<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="hu">
	<id>https://linuxweb.hu/wiki/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Nszabo</id>
	<title>LinuxWeb Wiki - Felhasználó közreműködései [hu]</title>
	<link rel="self" type="application/atom+xml" href="https://linuxweb.hu/wiki/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Nszabo"/>
	<link rel="alternate" type="text/html" href="https://linuxweb.hu/wiki/Speci%C3%A1lis:Szerkeszt%C5%91_k%C3%B6zrem%C5%B1k%C3%B6d%C3%A9sei/Nszabo"/>
	<updated>2026-09-19T18:46:04Z</updated>
	<subtitle>Felhasználó közreműködései</subtitle>
	<generator>MediaWiki 1.39.6</generator>
	<entry>
		<id>https://linuxweb.hu/wiki/index.php?title=Levelez%C3%A9s_biztons%C3%A1g&amp;diff=1192</id>
		<title>Levelezés biztonság</title>
		<link rel="alternate" type="text/html" href="https://linuxweb.hu/wiki/index.php?title=Levelez%C3%A9s_biztons%C3%A1g&amp;diff=1192"/>
		<updated>2026-09-19T07:45:15Z</updated>

		<summary type="html">&lt;p&gt;Nszabo: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Hozzáférés-korlátozás a postafiókokon (POP3, IMAP, Webmail) =&lt;br /&gt;
&lt;br /&gt;
== Mi ez és miért hasznos? ==&lt;br /&gt;
&lt;br /&gt;
Egy postafiókot alapból háromféleképpen lehet elérni:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;POP3&#039;&#039;&#039; – levelezőprogrammal (pl. Outlook, Thunderbird), a levelek letöltésével,&lt;br /&gt;
* &#039;&#039;&#039;IMAP&#039;&#039;&#039; – levelezőprogrammal (pl. Outlook, Thunderbird) vagy telefonos levelezővel, a levelek a szerveren maradnak,&lt;br /&gt;
* &#039;&#039;&#039;Webmail&#039;&#039;&#039; – böngészőből, a https://webmail.linuxweb.hu/ címen.&lt;br /&gt;
&lt;br /&gt;
Legtöbben ezek közül csak egyet-kettőt használnak. A &#039;&#039;Hozzáférés-korlátozás&#039;&#039; lehetővé teszi, hogy a nem használt hozzáférési módokat letiltsuk. Így ha egy jelszó kiszivárog vagy kitalálják, a támadó a letiltott csatornákon keresztül nem tud belépni a postafiókba.&lt;br /&gt;
&lt;br /&gt;
A funkció jól kiegészíti a [[#Kétlépcsős azonosítás (2FA) a Roundcube webmailben|kétlépcsős azonosítást (2FA)]]. A 2FA ugyanis csak a &#039;&#039;&#039;webmail&#039;&#039;&#039; bejelentkezését védi, a levelezőprogramos (IMAP, POP3) belépéshez továbbra is elég a jelszó. Ha egy postafiókot csak webmailben használnak, az IMAP és a POP3 letiltásával a 2FA nem kerülhető meg.&lt;br /&gt;
&lt;br /&gt;
== A hozzáférési módok beállítása ==&lt;br /&gt;
&lt;br /&gt;
Minden postafiókhoz három kapcsoló tartozik. Alapállapotban mindhárom &#039;&#039;&#039;engedélyezve&#039;&#039;&#039; van, tehát a korlátozás semmit nem változtat a meglévő működésen.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;POP3&#039;&#039;&#039; – a levelek letöltése POP3 protokollal, levelezőprogrammal.&lt;br /&gt;
* &#039;&#039;&#039;IMAP&#039;&#039;&#039; – a postafiók elérése IMAP protokollal, levelezőprogrammal vagy telefonról.&lt;br /&gt;
* &#039;&#039;&#039;Webmail&#039;&#039;&#039; – a böngészős felület (Roundcube).&lt;br /&gt;
&lt;br /&gt;
