- Начало экзамена
- Выбор даты экзамена
- 1с-битрикс – бесплатный ssl-сертификат для интернет магазина на битрикс и коробки битрикс24
- Оплата экзамена
- Генерация csr-запроса и заказ ssl-сертификата
- Добавляем ssl-сертификаты к битрикс
- Загрузка необходимых файлов на веб-сервер
- Как подключить бесплатный ssl-сертификат для поддомена
- Как подключить бесплатный ssl-сертификат для сайта на 1с-битрикс
- Коробочная версия битрикс24
- Настраиваем автоматическое продление сертификата
- Настройка сервера 1c-битрикс на использование ssl-сертификата
- Перенос сертификатов с компьютера linux/mac os:
- Разработчик, прошедший сертификацию получает:
- Сертификация для разработчиков это:
- Сертификация по «1с-битрикс». сертификаты фстэк
- Уровень «базовый»
- Уровень «профессионал»
- Установка платного ssl-сертификата на сервер с битрикс
- Это серьезные экзамены для разработчиков:
Начало экзамена
Начать сдавать экзамен можно только в плановый день и если экзамен оплачен. Время начала – любое удобное кандидату.
В случае не возможности пройти экзамен в запланированную дату, необходимо заранее об этом уведомить – создать обращение в техподдержку, выбрать раздел «Сертификация разработчиков -> Перенос даты сдачи по уже оплаченному экзамену».
Выбор даты экзамена
Дата может быть любой, это могут быть и будни и выходные дни.
Время начала экзамена заранее не определяется
, в выбранную дату кандидат начинает сдавать экзамен в любое время.
1с-битрикс – бесплатный ssl-сертификат для интернет магазина на битрикс и коробки битрикс24
Как широко известно, с 1 января 2021 года наступает три важных события в жизни интернет-магазинов.
- Google и Mozilla выпускают новые версии популярных браузеров Google Chrome и Firefox, которые начнут помечать сайты, работающие без ssl-сертификата, как небезопасные. И предупреждать об этом пользователей. Ничего ужасного, но доверие к таким сайтам упадет.
- Поисковые системы начнут приоритетно ранжировать сайты, работающие по HTTPS, с ssl-сертификатом
- Начинается подготовка к передаче данных об онлайн-оплатах в интернет-магазинах в ФНС через операторов фискальных данных. Обязательное подключение интернет-касс начнется с 01 июля 2021. Для передачи потребуется SSL-сертификат. Настроить ваш интернет-магазин на
И если крупные компании могут позволить себе купить SSL-сертификат, то для малого бизнеса это не всегда выгодно и целесообразно. Мы расскажем, как получить бесплатный сертификат и установить его на сайт своими силами — это совсем не сложно.
План работ
SSL-сертификат используется для шифрования трафика между сервером интернет-магазина и браузером пользователя. В большинстве случаев он гарантирует, что никто не “подслушивает” и не подменяет данные.
Итак, нам нужно перевести интернет-магазин на HTTPS. Эта задача решается в несколько крупных шагов:
- Достать ssl-сертификат.
- Установить ssl-сертификат на хостинг.
- Настроить сайт.
- Оповестить поисковые системы о переходе на HTTPS.
Обо всем по порядку.
Шаг 1. Покупаем или устанавливаем бесплатный SSL-сертификат
Базовый ssl-сертификат (domain validation – DV)
Обычно ssl-сертификат покупают на 1 год или более (далее его надо снова покупать). Минимальная стоимость ssl-сертификата – 600 рублей, эту цену легко найти через поисковик. За 600 рублей можно купить базовый ssl-сертификат компании Comodo на 1 год для одного доменного имени, например, magazin.ru и .
Сертификаты такого уровня дают нормальную базовую защиту (проверяется лишь факт принадлежности вам домена), признаются большинством браузеров, но не имеют дополнительного подтверждения: имя вашей компании не покажется при проверке сертификата. Заветная иконка замочка будет показана на сайте, но большинство браузеров отобразят его в сером цвете. Как, например, у нас :
Если вам нужен сертификат на несколько доменов, его стоимость возрастет. Wildcard-сертификаты, которые можно устанавливать на любое число поддоменов, например, test.magazin.ru, piter.magazin.ru, ufa.magazin.ru, стоят от 7 тысяч рублей и выше. Для крупных магазинов, может быть, это не является проблемой, но средние и небольшие магазины лучше потратят эти деньги на развитие сайта.
