This site could be risky....

Наука, образование, религия, грамота и прочие чудеса
solution
Сообщения: 315
Зарегистрирован: 10 мар 2025, 19:24
Поблагодарили: 4 раза

This site could be risky....

Сообщение solution »

В одном из моих домэйнов вебсайты не показываются и ошибка высвечивается(внизу):

//Ошибка

This site could be risky
Advanced Security blocked access to http://***
This site might compromise your device or contain high-risk content.

To avoid these risks, we recommend avoiding this site.

Сервер говорит что у них все страницы видны.
На селлфоне я тоже всё вижу но не на компьютере.

Пробовала различные броусеры и комЬютеры но всё равно ошибка показывается вместо страниц.

Как избавится от ошибки и видеть вебсайты?
Аватара пользователя
Сева
Сообщения: 658
Зарегистрирован: 29 янв 2002, 09:01
Благодарил (а): 14 раз
Поблагодарили: 25 раз

This site could be risky....

Сообщение Сева »

У сайта есть SSL страница https://*** ?
solution
Сообщения: 315
Зарегистрирован: 10 мар 2025, 19:24
Поблагодарили: 4 раза

This site could be risky....

Сообщение solution »

Сева писал(а): 24 мар 2025, 07:56 У сайта есть SSL страница https://*** ?
Да. Когда пишешь название сайта, https: появляется в начале.
Аватара пользователя
Сева
Сообщения: 658
Зарегистрирован: 29 янв 2002, 09:01
Благодарил (а): 14 раз
Поблагодарили: 25 раз

This site could be risky....

Сообщение Сева »

solution писал(а): 24 мар 2025, 08:19 Когда пишешь название сайта, https: появляется в начале.
То есть у них в настройках нет автоматической переадресации с http на https
Ну сохрани в закладках и набирай https :dontknow:
solution
Сообщения: 315
Зарегистрирован: 10 мар 2025, 19:24
Поблагодарили: 4 раза

This site could be risky....

Сообщение solution »

Сева писал(а): 24 мар 2025, 09:39
solution писал(а): 24 мар 2025, 08:19 Когда пишешь название сайта, https: появляется в начале.
То есть у них в настройках нет автоматической переадресации с http на https
Ну сохрани в закладках и набирай https :dontknow:

Всё равно не могу открыть и увидеть страницу на
GoogleChrome
(ошибкa внизу).

This site can’t provide a secure connection
r*.com sent an invalid response.
ERR_SSL_PROTOCOL_ERROR


on other browsers errors as below:

Secure Connection Failed

An error occurred during a connection to r*.com. SSL received a record that exceeded the maximum permissible length.
Error code: SSL_ERROR_RX_RECORD_TOO_LONG

The page you are trying to view cannot be shown because the authenticity of the received data could not be verified.
Please contact the website owners to inform them of this problem.
solution
Сообщения: 315
Зарегистрирован: 10 мар 2025, 19:24
Поблагодарили: 4 раза

This site could be risky....

Сообщение solution »

В общем
я опять с сервером связалась и они опять
показали картинки вебсайта сказав что всё у них показывает и что я должна на других компьютерах и броусерах проверить.
Было сказано что нигде не работает.
Тогда ихний представитель сказал что обновит ssl сертификат и этот сертификат будет действовать в течении года а потом опять надо обновлять когда вебсайты перестанут показываться.

"The websites should load secure after the free ssl is successfully installed.
Please check in 24 hours since that is the time it willl take for the ssl to be active".
Аватара пользователя
Сева
Сообщения: 658
Зарегистрирован: 29 янв 2002, 09:01
Благодарил (а): 14 раз
Поблагодарили: 25 раз

This site could be risky....

Сообщение Сева »

solution писал(а): 24 мар 2025, 16:05 Тогда ихний представитель сказал что обновит ssl сертификат и этот сертификат будет действовать в течении года а потом опять надо обновлять когда вебсайты перестанут показываться.
Обычно проверка сертификата и его обновление - процесс автоматический.
На этом сервере это проистекает (задано случаться) ежедневно, в CRON джобе
solution
Сообщения: 315
Зарегистрирован: 10 мар 2025, 19:24
Поблагодарили: 4 раза

This site could be risky....

