Skupina cert

Přehled nastavení pro skupinu cert:

CERTHOSTNAME (typ: string, výchozí hodnota: -neuvedena-) Adresa na níž bude server veřejně přístupný, toto jméno bude použito pro generování certifikátu. Středníky oddělený seznam ve formátu [hostname] => [CERTIFIKÁT], [SOUKROMÝ KLÍČ];..., na jejichž hostname má server šifrovaně (HTTPS) odpovídat s použitím příslušného certifikátu a soukromého klíče. Definice hostname může obsahovat wildcard znak '*', tento znak může být uveden pouze na začátku definice (např. *.flexideo.com, nelze ale definovat *.*.flexideo.com, či www.*.com). Může být uvedený i samotný znak '*', pak bude server odpovídat s příslušným certifikátem na všechna spojení, což je krajně nedoporučované nastavení. Není-li tento parametr uveden, je šifrovaná komunikace vypnuta, což je i DEFAULT hodnota. Toto je nový způsob definování hostovaných instancí a nelze jej kombinovat se starým způsobem (starým formátem), popsaným níže. Je nutné si vybrat jen jeden z formátů.

CIPHERS (typ: string, výchozí hodnota: DEFAULT) Šifry podporované SSL Serverem, možné volby PCT1, SSL2, SSL3, TLS1, tyto volby (jedna nebo více) jsou uvedeny v retězci za sebou, oddělovač je libovolný.

RENEWCERTS (typ: boolean, výchozí hodnota: TRUE) Povoluje nebo zakazuje automatické obnovovani certifikátu.

CREATECERTS (typ: boolean, výchozí hodnota: TRUE) Povoluje nebo zakazuje vytvareni certifikátu aplikaci. I obnoveni certifikátu je vytvoreni certifikátu!!! Ve spoupraci s CERTID lze napřiklad nastvit volbu tak, že aplikace vytvori prvotni certifikát, ale obnovovat jej lze pouze rucne.

CERTFILEREQUEST (typ: boolean, výchozí hodnota: FALSE) Nezadat certifikacni urad online, ale pouze vytvorit zadost o certifikát a tu ulozit do souboru.

CERTRENEW (typ: integer, výchozí hodnota: 7) Určuje kolik dni před svymvypřesenim bude certifikát obnoven.

SSL_CHAIN (typ: file, výchozí hodnota: -neuvedena-) Cesta k veřejnému certifikátu (řetězu certifikátu). Tento starý způsob definování hostovaných instancí nelze kombinovat se s novým způsobem (novým formátem), popsaným výše. Je nutné si vybrat jen jeden z formátů.

SSL_KEY (typ: file, výchozí hodnota: -neuvedena-) Cesta k privatnimu klíči pro šifrovani HTTPS spojení. Tento starý způsob definování hostovaných instancí nelze kombinovat se s novým způsobem (novým formátem), popsaným výše. Je nutné si vybrat jen jeden z formátů.


Skupina webserverSkupina fspSkupina soapSkupina certSkupina cacheSkupina dadSkupina databaseSkupina in-out-dirsSkupina logSkupina mailSkupina registersSkupina authSkupina miscellaneous