Подведем итог. Базовый ssl-сертификат:
- шифрует трафик;
- повышает доверие клиентов к сайту;
- подтверждает только доменное имя сайта.
- добавляет заветный замочек в браузере к адресу сайта;
- можно купить на один или несколько поддоменов;
- доступен физическим или юридическим лицам;
- дешев и сердит).
Деловой ssl-сертификат (Company/Organization validation)
Отличается от базового процедурой проверки компании, которая покупает сертификат, по ЕГРЮЛ. Имя компании, адрес ее местонахождения будут отображены в подробной информации о сертификате. Но при этом “заветный замочек” все еще будет серым. Начинается стоимость таких сертификатов от 5000 р. Для кириллических доменов, есть сведения, дешевле.
Характеристики делового ssl-сертификата:
- шифрует трафик;
- повышает доверие клиентов к сайту;
- подтверждает доменное имя, название и адрес компании;
- добавляет серый замочек к адресу сайта в браузере;
- можно купить на один или несколько поддоменов;
- доступен только юридическим лицам;
- добавляет компанию в реестр на dnb.ru или yp.ru
- не столь дешевый, но и менее сердитый 8).
SSL-сертификат с расширенной проверкой (тот самый зеленый замочек
– EV)
Дает максимальную уверенность пользователям, но нужен только для крупных интернет-магазинов. Для получения сертификата надо пройти расширенную проверку телефона компании, юридического лица, должностного лица, подающего заявку. Процедура ускоряется, если у компании уже есть регистрация в реестрах.
Платим от 13 000 рублей и, наконец, искатели заветного зеленого замочка достигают своей мечты:
Характеристики расширенного ssl-сертификата:
- шифрует трафик также, как и другие типы сертификатов;
- дает максимальное доверие клиентов к сайту;
- выводит имя компании рядом с адресом сайта.
- добавляет зеленый замочек в браузере к адресу сайта;
- можно купить только на один домен;
- доступен только юридическим лицам;
- добавляет компанию в реестр на dnb.ru или yp.ru
- Самый дорогой вариант.
Как получить ssl-сертификат бесплатно
Чтобы сделать интернет безопаснее, крупные западные корпорации совместно с фондом Electronic Frontier Foundation основали первый некоммерческий авторизационный центр Let’s Encrypt. Подробнее – см. по (на английском). Сервис разработан и поддерживается компанией Internet Security Research Group (ISRG).
Суть этого сервиса в том, что теперь любой сайт может бесплатно получить ssl-сертификат и продлять его без ограничения срока.
Получить бесплатный ssl-сертификат можно двумя способами:
- Вручную на сайте и далее через раздел Ручной режим –
- Полуавтоматически или автоматически (в зависимости от ПО вашего сервера, на котором работает интернет-магазин, сайт или Битрикс24) через бота Certbot
Если Вы решили получить сертификат вручную, а затем установить его на свою Виртуальную машину Bitrix VM, воспользуйтесь
.
Шаг 2. Установка ssl-сертификата на сервер
Если ваш интернет-магазин, сайт или портал Битрикс24 в коробке работает на виртуальной машине Битрикс, вы сможете установить и настроить ssl-сертификат от Let’s Encrypt при наличии у вас базовых знаний по администрированию серверов на Unix. Если вы не хотите тратить свое время или не обладаете такими навыками, пожалуйста, обращайтесь в нашу компанию, мы поможем перевести ваш сайт на HTTPS.
Если сайт работает на shared-хостинге, стоит обратиться к хостинг-провайдеру для установки ssl-сертификата. Процедура установки сертификата Let’s Encrypt на сервера без виртуальной машины принципиально не отличаются. В помощь Вам будет этот мастер на сайте Certbot – .
Стоит заметить, что для большинства веб-серверов Certbot работает в автоматическом режиме: он получает, устанавливает и продляет сертификаты самостоятельно. Например, Apache на Ubuntu Server 16.10. А вот для Nginx на CentOS 6 не содержит в своем репозитории Certbot и работает только в ручном режиме. Подробнее – см.
Установка ssl-сертификата Let’s Encrypt на Виртуальную машину Битрикс
Как мы помним, за работу по HTTPS в виртуальной машине Битрикс отвечает NGINX. Мы вернемся к нему, как только получим сертификат.
1. Для начала зайдем установим Certbot
