{"id":1148,"date":"2012-04-28T13:51:25","date_gmt":"2012-04-28T10:51:25","guid":{"rendered":"http:\/\/www.binaryvision.org.il\/?p=1148"},"modified":"2012-04-28T13:58:17","modified_gmt":"2012-04-28T10:58:17","slug":"ssl-as-acl","status":"publish","type":"post","link":"https:\/\/www.binaryvision.co.il\/2012\/04\/ssl-as-acl\/","title":{"rendered":"SSL as ACL"},"content":{"rendered":"
\u05de\u05e0\u05d4\u05dc\u05d9 \u05e9\u05e8\u05ea\u05d9\u05dd \u05e8\u05d1\u05d9\u05dd \u05e2\u05d5\u05e9\u05d9\u05dd \u05e9\u05d9\u05de\u05d5\u05e9 \u05d1-SSL<\/a> \u05d1\u05db\u05d3\u05d9 \u05dc\u05d4\u05d2\u05df \u05e2\u05dc \u05de\u05e2\u05e8\u05db\u05d5\u05ea \u05db\u05e0\u05d9\u05e1\u05d4 (\u05dc\u05de\u05e0\u05d5\u05e2 \u05de\u05de\u05d9\u05d3\u05e2 \u05e9\u05e2\u05d5\u05d1\u05e8 \u05d1\u05d9\u05df \u05d4\u05e9\u05e8\u05ea \u05d5\u05d4\u05dc\u05e7\u05d5\u05d7 \u05dc\u05d6\u05dc\u05d5\u05d2), \u05d0\u05da \u05d0\u05d9\u05df \u05d4\u05dd \u05dc\u05e8\u05d5\u05d1 \u05e2\u05d5\u05e9\u05d9\u05dd \u05e9\u05d9\u05de\u05d5\u05e9 \u05d1\u05de\u05e0\u05d2\u05d5\u05df \u05d4\u05e7\u05d9\u05d9\u05dd \u05d1\u05db\u05d3\u05d9 \u05dc\u05d6\u05d4\u05d5\u05ea \u05d0\u05ea \u05d4\u05dc\u05e7\u05d5\u05d7 \u05e2\u05e6\u05de\u05d5, \u05d4\u05dd \u05de\u05e1\u05ea\u05de\u05db\u05d9\u05dd \u05e9\u05d0\u05dd \u05d4\u05dc\u05e7\u05d5\u05d7 \u05d9\u05d5\u05d3\u05e2 \u05d0\u05ea \u05d4\u05e9\u05dd \u05de\u05e9\u05ea\u05de\u05e9 \u05d5\u05d4\u05e1\u05d9\u05e1\u05de\u05d4, \u05d0\u05d6 \u05d4\u05d5\u05d0 \u05db\u05e0\u05e8\u05d0\u05d4 \u05de\u05d9 \u05e9\u05d4\u05d5\u05d0 \u05d8\u05d5\u05e2\u05df \u05e9\u05d4\u05d5\u05d0. \u05d1\u05de\u05e7\u05e8\u05d4 \u05d4\u05d6\u05d4, \u05ea\u05e4\u05e7\u05d9\u05d3 \u05d4\u05ea\u05e2\u05d5\u05d3\u05d4 \u05d4\u05d5\u05d0 \u05db\u05e4\u05d5\u05dc, \u05d4\u05d6\u05d3\u05d4\u05d5\u05ea \u05e9\u05dc \u05d4\u05e9\u05e8\u05ea \u05d1\u05e4\u05e0\u05d9 \u05d4\u05dc\u05e7\u05d5\u05d7 (\u05d0\u05e0\u05d9 \u05d6\u05d4 \u05de\u05d9 \u05e9\u05d0\u05e0\u05d9 \u05d8\u05d5\u05e2\u05df \u05dc\u05d4\u05d9\u05d5\u05ea), \u05d5\u05de\u05e0\u05d9\u05e2\u05ea \u05d4\u05d0\u05d6\u05e0\u05d4 \u05e9\u05dc \u05e6\u05d3 \u05e9\u05dc\u05d9\u05e9\u05d9 \u05dc\u05d3\u05d5 \u05e9\u05d9\u05d7 \u05d4\u05de\u05ea\u05e7\u05d9\u05d9\u05dd \u05d1\u05d9\u05df \u05d4\u05e9\u05e8\u05ea \u05d5\u05d4\u05dc\u05e7\u05d5\u05d7 (\u05d4\u05de\u05d9\u05d3\u05e2 \u05e9\u05d0\u05e0\u05d9 \u05e9\u05d5\u05dc\u05d7 \u05dc\u05d0 \u05e9\u05d5\u05e0\u05d4 \u05d1\u05d3\u05e8\u05da). \u05d0\u05da \u05d0\u05dd \u05d4\u05e9\u05e8\u05ea \u05d4\u05d9\u05d4 \u05d3\u05d5\u05e8\u05e9 \u05de\u05d4\u05dc\u05e7\u05d5\u05d7 \u05ea\u05e2\u05d5\u05d3\u05d4 (\u05d0\u05ea\u05d4 \u05d6\u05d4 \u05de\u05d9 \u05e9\u05d0\u05ea\u05d4 \u05d8\u05e2\u05d5\u05df \u05dc\u05d4\u05d9\u05d5\u05ea), \u05d4\u05ea\u05e4\u05e7\u05d9\u05d3 \u05d4\u05d9\u05d4 \u05de\u05e9\u05d5\u05dc\u05e9 \u05d5\u05d2\u05dd \u05d6\u05d4\u05d5\u05ea \u05d4\u05dc\u05e7\u05d5\u05d7 \u05d4\u05d9\u05d9\u05ea\u05d4 \u05de\u05d0\u05d5\u05e9\u05e9\u05ea \u05d1\u05d0\u05d5\u05ea\u05d5 \u05ea\u05d4\u05dc\u05d9\u05da. \u05de\u05e0\u05d2\u05e0\u05d5\u05df \u05d6\u05d4 \u05d0\u05d9\u05e0\u05d5 \u05ea\u05d7\u05dc\u05d9\u05e3 \u05dc\u05e9\u05d9\u05de\u05d5\u05e9 \u05d1\u05e9\u05dd \u05de\u05e9\u05ea\u05de\u05e9 \u05d5\u05e1\u05d9\u05e1\u05de\u05d4, \u05d0\u05dc\u05d0 \u05d0\u05de\u05d5\u05e8 \u05dc\u05e9\u05de\u05e9 \u05e8\u05e7 \u05db\u05de\u05e0\u05d2\u05d5\u05df \u05e1\u05d9\u05e0\u05d5\u05df \u05e8\u05d0\u05e9\u05d5\u05e0\u05d9 \u05dc\u05d1\u05e2\u05dc\u05d9 \u05d4\u05d2\u05d9\u05e9\u05d4 \u05dc\u05de\u05e2\u05e8\u05db\u05ea \u05db\u05e0\u05d9\u05e1\u05d4.<\/p>\n \u05ea\u05d7\u05d9\u05dc\u05d4 \u05e0\u05d1\u05d0\u05e8 \u05de\u05e1\u05e4\u05e8 \u05de\u05d5\u05e9\u05d2\u05d9\u05dd. SSL \u05d5\u05de\u05de\u05e9\u05d9\u05db\u05d5 TLS \u05d4\u05d9\u05e0\u05dd \u05e4\u05e8\u05d5\u05d8\u05d5\u05e7\u05d5\u05dc\u05d9\u05dd \u05dc\u05e9\u05dd \u05d4\u05e6\u05e4\u05e0\u05ea \u05d4\u05d3\u05d5-\u05e9\u05d9\u05d7 \u05d1\u05d9\u05df \u05e6\u05d3\u05d3\u05d9\u05dd \u05e9\u05d5\u05e0\u05d9\u05dd (\u05e9\u05e8\u05ea\u05d9\u05dd \u05d5\u05e7\u05dc\u05d9\u05e0\u05d8\u05d9\u05dd). \u05d4\u05d4\u05e6\u05e4\u05e0\u05d4 \u05de\u05d5\u05e8\u05db\u05d1\u05ea \u05de\u05ea\u05d4\u05dc\u05d9\u05da \u05e9\u05dc \u05d4\u05d7\u05dc\u05e4\u05ea \u05de\u05e4\u05ea\u05d7\u05d5\u05ea (Key Exchange), \u05e9\u05d9\u05de\u05d5\u05e9 \u05d1\u05de\u05e4\u05ea\u05d7\u05d5\u05ea \u05d1\u05db\u05d3\u05d9 \u05dc\u05d4\u05e6\u05e4\u05d9\u05df \u05d0\u05ea \u05d4\u05de\u05d9\u05d3\u05e2 (Encryption), \u05d5\u05d7\u05ea\u05d9\u05de\u05d4 \u05e9\u05dc \u05de\u05d9\u05d3\u05e2 \u05d1\u05db\u05d3\u05d9 \u05dc\u05d0\u05e9\u05e8 \u05d0\u05ea \u05e9\u05dc\u05de\u05d5\u05ea\u05d5 \u05d5\u05db\u05d9 \u05d0\u05e3 \u05d0\u05d7\u05d3 \u05d0\u05d7\u05e8 \u05dc\u05d0 \u05d4\u05ea\u05e2\u05e1\u05e7 \u05e2\u05dd \u05d4\u05de\u05d9\u05d3\u05e2 (Signing). \u05d1\u05e2\u05d6\u05e8\u05ea \u05d4\u05d9\u05d9\u05e9\u05d5\u05de\u05d9\u05dd \u05d4\u05e9\u05d5\u05e0\u05d9\u05dd (OpenSSL<\/a>, GnuTLS<\/a>, \u05d5\u05d0\u05d7\u05e8\u05d9\u05dd<\/a>) \u05d4\u05ea\u05de\u05d9\u05db\u05d4 \u05d1\u05d4\u05e6\u05e4\u05e0\u05d4 \u05d4\u05d5\u05e8\u05d7\u05d1\u05d4 \u05dc\u05d0\u05e4\u05dc\u05e7\u05e6\u05d9\u05d5\u05ea \u05e8\u05d1\u05d5\u05ea \u05db\u05d0\u05e9\u05e8 \u05d1\u05de\u05e8\u05db\u05d6 \u05d4\u05de\u05d0\u05de\u05e8 \u05e9\u05dc \u05d4\u05d9\u05d5\u05dd \u05d9\u05d4\u05d9\u05d5 \u05e9\u05e8\u05ea \u05d4\u05d5\u05d5\u05d0\u05d1 (Apache) \u05d5\u05d4\u05d3\u05e4\u05d3\u05e4\u05df (Firefox).<\/p>\n \u05db\u05d6\u05db\u05d5\u05e8, \u05e8\u05d5\u05d1 \u05de\u05e0\u05d4\u05dc\u05d9 \u05d4\u05e9\u05e8\u05ea\u05d9\u05dd \u05e2\u05d5\u05e9\u05d9\u05dd \u05e9\u05d9\u05de\u05d5\u05e9 \u05d1\u05d0\u05d9\u05e9\u05d5\u05e9 \u05d7\u05d3-\u05e6\u05d3\u05d3\u05d9, \u05d4\u05e9\u05e8\u05ea \u05de\u05d0\u05e9\u05e9 \u05d0\u05ea \u05d6\u05d4\u05d5\u05ea\u05d5. \u05d1\u05e2\u05d5\u05d3 \u05e9\u05de\u05d5\u05d3\u05dc \u05d6\u05d4 \u05de\u05ea\u05d0\u05d9\u05dd \u05dc\u05e8\u05d5\u05d1 \u05d4\u05ea\u05e8\u05d7\u05d9\u05e9\u05d9\u05dd \u05e9\u05dc \u05d4\u05d7\u05dc\u05e4\u05ea \u05de\u05d9\u05d3\u05e2 \u05d1\u05d0\u05d9\u05e0\u05d8\u05e8\u05e0\u05d8, \u05d1\u05de\u05e7\u05e8\u05d4 \u05e9\u05dc \u05de\u05e2\u05e8\u05db\u05d5\u05ea \u05e8\u05d2\u05d9\u05e9\u05d5\u05ea \u05d0\u05d5 \u05de\u05e2\u05e8\u05db\u05d5\u05ea \u05e9\u05de\u05d9 \u05e9\u05d0\u05de\u05d5\u05e8 \u05dc\u05d2\u05e9\u05ea \u05d0\u05dc\u05d9\u05d4\u05df \u05de\u05dc\u05db\u05ea\u05d7\u05d9\u05dc\u05d4 \u05d0\u05de\u05d5\u05e8 \u05dc\u05d4\u05d9\u05d5\u05ea \u05de\u05d5\u05d2\u05d1\u05dc \u05dc\u05de\u05e1\u05e4\u05e8 \u05de\u05e1\u05d5\u05d9\u05d9\u05dd \u05e9\u05dc \u05d0\u05e0\u05e9\u05d9\u05dd, \u05de\u05e2\u05e8\u05db\u05d5\u05ea \u05d0\u05dc\u05d5 \u05d9\u05db\u05d5\u05dc\u05d5\u05ea \u05d5\u05d0\u05d5\u05dc\u05d9 \u05d2\u05dd \u05e6\u05e8\u05d9\u05db\u05d5\u05ea \u05dc\u05d4\u05e1\u05ea\u05de\u05da \u05e2\u05dc \u05d0\u05d9\u05e9\u05d5\u05e9 \u05d4\u05e7\u05dc\u05d9\u05e0\u05d8 \u05e2\u05dc-\u05d9\u05d3\u05d9 \u05ea\u05e2\u05d5\u05d3\u05d4 \u05d5\u05dc\u05d0 \u05dc\u05d4\u05de\u05ea\u05d9\u05df \u05dc\u05d4\u05db\u05e0\u05e1\u05d4 \u05e9\u05dc \u05e9\u05dd \u05de\u05e9\u05ea\u05de\u05e9 \u05d5\u05e1\u05d9\u05e1\u05de\u05d4 \u05d1\u05db\u05d3\u05d9 \u05dc\u05d0\u05e9\u05e9 \u05d0\u05ea \u05d6\u05d4\u05d5\u05ea \u05d4\u05e7\u05dc\u05d9\u05e0\u05d8. \u05d4\u05e9\u05e8\u05ea \u05d9\u05d1\u05e7\u05e9 \u05ea\u05e2\u05d5\u05d3\u05ea-\u05e7\u05dc\u05d9\u05e0\u05d8 \u05de\u05d4\u05de\u05e9\u05ea\u05de\u05e9\u05d9\u05dd \u05e9\u05de\u05ea\u05d7\u05d1\u05e8\u05d9\u05dd \u05d5\u05d1\u05db\u05da \u05d4\u05e7\u05dc\u05d9\u05e0\u05d8 \u05d9\u05d0\u05e9\u05e9 \u05d0\u05ea \u05d4\u05d6\u05d4\u05d5\u05ea \u05e9\u05dc\u05d5.<\/p>\n \u05d1\u05db\u05d3\u05d9 \u05dc\u05e2\u05e9\u05d5\u05ea \u05e9\u05d9\u05de\u05d5\u05e9 \u05d1\u05d0\u05d9\u05e9\u05d5\u05e9 \u05d6\u05d4\u05d5\u05ea \u05d4\u05e7\u05dc\u05d9\u05e0\u05d8\u05d9\u05dd \u05d0\u05e0\u05d7\u05e0\u05d5 \u05e6\u05e8\u05d9\u05db\u05d9\u05dd \u05d0\u05ea \u05d4\u05d9\u05db\u05d5\u05dc\u05ea \u05d5\u05d4\u05e9\u05dc\u05d9\u05d8\u05d4 \u05e2\u05dc \u05d4\u05e0\u05e4\u05e7\u05ea \u05ea\u05e2\u05d5\u05d3\u05d5\u05ea, \u05dc\u05db\u05df \u05d6\u05d4 \u05d0\u05d5\u05de\u05e8 \u05e9\u05dc\u05e8\u05d5\u05d1 \u05d0\u05e0\u05d7\u05e0\u05d5 \u05e0\u05e6\u05d8\u05e8\u05da \u05dc\u05e2\u05e9\u05d5\u05ea \u05e9\u05d9\u05de\u05d5\u05e9 \u05d1-Certificate Authority \u05de\u05e9\u05dc\u05e0\u05d5, \u05d1\u05d0\u05d5\u05e4\u05df \u05d6\u05d4 \u05d0\u05e0\u05d7\u05e0\u05d5 \u05e0\u05d5\u05db\u05dc \u05dc\u05d4\u05e0\u05e4\u05d9\u05e7 \u05ea\u05e2\u05d5\u05d3\u05d5\u05ea \u05dc\u05de\u05e9\u05ea\u05de\u05e9\u05d9\u05dd \u05de\u05d1\u05dc\u05d9 \u05d4\u05e6\u05d5\u05e8\u05da \u05e9\u05dc\u05e0\u05d5 \u05dc\u05e4\u05e0\u05d5\u05ea \u05dc\u05d2\u05d5\u05e8\u05dd \u05d7\u05d9\u05e6\u05d5\u05e0\u05d9, \u05de\u05d4 \u05e9\u05d9\u05d2\u05d3\u05d9\u05dc \u05d0\u05ea \u05d4\u05e9\u05dc\u05d9\u05d8\u05d4 \u05e9\u05dc\u05e0\u05d5 \u05e2\u05dc \u05d4\u05e8\u05e9\u05d9\u05de\u05ea ACL. \u05e9\u05d9\u05de\u05d5\u05e9 \u05d1-CA \u05e2\u05e6\u05de\u05d0\u05d9 \u05d9\u05e7\u05d8\u05d9\u05df \u05d2\u05dd \u05d0\u05ea \u05d4\u05de\u05e2\u05d2\u05dc \u05e7\u05dc\u05d9\u05e0\u05d8\u05d9\u05dd \u05e9\u05d9\u05db\u05d5\u05dc\u05d9\u05dd \u05dc\u05e2\u05e9\u05d5\u05ea \u05e9\u05d9\u05de\u05d5\u05e9 \u05d1\u05ea\u05e2\u05d5\u05d3\u05ea \u05e7\u05dc\u05d9\u05e0\u05d8 \u05e9\u05dc\u05d4\u05dd \u05d1\u05db\u05d3\u05d9 \u05dc\u05d4\u05d6\u05d3\u05d4\u05d5\u05ea \u05d1\u05e4\u05e0\u05d9 \u05d4\u05e9\u05e8\u05ea \u05e9\u05dc\u05e0\u05d5.<\/p>\n \u05d1\u05db\u05d3\u05d9 \u05dc\u05d9\u05e6\u05d5\u05e8 \u05d0\u05ea \u05d4\u05ea\u05e2\u05d5\u05d3\u05d5\u05ea \u05d1\u05d7\u05e8\u05ea\u05d9 \u05dc\u05e2\u05e9\u05d5\u05ea \u05e9\u05d9\u05de\u05d5\u05e9 \u05d1-Easy-RSA\u00a0 \u05e9\u05de\u05d2\u05d9\u05e2 \u05e2\u05dd OpenVPN. \u05dc\u05d0 \u05de\u05e6\u05d0\u05ea\u05d9 \u05d0\u05ea \u05d4\u05e8\u05e9\u05d9\u05d5\u05df \u05e9\u05dc \u05d4\u05db\u05dc\u05d9\u05dd \u05d4\u05dc\u05dc\u05d5, \u05d0\u05d6 \u05d1\u05d7\u05e8\u05ea\u05d9 \u05e9\u05dc\u05d0 \u05dc\u05e1\u05e4\u05e7 \u05e7\u05d9\u05e9\u05d5\u05e8 \u05d0\u05dc\u05d9\u05d4\u05dd, \u05e0\u05d9\u05ea\u05df \u05dc\u05de\u05e6\u05d5\u05d0 \u05e2\u05d5\u05d3 \u05de\u05d9\u05d3\u05e2 \u05e2\u05dc \u05d4\u05db\u05dc\u05d9\u05dd \u05d4\u05dc\u05dc\u05d5 \u05db\u05d0\u05df<\/a>. \u05d4\u05e9\u05dc\u05d1 \u05d4\u05e8\u05d0\u05e9\u05d5\u05df \u05d4\u05d5\u05d0 \u05d9\u05e6\u05d9\u05e8\u05d4 \u05e9\u05dc Certificate Authority, \u05dc\u05d0\u05d7\u05e8 \u05e9\u05e0\u05db\u05e0\u05e1\u05d5 \u05dc\u05e1\u05e4\u05e8\u05d9\u05d4 \u05e9\u05dc Easy-RSA \u05e0\u05e8\u05d9\u05e5 \u05d0\u05ea \u05d4\u05e4\u05e7\u05d5\u05d3\u05d5\u05ea (\u05e2\u05e8\u05d5\u05da \u05e8\u05d0\u05e9\u05d9\u05ea \u05d0\u05ea \u05d4\u05e7\u05d5\u05d1\u05e5 vars \u05e9\u05d9\u05ea\u05d0\u05d9\u05dd \u05dc\u05e6\u05e8\u05db\u05d9\u05dd \u05e9\u05dc\u05da):<\/p>\n (\u05d4\u05e1\u05d1\u05e8 \u05e7\u05e6\u05e8 \u05e2\u05dc \u05e1\u05d5\u05d2\u05d9 \u05d4\u05e7\u05d1\u05e6\u05d9\u05dd, CRT \u05d4\u05d5\u05d0 \u05dc\u05de\u05e2\u05e9\u05d4 \u05de\u05e4\u05ea\u05d7 \u05e4\u05d5\u05de\u05d1\u05d9, \u05d4\u05d5\u05d0 \u05d2\u05dd \u05de\u05d7\u05d6\u05d9\u05e7 \u05de\u05d9\u05d3\u05e2 \u05e2\u05dc \u05d4\u05d9\u05e9\u05d5\u05ea \u05d0\u05e9\u05e8 \u05de\u05e6\u05d9\u05d2\u05d4 \u05d0\u05d5\u05ea\u05d4, KEY \u05d4\u05d5\u05d0 \u05d4\u05de\u05e4\u05ea\u05d7 \u05d4\u05e4\u05e8\u05d8\u05d9, \u05d4\u05d5\u05d0 \u05d4\u05d5\u05dc\u05da \u05d1\u05d4\u05ea\u05d0\u05de\u05d4 \u05e2\u05dd CRT. \u05d4\u05e7\u05d5\u05d1\u05e5 \u05d4\u05d0\u05d7\u05e8\u05d5\u05df \u05d4\u05d9\u05e0\u05d5 CSR \u05e9\u05d4\u05d5\u05d0 \u05dc\u05de\u05e2\u05e9\u05d4 \u05de\u05e4\u05ea\u05d7 \u05e4\u05d5\u05de\u05d1\u05d9 \u05e9\u05e0\u05d5\u05e2\u05d3 \u05dc\u05e9\u05dd \u05d1\u05e7\u05e9\u05d4 \u05db\u05d9 \u05d9\u05d7\u05ea\u05de\u05d5 \u05e2\u05dc\u05d9\u05d5)<\/p>\n \u05e2\u05dc-\u05d9\u05d3\u05d9 \u05e4\u05e7\u05d5\u05d3\u05d5\u05ea \u05d0\u05dc\u05d5 \u05d9\u05e6\u05e8\u05e0\u05d5 \u05d0\u05ea \u05d4-CA (\u05d4\u05e7\u05d1\u05e6\u05d9\u05dd \u05d9\u05de\u05e6\u05d0\u05d5 \u05d1\u05e1\u05e4\u05e8\u05d9\u05d4 