05d0\u05d7\u05e8 \u05e9\u05e0\u05db\u05e0\u05e1\u05d5 \u05dc\u05e1\u05e4\u05e8\u05d9\u05d4 \u05e9\u05dc Easy-RSA \u05e0\u05e8\u05d9\u05e5 \u05d0\u05ea \u05d4\u05e4\u05e7\u05d5\u05d3\u05d5\u05ea (\u05e2\u05e8\u05d5\u05da \u05e8\u05d0\u05e9\u05d9\u05ea \u05d0\u05ea \u05d4\u05e7\u05d5\u05d1\u05e5 vars \u05e9\u05d9\u05ea\u05d0\u05d9\u05dd \u05dc\u05e6\u05e8\u05db\u05d9\u05dd \u05e9\u05dc\u05da):<\/p>\n

(\u05d4\u05e1\u05d1\u05e8 \u05e7\u05e6\u05e8 \u05e2\u05dc \u05e1\u05d5\u05d2\u05d9 \u05d4\u05e7\u05d1\u05e6\u05d9\u05dd, CRT \u05d4\u05d5\u05d0 \u05dc\u05de\u05e2\u05e9\u05d4 \u05de\u05e4\u05ea\u05d7 \u05e4\u05d5\u05de\u05d1\u05d9, \u05d4\u05d5\u05d0 \u05d2\u05dd \u05de\u05d7\u05d6\u05d9\u05e7 \u05de\u05d9\u05d3\u05e2 \u05e2\u05dc \u05d4\u05d9\u05e9\u05d5\u05ea \u05d0\u05e9\u05e8 \u05de\u05e6\u05d9\u05d2\u05d4 \u05d0\u05d5\u05ea\u05d4, KEY \u05d4\u05d5\u05d0 \u05d4\u05de\u05e4\u05ea\u05d7 \u05d4\u05e4\u05e8\u05d8\u05d9, \u05d4\u05d5\u05d0 \u05d4\u05d5\u05dc\u05da \u05d1\u05d4\u05ea\u05d0\u05de\u05d4 \u05e2\u05dd CRT. \u05d4\u05e7\u05d5\u05d1\u05e5 \u05d4\u05d0\u05d7\u05e8\u05d5\u05df \u05d4\u05d9\u05e0\u05d5 CSR \u05e9\u05d4\u05d5\u05d0 \u05dc\u05de\u05e2\u05e9\u05d4 \u05de\u05e4\u05ea\u05d7 \u05e4\u05d5\u05de\u05d1\u05d9 \u05e9\u05e0\u05d5\u05e2\u05d3 \u05dc\u05e9\u05dd \u05d1\u05e7\u05e9\u05d4 \u05db\u05d9 \u05d9\u05d7\u05ea\u05de\u05d5 \u05e2\u05dc\u05d9\u05d5)<\/p>\n

source .\/vars\n.\/build-ca<\/pre>\n

\u05e2\u05dc-\u05d9\u05d3\u05d9 \u05e4\u05e7\u05d5\u05d3\u05d5\u05ea \u05d0\u05dc\u05d5 \u05d9\u05e6\u05e8\u05e0\u05d5 \u05d0\u05ea \u05d4-CA (\u05d4\u05e7\u05d1\u05e6\u05d9\u05dd \u05d9\u05de\u05e6\u05d0\u05d5 \u05d1\u05e1\u05e4\u05e8\u05d9\u05d4 keys). \u05d4\u05e9\u05dc\u05d1 \u05d4\u05d1\u05d0 \u05d4\u05d5\u05d0 \u05dc\u05d9\u05e6\u05d5\u05e8 \u05ea\u05e2\u05d5\u05d3\u05d4 \u05dc\u05e9\u05e8\u05ea \u05e9\u05dc\u05e0\u05d5:<\/p>\n