Зайдем на сервер с интернет-магазином по ssh с правами root и установим Certbot в папку /usr/local/sbin напрямую в с сайта EFF.
Получить последнюю версию Certbot можно также с Github (убедитесь, что у вас есть git):
Далее переходим в директорию со свежескаченным Certbot-ом и дадим боту права на исполнение:
2. Приступим к получению сертификата
.
Для получения сертификата необходимо выполнить команду с вызовом Certbot’a с определенными параметрами:
где,
–webroot — специальный ключ, повышающий надежность работы Certbot под Nginx;
–agree-tos — автоматическое согласие с Условиями предоставления услуг (Terms of Services;
–email — Ваш e-mail. Будьте внимательны, его нельзя изменить, он потребуется, например, для восстановления доступа к домену и для его продления;
-w /home/bitrix/www — указываем корневую директорию сайта основного сайта; если у вас несколько многосайтовая конфигурация, укажите путь к доп. сайту – /home/bitrix/ext_www/
-d domen.ru — через ключ -d мы указываем, для каких доменов мы запрашиваем сертификат. Начинать надо c домена второго уровня domen.ru и через такой же ключ указывать поддомены, например, -d -d opt.domen.ru
Скрипт Certbot начнем свою работу, предложит установить дополнительные пакеты, соглашайтесь и ждите окончания работы.
При успешном завершении работы Certbot поздравляет Вас с генерацией сертификата и выдает следующее сообщение:
* – если вместо этого сообщения появляется ошибка “Failed to connect to host for DVSNI challenge “, то вам необходимо настроить ваш Firewall так, чтобы был разрешен TCP-трафик на портах 80 и 443.
** – если вы используете сервисы типа Cloudflare для вашего домена, предварительно отключите их на время генерации сертификата.
3. Настройка Nginx
Ура! Мы получили бесплатный ssl-сертификат на 3 месяца. Нам осталось только настроить Nginx и поставить автоматическое продление сертификата на cron.
Но сначала давайте повысим уровень безопасности и сгенерируем группу . Это повысит уровень шифрования и поможет нам в дальнейшем получить оценку А при проверке сертификата.
Ждем примерно 2-4 минуты и переходим к конфигурированию Nginx.
Открываем файл /etc/nginx/bx/conf/ssl.conf и прописываем в нем пути к только что полученным сертификатам.
Ниже вы найдете дополнительные директивы Nginx, которые позволяет получить вам оценку А при проверке сертификата на sslanalyzer:
Сохраняем изменения, тестируем конфигурацию Nginx:
Если никаких ошибок нет, перезапускаем Nginx:
И идем проверять свежеустановленный сертификат на сервисе SSL Analyzer –
.
Если вы все сделали правильно, то должны увидеть приятную картинку — как эта:
Для автоматического продления сертификата необходимо добавить в крон команды запуска certbot:
И добавляем строки
Теперь каждый понедельник в 2-30 наш сертификат(ы) будет продляться автоматически, результат запишется в лог. В 2-35, после продления сертификата, перезагрузится конфигурация Nginx.
Вручную же можно продлить сертификаты следующей командой:
Так как наши сертификаты уже сгенерированы, Certbot их просто продлит.
Если теперь вы хотите переключить весь трафик на HTTPS, то в ВМ Битрикс это делается согласно .
Итог
- Мы узнали, зачем нужен ssl-сертификат, какие виды сертификатов бывают.
- Получили бесплатный ssl-сертификат или купили его.
- Установили ssl-сертификат на сайт и проверили, что теперь сайт работает по HTTPS, как того добивался великий Google и иже с ними.
Про настройку интернет-магазина под HTTPS и оповещение поисковиков мы напишем в следующей статье.
Спасибо всем, кто дочитал до конца.
Оригинал статьи доступен:
Оплата экзамена
После записи на экзамен – доступна ссылка на оплату. Кандидат может как оплатить сам,
так и передать ссылку для оплаты от компании
Генерация csr-запроса и заказ ssl-сертификата
Для установки SSL-сертификата вашего веб-сайта в CMS 1C-Битрикс необходимо сперва сгенерировать CSR-запрос и заказать SSL-сертификат через панель управления 1cloud. Так как система управления интернет проектами “1С-Битрикс” работает под управлением дистрибутива Linux CentOS, то для генерации CSR-запроса вы можете воспользоваться общей инструкцией для Linux (см. перечень команд для CentOS).
