Get Social

Бесплатный сертификат s/mime от startssl

Хотел для своего сайта добыть бесплатный ssl, чтобы использовать https. Поиск по сети привёл меня сюда:https://www.startssl.com/ . После регистрации таки удалось его заполучить, но это совсем другая история… Попутно выснилось, что получить s/mime сертификат для своей почты (неважно, на каком домене) оказалось очень просто.

Как получить бесплатный s/mime сертификат?

Сначала в личном кабинете нужно проверить свой email с помощью вкладки Validations Wizard:

на почту придёт уведомление

Потом в Certificates Wizard выбрать S/MIME and Authentication Certificate и дальше его получить.

Автоматически он сохраняется в браузере, откуда его потом нужно импортировать и использовать.

p.s. для построения цепочки вашему почтовому клиенту может понадобиться (например у меня kmail / kleopatra) StartCom CA Certificates. Достаточно зайти во вкладку Tool Box и скачать, всё что там есть и потом импортировать в почтовый клиент / диспетчер сертификатов.

update. В 2016 году возникли проблемы с ssl от этой компании. Возможно, лучше ими не пользоваться. В любом случае, лучше всё проверить.

Как зашифровать бэкап и выгрузить его по ftp или sftp?

Если есть необходимость выгрузить на сторонний ftp-сервер бэкап (архив, просто файл), однако, нужно чтобы важная информация не попала в чужие руки, перед выгрузкой зашифруем его с паролем и потом выгрузим.

Зашифруем файл с помощью команды openssl

openssl aes-256-cbc -salt -in файл -out файл.aes -k пароль
(есть в большинстве дистрибутивов Linux, а также можно установить в windows и mac os)
Чтобы запрашивал пароль, нужно убрать “-k пароль”.
Расшифровать можно командой
openssl aes-256-cbc -d -salt -in файл.aes -out файл -k пароль

 

Как выгрузить на ftp (с помощью curl лучше всего)

curl -s -T файл -u пользователь:пароль ftp://фтпсервер

 

Как выгрузить файл на sftp

rsync -avz -e ssh пользователь@пароль:/удалённая/папка/ /текущая/папка/файл

 

Как выгрузить на sftp с помощью curl

короткий ответ – используйте rsync over ssh и не мучайтесь 🙂

Как пользоваться truecrypt в windows

Предполагается, что уже установлена последняя правильная версия TrueCrypt v. 7.1a

Для сравнения hash должны быть:
md5 – 7a23ac83a0856c352025a6f7c9cc1526 TrueCrypt Setup 7.1a.exe
sha256 – e95eca399dfe95500c4de569efc4cc77b75e2b66a864d467df37733ec06a0ff2 TrueCrypt Setup 7.1a.exe

После установки открываем программу и начинаем создавать зашифрованное хранилище:

Как пользоваться truecrypt в windows, скриншот 01


Дальше – выбираем файловый контейнер

Как пользоваться truecrypt в windows, скриншот 02

Дальше – выбрать стандартный том

Как пользоваться truecrypt в windows, скриншот 03

Дальше – придумать имя файла, внутри которого будет зашифрованный контейнер и выбрать путь, где он будет лежать:

Как пользоваться truecrypt в windows, скриншот 04

Дальше – можно настроить параметры шифрования (можно оставить как есть)

Как пользоваться truecrypt в windows, скриншот 05

Размер выбираем из расчёта, сколько нужно будет места для данных. Чтобы всё поместилось, лучше использовать минимум 16гб флеш-накопители. Чтобы файл контейнера поместился на флешке, нужно делать его размером = размер флешки минус 10%, то есть 8гб флешка – файл 7.2 гб (проще 7гб); 16гб флешка – файл 14.4 гб (проще 14гб). Также, если файл контейнера будет больше 4gb – нужно будет флешку отформатировать в системе ntfs (нужно учесть, что на флешках обычно файловая система fat32, которая не поддерживает файлы размером больше 4gb, поэтому если нужно будет файл контейнера переносить на обычной флешке – необходимо сделать размер контейнера меньше 4gb).

Как пользоваться truecrypt в windows, скриншот 06

В следующем окне нужно придумать себе пароль и запомнить его (если потерять – данные внутри контейнера, вероятно, невозможно будет восстановить). После этого нужно будет нажать Next и кнопку Format:

Как пользоваться truecrypt в windows, скриншот 07

По окончании операции он снова предлагает создать хранилище, поэтому жмём Exit. Хранилище создаётся 1 раз. После этого его можно будет использвать, как показано на скриншоте:

Как пользоваться truecrypt в windows, скриншот 08

то есть: выбрать свободную точку монтирования (в данном случае диск E), затем выбрать сам файл, затем нажать кнопку Mount (ввести пароль, когда запросит).
Теперь можно открывать папку “Мой компьютер” и заходить на диск по букве, которую выбрали. Это и есть зашифрованное хранилище информации. По окончании работы нужно будет нажать Dismount, чтобы корректно отключить хранилище.

Страницы:1234