.\/build-key-server admin.itk98.net<\/pre>\n

\u05d5\u05db\u05de\u05d5-\u05db\u05df, \u05e0\u05d9\u05e6\u05d5\u05e8 \u05ea\u05e2\u05d5\u05d3\u05ea \u05e7\u05dc\u05d9\u05e0\u05d8 \u05d0\u05d7\u05ea (\u05d1\u05e1\u05d5\u05e3 \u05d4\u05ea\u05d4\u05dc\u05d9\u05da \u05ea\u05ea\u05d1\u05e7\u05e9 \u05dc\u05d4\u05db\u05e0\u05d9\u05e1 \u05e1\u05d9\u05e1\u05de\u05d4 \u05d1\u05db\u05d3\u05d9 \u05dc\u05d4\u05d2\u05df \u05e2\u05dc \u05d4\u05e7\u05d5\u05d1\u05e5 [p12] \u05e9\u05db\u05df \u05d4\u05d5\u05d0 \u05de\u05db\u05d9\u05dc \u05d2\u05dd \u05d0\u05ea \u05d4-CRT \u05d5\u05d2\u05dd \u05d0\u05ea \u05d4-KEY \u05d9\u05d7\u05d3\u05d9\u05d5 \u05d5\u05d0\u05e4\u05e9\u05e8 \u05dc\u05d9\u05d9\u05d1\u05d0 \u05d0\u05d5\u05ea\u05d5 \u05d0\u05dc \u05ea\u05d5\u05da \u05d4\u05d3\u05e4\u05d3\u05e4\u05df):<\/p>\n

.\/build-key-pkcs12 admin@itk98.net<\/pre>\n

\u05d1\u05db\u05da \u05e1\u05d9\u05d9\u05de\u05e0\u05d5 \u05dc\u05d9\u05e6\u05d5\u05e8 \u05d0\u05ea \u05d4\u05ea\u05e2\u05d5\u05d3\u05d5\u05ea, \u05d5\u05e0\u05e2\u05d1\u05d5\u05e8 \u05dc\u05d4\u05d2\u05d3\u05e8\u05ea \u05d4\u05e9\u05e8\u05ea. \u05e0\u05d2\u05d3\u05d9\u05e8 \u05d1\u05d5\u05d9\u05d4\u05d5\u05e1\u05d8 \u05e9\u05dc\u05e0\u05d5 \u05d0\u05ea \u05d4\u05ea\u05e2\u05d5\u05d3\u05d4, \u05d4\u05de\u05e4\u05ea\u05d7 \u05d5\u05d0\u05ea \u05d4-CA (\u05d4\u05d4\u05d2\u05d3\u05e8\u05d5\u05ea \u05db\u05d0\u05df \u05e8\u05d7\u05d5\u05e7\u05d5\u05ea \u05de\u05dc\u05d4\u05d9\u05d5\u05ea \u05e9\u05dc\u05de\u05d5\u05ea, \u05d0\u05da \u05dc\u05d3\u05e2\u05ea\u05d9 \u05d6\u05d5 \u05dc\u05d0 \u05d4\u05de\u05d8\u05e8\u05d4 \u05db\u05d0\u05df):<\/p>\n

...\nSSLCertificateFile admin.itk98.net.crt\nSSLCertificateKeyFile admin.itk98.net.key\nSSLCertificateChainFile ca.crt\nSSLCACertificateFile ca.crt\n...<\/pre>\n

\u05db\u05de\u05d5 \u05db\u05df, \u05d0\u05e0\u05d9 \u05e8\u05d5\u05e6\u05d4 \u05e9\u05e8\u05e7 \u05d4\u05d2\u05d9\u05e9\u05d4 \u05dc\u05e1\u05e4\u05e8\u05d9\u05d4 admin-console \u05ea\u05d1\u05e7\u05e9 \u05dc\u05d0\u05e9\u05e8 \u05d0\u05ea \u05d6\u05d4\u05d5\u05ea \u05d4\u05dc\u05e7\u05d5\u05d7 (\u05d0\u05e0\u05d9 \u05d9\u05db\u05d5\u05dc \u05d2\u05dd \u05dc\u05e2\u05e9\u05d5\u05ea \u05e9\u05d9\u05de\u05d5\u05e9 \u05d1-htaccess):<\/p>\n