После генерации CSR-запроса и заказа SSL-сертификата через панель управления 1cloud необходимо установить полученные сертификаты .CRT и .CA на сервер 1C-Битрикс.
После получения SSL-сертификата файлы для его установки появятся в панели управления 1cloud (меню SSL):.CA – файл цепочки сертификатов Центра Сертификации (Certificate Authority)..CRT – файл сертификата для вашего сайта (сайтов).
Добавляем ssl-сертификаты к битрикс
Дело за малым, осталось привязать сертификаты к нашему сайту. Если у вас один сайт в веб-окружении, то нам понадобится файл
/etc/nginx/bx/conf/ssl.conf
. Открываем файл, находим строки:
Меняем пути на наши сертификаты.
Если у вас несколько сайтов, то делаем следующие шаги.Сначала создадим конфиг под сайт.
Загрузка необходимых файлов на веб-сервер
Прежде всего, необходимо загрузить представленные в панели 1cloud файлы .ca и .crt на веб-сервер 1С-Битрикс. Самый простой способ – загрузить эти файлы на другой компьютер, а затем перенести их на сервер одним из приведенных ниже способов.
Примечание: подразумевается, что необходимая для работы пара закрытый/открытый ключ была сгенерирована на том же веб-сервере 1С-Битрикс, на который вы будете переносить приобретенный сертификат. Если вы создавали ключи на другой машине, вам необходимо также перенести файл закрытого ключа .key на ваш веб-сервер по аналогии с описанной ниже процедурой копирования файлов сертификатов.
Как подключить бесплатный ssl-сертификат для поддомена
Для поддоменов можно выпустить единый сертификат с основным доменом. Сертификат WildCard работает по тому же принципу, что и все SSL-сертификаты. Для каждого поддомена не нужно отдельно получать и обновлять сертификат, это делается один раз.
Для активации после или во время установки бесплатного SSL-сертификата Let’s Encrypt установите галку в графе Wildcard сертификат:
Проверить установку SSL-сертификата можно на панели управления:
Или перейти на сайт и проверить тип подключения:
Как подключить бесплатный ssl-сертификат для сайта на 1с-битрикс
Работа с SSL-сертификатами происходит в панели управлению хостингом.
Если у вас виртуальный хостинг, на панели меню слева перейдите в «WWW» (1) → «WWW-домены» (2). В открывшейся вкладке выделите сайт (3), для которого нужно установить сертификат, и нажмите кнопку «Изменить».
Если у вас виртуальный сервер, на панели меню слева перейдите в «WWW» (1) → «Сайты» (2). В открывшейся вкладке выделите сайт (3), для которого нужно установить сертификат, и нажмите кнопку «Изменить».
Коробочная версия битрикс24
Коробочная версия Битрикс24, технически, может функционировать без SSL-сертификата к домену вашего портала.
Но многие модули Битрикс24 требуют наличия SSL-сертификата – телефония, подключения к различным внешним сервисам авторизации и хранения данных, открытые линии, аудио- и видеозвонки через десктоп-приложение и другие инструменты.
Поэтому мы рекомендуем использовать SSL-сертификат при развертывании коробочной версии Битрикс24, причем не самоподписанные, а выданные специальным центром сертификации.
SSL-сертификат в таком случае выписывается и продлевается силами ваших технических специалистов.
Настраиваем автоматическое продление сертификата
Естественно, что бесплатный SSL-сертификат не может быть идеальным. Срок действия сертификатов от Let’s Encrypt 90 дней, против года для платных. К счастью, это не такая уж и большая проблема. Стандартными механизмами предусмотрено автоматическое продление. Для этого надо выполнить команду:
Настройка сервера 1c-битрикс на использование ssl-сертификата
После копирования файлов сертификата сайта и Центра Сертификации необходимо отредактировать параметры вашего сервера 1С-Битрикс. Для этого подключитесь к вашему серверу по SSH от имени пользователя root и выполните следующие операции:
Перенос сертификатов с компьютера linux/mac os:
Самый простой способ загрузки сертификатов на сервер – опция SCP, встроенная в возможность терминала вашего компьютера:
Разработчик, прошедший сертификацию получает:
- Официальное подтверждение компетенций от «1С-Битрикс» – сертификат за каждый сданный экзамен.
