Nastavení pro skupinu cer

Upravit obsah stránky

Přehled nastavení pro skupinu cert:
bullet

CERTHOSTNAME (typ: string, výchozí hodnota: -neuvedena-) Adresa na níž bude server veřejně přístupný, toto jméno bude použito pro generování certifikátu. Středníkyoddělený seznam ve formátu [hostname] => [CERTIFIKÁT], [SOUKROMÝ KLÍČ];..., na jejichž hostname má server šifrovaně (HTTPS) odpovídat s použitím příslušného certifikátu a soukromého klíče. Definice hostname může obsahovat wildcard znak '*', tento znak může být uveden pouze na začátku definice(např. *.flexideo.com, nelze ale definovat *.*.flexideo.com, či www.*.com). Může být uvedený i samotný znak '*', pak bude server odpovídat s příslušným certifikátem na všechna spojení, což je krajně nedoporučované nastavení. Není-li tento parametr uveden, je šifrovaná komunikace vypnuta, což je iDEFAULT hodnota. Toto je nový způsob definování hostovaných instancí a nelze jej kombinovat se starým způsobem (starým formátem), popsaným níže. Je nutné si vybrat jen jeden z formátů.

bullet

CIPHERS (typ: string, výchozí hodnota: DEFAULT) Šifrypodporované SSL Serverem, možné volby PCT1, SSL2, SSL3, TLS1, tyto volby (jedna nebo více) jsou uvedeny v retězci za sebou, oddělovač je libovolný.

bullet

RENEWCERTS (typ: boolean, výchozí hodnota: TRUE) Povoluje nebo zakazuje automatickéobnovovani certifikátu.

bullet

CREATECERTS (typ: boolean, výchozí hodnota: TRUE) Povoluje nebo zakazuje vytvareni certifikátu aplikaci. I obnoveni certifikátu je vytvoreni certifikátu!!! Ve spoupraci s CERTID lze napřiklad nastvit volbu tak, žeaplikace vytvori prvotni certifikát, ale obnovovat jej lze pouze rucne.

bullet

CERTFILEREQUEST (typ: boolean, výchozí hodnota: FALSE) Nezadat certifikacni urad online, ale pouze vytvorit zadost o certifikát a tu ulozit do souboru.

bullet

CERTRENEW (typ: integer, výchozí hodnota: 7) Určuje kolik dni před svymvypřesenim bude certifikát obnoven.

bullet

SSL_CHAIN (typ: file, výchozí hodnota: -neuvedena-) Cesta k veřejnémucertifikátu (řetězu certifikátu). Tento starý způsob definování hostovaných instancí nelze kombinovat se s novým způsobem (novým formátem), popsaným výše. Je nutné si vybrat jen jeden z formátů.

bullet

SSL_KEY (typ: file, výchozí hodnota:-neuvedena-) Cesta k privatnimu klíči pro šifrovani HTTPS spojení. Tento starý způsob definování hostovaných instancí nelze kombinovat se s novým způsobem (novým formátem), popsaným výše. Je nutné si vybrat jen jeden z formátů.