...\n<Directory \/admin-console>\nSSLVerifyClient require\nSSLVerifyDepth 1\n<\/Directory>\n...<\/pre>\n

\u05d1\u05d3\u05e4\u05d3\u05e4\u05df \u05e9\u05dc\u05d9 \u05d0\u05e0\u05d9 \u05d0\u05e6\u05d8\u05e8\u05da \u05dc\u05d1\u05e6\u05e2 \u05e9\u05ea\u05d9 \u05e4\u05e2\u05d5\u05dc\u05d5\u05ea, \u05d0\u05d7\u05ea \u05d4\u05d9\u05d0 \u05dc\u05d9\u05d9\u05d1\u05d0 \u05d0\u05ea \u05d4ca.crt \u05db\u05d3\u05d9 \u05dc\u05de\u05e0\u05d5\u05e2 \u05de\u05d4\u05d3\u05e4\u05d3\u05e4\u05df \u05dc\u05d4\u05d6\u05d4\u05d9\u05e8 \u05d1\u05d3\u05d1\u05e8 \u05ea\u05e2\u05d5\u05d3\u05d5\u05ea \u05e9\u05d7\u05ea\u05d5\u05de\u05d5\u05ea \u05d1\u05d0\u05d5\u05e4\u05df \u05e2\u05e6\u05de\u05d0\u05d9, \u05d5\u05dc\u05d9\u05d9\u05d1\u05d0 \u05d0\u05ea \u05ea\u05e2\u05d5\u05d3\u05ea \u05d4\u05e7\u05dc\u05d9\u05e0\u05d8 (\u05d4\u05e7\u05d5\u05d1\u05e5 \u05e2\u05dd \u05d4\u05e1\u05d9\u05d5\u05de\u05ea p12). \u05e2\u05dc-\u05d9\u05d3\u05d9 \u05d4\u05d4\u05d2\u05d3\u05e8\u05d5\u05ea \u05d4\u05d0\u05dc\u05d4, \u05d1\u05e4\u05e2\u05dd \u05d4\u05d1\u05d0 \u05e9\u05d0\u05e0\u05d9 \u05d0\u05d2\u05e9 \u05dc-https:\/\/admin.itk98.net\/admin-console<\/a> \u05d9\u05d5\u05e6\u05d2 \u05d1\u05e4\u05e0\u05d9 \u05d1\u05e7\u05e9\u05d4 \u05dc\u05d4\u05e6\u05d9\u05d2 \u05ea\u05e2\u05d5\u05d3\u05ea \u05e7\u05dc\u05d9\u05e0\u05d8, \u05d5\u05d0\u05dd \u05d4\u05d9\u05d0 \u05ea\u05d5\u05d0\u05de\u05ea \u05dc-CA \u05d1\u05e9\u05d9\u05de\u05d5\u05e9 \u05d4\u05e9\u05e8\u05ea, \u05d0\u05d6 \u05d4\u05dc\u05d7\u05d9\u05e6\u05ea \u05d9\u05d3 (SSL) \u05ea\u05d5\u05e9\u05dc\u05dd.<\/p>\n