- Персональный код личной страницы, для подтверждения и демонстрации достигнутого уровня знаний по продуктам «1С-Битрикс».
Сертификация для разработчиков это:
- Возможность выделить время и разобраться в архитектуре платформы. Хорошие знания архитектуры – более быстрая реализация проектов, меньше ошибок после запуска, легкость его поддержки и развития проекта.
- Получить объективную оценку уровня владения технологиями Bitrix Framework от вендора!
- Отличный способ показать работодателю, клиентам и коллегам уровень своих знаний и навыков!
- Сделать «апгрейд» резюме.
Сертификация по «1с-битрикс». сертификаты фстэк
Сертификат соответствия № 3260 ФСТЭК России («1С-Битрикс: Управление сайтом»)
Настоящий сертификат удостоверяет, что программный комплекс «1С-Битрикс: Управление сайтом» в редакциях Первый сайт, Старт, Стандарт, Эксперт, Малый Бизнес, Бизнес, «Энтерпрайз», Сайт школы, Сайт учебного заведения, Сайт медицинской организации, Сайт конференции, Официальный сайт государственной организации, разработанный ООО «Битрикс» и производимый ООО «Сертифицированные информационные системы групп» в соответствии с техническими условиями ТУ 5090-030-82487552-13, функционирующий в средах операционных систем, указанных в формуляре 5090-030-82487552-13 ФО, является программным средством общего назначения со встроенными средствами защиты от несанкционированного доступа к информации, не содержащей сведений, составляющих государственную тайну, реализующим функции идентификации и аутентификации, разграничения доступа и регистрации событий безопасности, соответствует требованиям руководящего документа «Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей» (Гостехкомиссия России, 1999) — по 4 уровню контроля и технических условий при выполнении указаний по эксплуатации, указанных в формуляре.
Уровень «базовый»
Высокий навык работы в рамках типовых возможностей системы: интеграция дизайна (внедрение HTML шаблонов), компоненты, настройка. Это первая ступень, отличный способ проверить себя и показать всем достигнутый уровень для начинающего разработчика.
Тесты и экзамены для достижения уровня:
- Бесплатный тест «Администратор.Базовый»
- Экзамен «№1 – Интеграция дизайна и настройка платформы» (999 р.)
Уровень «профессионал»
Разработчик должен иметь навыки по расширению типовых возможностей системы: создание компонентов, использование обработчиков событий и т.п. Важно знать и уметь использовать заложенные в систему технологии. Уровень «Профессионал» – это хорошее понимание архитектуры платформы.
Тесты и экзамены для достижения уровня:
- Бесплатный тест «Администратор.Базовый»
- Бесплатный тест «Разработчик Bitrix Framework»
- Бесплатный тест «Композитный сайт»
- Экзамен «№1 – Интеграция дизайна и настройка платформы» (999 р.)
- Экзамен «№2 – Основные технологии и расширение типовых возможностей системы» (1 999 р.)
Установка платного ssl-сертификата на сервер с битрикс
Сайты, размещённые на серверах с окружением Битрикс, требуют преимущественно ручной настройки, в том числе для установки SSL-сертификатов. Тем не менее этот процесс несложен даже для начинающих администраторов.
Для установки SSL-сертификата потребуются:
- Сервер с VM Битрикс и размещённым сайтом;
- Файлы SSL-сертификата для установки (файл сертификата с расширением .crt, файл секретного ключа .key и файл цепочки сертификатов .ca-bundle).
Если сертификат приобретён у нас, скачать файлы сертификата для установки можно в Личном кабинете. Выберите сертификат
, сверху Просмотр
— в конце страницы будут ссылки для скачивания.
Если вы приобрели у нас и платный сертификат, и VDS/VPS для сайта — сертификат установим сами бесплатно. Для этого напишите запрос в службу поддержки.
Загружаем файлы сертификата (certificate.key, certificate.crt, certificate.ca-bundle) на сервер.
Для этого подключаемся к серверу по SFTP, например, с помощью WinSCP или Filezilla. Доступы к серверу указаны в Личном кабинете: выберите сервер
, сверху Инструкция
(раздел Доступ к серверу для администратора
).
При подключении укажите IP-адрес сервера, логин root, пароль и порт 22:

