ПРФЛ

SSL/TLS-сертификаты

Почта, рассылки и основная страничка перенесены на новую машину, в то время как остальные программы ещё не перенесены. На новой машине подход к SSL/TLS-сертификатам отличен от такового на старой машине, поэтому наша “сертификационная структура” оказалась неоднородной.

Для доменов db.rplab.ru (библиография), proj.rplab.ru (управление проектами), devices.rplab.ru (базы данных по устройствам), rm.rplab.ru (резервирование оборудования) мы, как до 2017-07-21, используем свой самозаверенный SSL/TLS-сертификат, который можно скачать отсюда, проверить out-of-band и вручную устанавить в раздел “Certificate authority (CA)” своей опреационной системы, либо браузера и почтового клиента. Альтернатива — попросить известно кого всё это сделать на вашем компьютере.

Для доменов rplab.ru, www.rplab.ru, mail.rplab.ru, pop.rplab.ru, imap.rplab.ru, smtp.rplab.ru, lists.rplab.ru, horde.mail.rplab.ru, ftp.rplab.ru и luckily.rplab.ru мы используем центр сертификации Let's Encrypt и его SSL/TLS-сертификат, который в опреационных системах, браузерах и почтовых клиентах предустановлен, и скачивать его не нужно1.

2017-07-21, Масленников, С.

1 В некоторых версиях клиента The Bat! отсутствует сертификат DST Root CA X3. 2017-10-10, Горшков К.