keys). \u05d4\u05e9\u05dc\u05d1 \u05d4\u05d1\u05d0 \u05d4\u05d5\u05d0 \u05dc\u05d9\u05e6\u05d5\u05e8 \u05ea\u05e2\u05d5\u05d3\u05d4 \u05dc\u05e9\u05e8\u05ea \u05e9\u05dc\u05e0\u05d5:<\/p>\n \u05d5\u05db\u05de\u05d5-\u05db\u05df, \u05e0\u05d9\u05e6\u05d5\u05e8 \u05ea\u05e2\u05d5\u05d3\u05ea \u05e7\u05dc\u05d9\u05e0\u05d8 \u05d0\u05d7\u05ea (\u05d1\u05e1\u05d5\u05e3 \u05d4\u05ea\u05d4\u05dc\u05d9\u05da \u05ea\u05ea\u05d1\u05e7\u05e9 \u05dc\u05d4\u05db\u05e0\u05d9\u05e1 \u05e1\u05d9\u05e1\u05de\u05d4 \u05d1\u05db\u05d3\u05d9 \u05dc\u05d4\u05d2\u05df \u05e2\u05dc \u05d4\u05e7\u05d5\u05d1\u05e5 [p12] \u05e9\u05db\u05df \u05d4\u05d5\u05d0 \u05de\u05db\u05d9\u05dc \u05d2\u05dd \u05d0\u05ea \u05d4-CRT \u05d5\u05d2\u05dd \u05d0\u05ea \u05d4-KEY \u05d9\u05d7\u05d3\u05d9\u05d5 \u05d5\u05d0\u05e4\u05e9\u05e8 \u05dc\u05d9\u05d9\u05d1\u05d0 \u05d0\u05d5\u05ea\u05d5 \u05d0\u05dc \u05ea\u05d5\u05da \u05d4\u05d3\u05e4\u05d3\u05e4\u05df):<\/p>\n \u05d1\u05db\u05da \u05e1\u05d9\u05d9\u05de\u05e0\u05d5 \u05dc\u05d9\u05e6\u05d5\u05e8 \u05d0\u05ea \u05d4\u05ea\u05e2\u05d5\u05d3\u05d5\u05ea, \u05d5\u05e0\u05e2\u05d1\u05d5\u05e8 \u05dc\u05d4\u05d2\u05d3\u05e8\u05ea \u05d4\u05e9\u05e8\u05ea. \u05e0\u05d2\u05d3\u05d9\u05e8 \u05d1\u05d5\u05d9\u05d4\u05d5\u05e1\u05d8 \u05e9\u05dc\u05e0\u05d5 \u05d0\u05ea \u05d4\u05ea\u05e2\u05d5\u05d3\u05d4, \u05d4\u05de\u05e4\u05ea\u05d7 \u05d5\u05d0\u05ea \u05d4-CA (\u05d4\u05d4\u05d2\u05d3\u05e8\u05d5\u05ea \u05db\u05d0\u05df \u05e8\u05d7\u05d5\u05e7\u05d5\u05ea \u05de\u05dc\u05d4\u05d9\u05d5\u05ea \u05e9\u05dc\u05de\u05d5\u05ea, \u05d0\u05da \u05dc\u05d3\u05e2\u05ea\u05d9 \u05d6\u05d5 \u05dc\u05d0 \u05d4\u05de\u05d8\u05e8\u05d4 \u05db\u05d0\u05df):<\/p>\n \u05db\u05de\u05d5 \u05db\u05df, \u05d0\u05e0\u05d9 \u05e8\u05d5\u05e6\u05d4 \u05e9\u05e8\u05e7 \u05d4\u05d2\u05d9\u05e9\u05d4 \u05dc\u05e1\u05e4\u05e8\u05d9\u05d4 admin-console \u05ea\u05d1\u05e7\u05e9 \u05dc\u05d0\u05e9\u05e8 \u05d0\u05ea \u05d6\u05d4\u05d5\u05ea \u05d4\u05dc\u05e7\u05d5\u05d7 (\u05d0\u05e0\u05d9 \u05d9\u05db\u05d5\u05dc \u05d2\u05dd \u05dc\u05e2\u05e9\u05d5\u05ea \u05e9\u05d9\u05de\u05d5\u05e9 \u05d1-htaccess):<\/p>\n \u05d1\u05d3\u05e4\u05d3\u05e4\u05df \u05e9\u05dc\u05d9 \u05d0\u05e0\u05d9 \u05d0\u05e6\u05d8\u05e8\u05da \u05dc\u05d1\u05e6\u05e2 \u05e9\u05ea\u05d9 \u05e4\u05e2\u05d5\u05dc\u05d5\u05ea, \u05d0\u05d7\u05ea \u05d4\u05d9\u05d0 \u05dc\u05d9\u05d9\u05d1\u05d0 \u05d0\u05ea \u05d4ca.crt \u05db\u05d3\u05d9 \u05dc\u05de\u05e0\u05d5\u05e2 \u05de\u05d4\u05d3\u05e4\u05d3\u05e4\u05df \u05dc\u05d4\u05d6\u05d4\u05d9\u05e8 \u05d1\u05d3\u05d1\u05e8 \u05ea\u05e2\u05d5\u05d3\u05d5\u05ea \u05e9\u05d7\u05ea\u05d5\u05de\u05d5\u05ea \u05d1\u05d0\u05d5\u05e4\u05df \u05e2\u05e6\u05de\u05d0\u05d9, \u05d5\u05dc\u05d9\u05d9\u05d1\u05d0 \u05d0\u05ea \u05ea\u05e2\u05d5\u05d3\u05ea \u05d4\u05e7\u05dc\u05d9\u05e0\u05d8 (\u05d4\u05e7\u05d5\u05d1\u05e5 \u05e2\u05dd \u05d4\u05e1\u05d9\u05d5\u05de\u05ea p12). \u05e2\u05dc-\u05d9\u05d3\u05d9 \u05d4\u05d4\u05d2\u05d3\u05e8\u05d5\u05ea \u05d4\u05d0\u05dc\u05d4, \u05d1\u05e4\u05e2\u05dd \u05d4\u05d1\u05d0 \u05e9\u05d0\u05e0\u05d9 \u05d0\u05d2\u05e9 \u05dc-https:\/\/admin.itk98.net\/admin-console<\/a> \u05d9\u05d5\u05e6\u05d2 \u05d1\u05e4\u05e0\u05d9 \u05d1\u05e7\u05e9\u05d4 \u05dc\u05d4\u05e6\u05d9\u05d2 \u05ea\u05e2\u05d5\u05d3\u05ea \u05e7\u05dc\u05d9\u05e0\u05d8, \u05d5\u05d0\u05dd \u05d4\u05d9\u05d0 \u05ea\u05d5\u05d0\u05de\u05ea \u05dc-CA \u05d1\u05e9\u05d9\u05de\u05d5\u05e9 \u05d4\u05e9\u05e8\u05ea, \u05d0\u05d6 \u05d4\u05dc\u05d7\u05d9\u05e6\u05ea \u05d9\u05d3 (SSL) \u05ea\u05d5\u05e9\u05dc\u05dd.<\/p>\n \u05dc\u05e7\u05e8\u05d9\u05d0\u05d4 \u05e0\u05d5\u05e1\u05e4\u05ea:<\/p>\nsource .\/vars\n.\/build-ca<\/pre>\n
.\/build-key-server admin.itk98.net<\/pre>\n
.\/build-key-pkcs12 admin@itk98.net<\/pre>\n
...\nSSLCertificateFile admin.itk98.net.crt\nSSLCertificateKeyFile admin.itk98.net.key\nSSLCertificateChainFile ca.crt\nSSLCACertificateFile ca.crt\n...<\/pre>\n
...\n<Directory \/admin-console>\nSSLVerifyClient require\nSSLVerifyDepth 1\n<\/Directory>\n...<\/pre>\n