Система запросит подтвердить соединение — соглашаемся:

Откроется окно для работы с файлами. В нём по умолчанию домашняя папка пользователя root, переходим на уровень выше:

Последовательно переходим в папку /etc/nginx
, создаём папку certs
(в WinCSP можно использовать горячую клавишу F7):


Переходим в созданный каталог:

Загружаем в папку /etc/nginx/certs
наши файлы сертификата, ключа и цепочки сертификатов(.crt, .key и .ca-bundle):

Подтверждаем загрузку, по завершении выходим из SFTP-клиента.
Следующий шаг — подключаемся к серверу по SSH с данными root. Открывается контекстное меню Битрикс, переходим:
→ 8. Manage nodes in the pool → 3. Configure certificates → 2. Configure own certificate

Указываем, для какого сайта устанавливаем сертификат: для основного пишем default, для дополнительных — название сайта. Указываем пути* к сертификату, подтверждаем установку:

* — мы поместили файлы в папку /etc/nginx/certs
, поэтому достаточно указать только имена. Если загрузите файлы в другую папку, укажите полный путь от корневой директории либо от папки certs
, если в ней несколько сертификатов по разным папкам. Например:/home/bitrix/www/certificate.key
(от корня),/site1_ru/certificate.crt
(от папки certs).
Система сообщает, что задание на установку запущено, и предлагает выйти, нажав Enter. Нажимаем Enter — нас возвращает в предыдущее окно. Возвращаемся в самое первое меню (два раза вводим 0: 0. Go to previous screen or exit).
Если установка сертификата прошла успешно, теперь сайт работает по http и https. Проверить это можно двумя способами:
1) В контекстном меню Битрикс выбираем вариант
5. Background tasks in the pool
Отобразятся выполняемые/завершенные процессы:

2) Переходим на наш сайт по ссылке https://

Если все в порядке, возвращаемся в контекстное меню Битрикс и отключаем HTTP. Выбираем пункты:
6. Manage sites in the pool -> 5. Change https settings on site
Выбираем сайт и подтверждаем отключение работы незащищенного HTTP-соединения.

Проверяем сайт по http://
— открывается https://
:

Настройки завершены.
Это серьезные экзамены для разработчиков:
- С практическими заданиями: внедрить шаблон, создать компонент, использование D7 и т.д.
- Проходят удаленно, мы выдаем сервер для выполнения заданий.
- Контролируются правила прохождения экзамена, что кандидат “не списывал”.
- При успешной сдаче – выдается сертификат.