\u05dc\u05e7\u05e8\u05d9\u05d0\u05d4 \u05e0\u05d5\u05e1\u05e4\u05ea:<\/p>\n

1. Apache mod_ssl<\/a>.<\/p>\n

2. CACert.org<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"

\u05de\u05e0\u05d4\u05dc\u05d9 \u05e9\u05e8\u05ea\u05d9\u05dd \u05e8\u05d1\u05d9\u05dd \u05e2\u05d5\u05e9\u05d9\u05dd \u05e9\u05d9\u05de\u05d5\u05e9 \u05d1-SSL \u05d1\u05db\u05d3\u05d9 \u05dc\u05d4\u05d2\u05df \u05e2\u05dc \u05de\u05e2\u05e8\u05db\u05d5\u05ea \u05db\u05e0\u05d9\u05e1\u05d4 (\u05dc\u05de\u05e0\u05d5\u05e2 \u05de\u05de\u05d9\u05d3\u05e2 \u05e9\u05e2\u05d5\u05d1\u05e8 \u05d1\u05d9\u05df \u05d4\u05e9\u05e8\u05ea \u05d5\u05d4\u05dc\u05e7\u05d5\u05d7 \u05dc\u05d6\u05dc\u05d5\u05d2), \u05d0\u05da \u05d0\u05d9\u05df \u05d4\u05dd \u05dc\u05e8\u05d5\u05d1 \u05e2\u05d5\u05e9\u05d9\u05dd \u05e9\u05d9\u05de\u05d5\u05e9 \u05d1\u05de\u05e0\u05d2\u05d5\u05df \u05d4\u05e7\u05d9\u05d9\u05dd \u05d1\u05db\u05d3\u05d9 \u05dc\u05d6\u05d4\u05d5\u05ea \u05d0\u05ea \u05d4\u05dc\u05e7\u05d5\u05d7 \u05e2\u05e6\u05de\u05d5, \u05d4\u05dd \u05de\u05e1\u05ea\u05de\u05db\u05d9\u05dd \u05e9\u05d0\u05dd \u05d4\u05dc\u05e7\u05d5\u05d7 \u05d9\u05d5\u05d3\u05e2 \u05d0\u05ea \u05d4\u05e9\u05dd \u05de\u05e9\u05ea\u05de\u05e9 \u05d5\u05d4\u05e1\u05d9\u05e1\u05de\u05d4, \u05d0\u05d6 \u05d4\u05d5\u05d0 \u05db\u05e0\u05e8\u05d0\u05d4 \u05de\u05d9 \u05e9\u05d4\u05d5\u05d0 \u05d8\u05d5\u05e2\u05df \u05e9\u05d4\u05d5\u05d0. \u05d1\u05de\u05e7\u05e8\u05d4 \u05d4\u05d6\u05d4, \u05ea\u05e4\u05e7\u05d9\u05d3 \u05d4\u05ea\u05e2\u05d5\u05d3\u05d4 \u05d4\u05d5\u05d0 \u05db\u05e4\u05d5\u05dc, \u05d4\u05d6\u05d3\u05d4\u05d5\u05ea \u05e9\u05dc […]<\/p>\n","protected":false},"author":9,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[1],"tags":[168,163,165,164,167,166,161,162],"_links":{"self":[{"href":"https:\/\/www.binaryvision.co.il\/wp-json\/wp\/v2\/posts\/1148"}],"collection":[{"href":"https:\/\/www.binaryvision.co.il\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.binaryvision.co.il\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.binaryvision.co.il\/wp-json\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/www.binaryvision.co.il\/wp-json\/wp\/v2\/comments?post=1148"}],"version-history":[{"count":29,"href":"https:\/\/www.binaryvision.co.il\/wp-json\/wp\/v2\/posts\/1148\/revisions"}],"predecessor-version":[{"id":1179,"href":"https:\/\/www.binaryvision.co.il\/wp-json\/wp\/v2\/posts\/1148\/revisions\/1179"}],"wp:attachment":[{"href":"https:\/\/www.binaryvision.co.il\/wp-json\/wp\/v2\/media?parent=1148"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.binaryvision.co.il\/wp-json\/wp\/v2\/categories?post=1148"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.binaryvision.co.il\/wp-json\/wp\/v2\/tags?post=1148"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}