Сообщение solution »

Сева писал(а): 24 мар 2025, 16:18 Тогда ихний представитель сказал что обновит ssl сертификат и этот сертификат будет действовать в течении года а потом опять надо обновлять когда вебсайты перестанут показы
Сева писал(а): 24 мар 2025, 16:18 Обычно проверка сертификата и его обновление - процесс автоматический.
На этом сервере это проистекает (задано случаться) ежедневно, в CRON джобе
Да ладно, автоматический
но они дне должны были говорить что что то с моими установками не так и потому не показывает. :(
Аватара пользователя
Сева
Сообщения: 658
Зарегистрирован: 29 янв 2002, 09:01
Благодарил (а): 14 раз
Поблагодарили: 25 раз

This site could be risky....

Сообщение Сева »

solution писал(а): 24 мар 2025, 16:52 Да ладно, автоматический
6 строк, чтобы перебрать ВСЕ сайты на звдвнном серевере, прочитать их сертификаты, если они ваще там есть.
ежли нет, выпустить новые
если сдохнут через три дня, перевыпустить
и всего то делов :dontknow:

Код: Выделить всё

#!/bin/bash
for DOM in $(cat /etc/nginx/nginx.conf|egrep "^ *server_name .*;$"|tr -s ' '|tr -d ';'|cut -d" " -f3|egrep -v "^_$");do
  CERT=$(cat /etc/nginx/nginx.conf|egrep -o "ssl_certificate .*/$DOM/.*\.pem"|cut -d" " -f2)

  [  -z $CERT ] && { echo "$DOM cert is missing, issue new";certbot --nginx -d $DOM; continue;}

  #Get lowest (nearest) certificate expiration date (from whole chain), in seconds
  CERT_EXPIRES=$(while openssl x509 -noout -text; do :; done < $CERT 2>/dev/null|egrep "Not After : .*GMT$"|sed 's/ : /~/g'|cut -d"~" -f2|xargs -I DD date -d "DD" +%s|sort|head -1)

  #If CERT_EXPIRES in three days (259200 seconds), then reissue it
  [ $(expr $CERT_EXPIRES - $(date +%s) - 259200) -le 0 ] && { echo "$DOM cert expire(s|d), reissuing";certbot --nginx -d $DOM;}
done
solution
Сообщения: 315
Зарегистрирован: 10 мар 2025, 19:24
Поблагодарили: 4 раза

This site could be risky....

Сообщение solution »

Сева писал(а): 24 мар 2025, 17:02
solution писал(а): 24 мар 2025, 16:52 Да ладно, автоматический
6 строк, чтобы перебрать ВСЕ сайты на звдвнном серевере, прочитать их сертификаты, если они ваще там есть.
ежли нет, выпустить новые
если сдохнут через три дня, перевыпустить
и всего то делов :dontknow:

Код: Выделить всё

#!/bin/bash
for DOM in $(cat /etc/nginx/nginx.conf|egrep "^ *server_name .*;$"|tr -s ' '|tr -d ';'|cut -d" " -f3|egrep -v "^_$");do
  CERT=$(cat /etc/nginx/nginx.conf|egrep -o "ssl_certificate .*/$DOM/.*\.pem"|cut -d" " -f2)

  [  -z $CERT ] && { echo "$DOM cert is missing, issue new";certbot --nginx -d $DOM; continue;}

  #Get lowest (nearest) certificate expiration date (from whole chain), in seconds
  CERT_EXPIRES=$(while openssl x509 -noout -text; do :; done < $CERT 2>/dev/null|egrep "Not After : .*GMT$"|sed 's/ : /~/g'|cut -d"~" -f2|xargs -I DD date -d "DD" +%s|sort|head -1)

  #If CERT_EXPIRES in three days (259200 seconds), then reissue it
  [ $(expr $CERT_EXPIRES - $(date +%s) - 259200) -le 0 ] && { echo "$DOM cert expire(s|d), reissuing";certbot --nginx -d $DOM;}
done
В общем
видно обновили быстро все ошибки
исчезли а сайты стали видны как ни в чем не бывало. :good:
Все не понимаю почему изначально так не сделали. :(

Твой скрипт
на терминале можно использовать?

Если так то в каком формате сервер показать
S?
и
домейн
SDOM?
Ответить