[[Fájl:lwonline-hozzaferes-korlatozas.png|középre|bélyegkép|795x795px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
A hozzáférés-korlátozást a &#039;&#039;&#039;domain adminisztrátora&#039;&#039;&#039; állíthatja be a [https://online.linuxweb.hu/ Linuxweb Online] ügyfélfelületen. A postafiók tulajdonosa erre külön felületet nem kap.&lt;br /&gt;
&lt;br /&gt;
* Jelentkezzen be a Linuxweb Online ügyfélfelületre: https://online.linuxweb.hu/&lt;br /&gt;
&lt;br /&gt;
* Nyissa meg a domain postafiókjait, és válassza ki azt a postafiókot, amelyet módosítani szeretne.&lt;br /&gt;
&lt;br /&gt;
* Válassza a &#039;&#039;&#039;Hozzáférés-korlátozás&#039;&#039;&#039; fület.&lt;br /&gt;
&lt;br /&gt;
* Vegye ki a pipát annál a hozzáférési módnál, amelyet le szeretne tiltani (POP3, IMAP vagy Webmail). Egy pipa kivétele letiltja az adott hozzáférést, a pipa visszarakása újra engedélyezi.&lt;br /&gt;
&lt;br /&gt;
* Kattintson a &#039;&#039;&#039;Mentés&#039;&#039;&#039; gombra.&lt;br /&gt;
&lt;br /&gt;
Új postafiók létrehozásakor ugyanez a beállítás már a létrehozás során is elérhető.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Megjegyzés:&#039;&#039;&#039; Továbbító (forward) fiókoknál a beállítás nem elérhető, mert azoknak nincs bejelentkezésük.&lt;br /&gt;
&lt;br /&gt;
== Mit tapasztal a felhasználó? ==&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Letiltott POP3 vagy IMAP esetén&#039;&#039;&#039; a levelezőprogram bejelentkezési hibát jelez. A programok ilyenkor jellemzően hibás jelszóra utaló üzenetet adnak, külön magyarázat nélkül.&lt;br /&gt;
* &#039;&#039;&#039;Letiltott Webmail esetén&#039;&#039;&#039; a webmail bejelentkező oldala a következő üzenetet adja: &#039;&#039;„Ez a postafiók biztonsági beállítás miatt kizárólag levelezőprogrammal (IMAP/POP3) érhető el, a webes felületen (webmailen) keresztül nem.”&#039;&#039;&lt;br /&gt;
* A módosítás a &#039;&#039;&#039;következő bejelentkezéstől&#039;&#039;&#039; érvényes. A már megnyitott, éppen futó kapcsolatokat nem szakítja meg.&lt;br /&gt;
* A beállítás a &#039;&#039;&#039;beérkező levelek fogadását nem érinti&#039;&#039;&#039;, csak azt szabályozza, hogyan lehet a postafiókba belépni.&lt;br /&gt;
&lt;br /&gt;
== Ajánlott beállítások ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Ha a postafiókot... !! Javasolt beállítás&lt;br /&gt;
|-&lt;br /&gt;
| csak webmailben használja || IMAP és POP3 letiltva (csak webmail), a webmailben 2FA bekapcsolva&lt;br /&gt;
|-&lt;br /&gt;
| csak levelezőprogrammal vagy telefonról használja (IMAP) || Webmail letiltva, POP3 letiltva&lt;br /&gt;
|-&lt;br /&gt;
| levelezőprogrammal használja, de nem használ POP3-at || POP3 letiltva&lt;br /&gt;
|-&lt;br /&gt;
| nem tudja biztosan, mit használ || Hagyja az alapbeállítást (minden engedélyezve)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Változtatás előtt győződjön meg róla, hogy a postafiók használói milyen módon érik el a leveleiket, mert a letiltott hozzáférési móddal dolgozó felhasználó nem fog tudni belépni.&lt;br /&gt;
&lt;br /&gt;
== Fontos tudnivalók ==&lt;br /&gt;
&lt;br /&gt;
* A korlátozás a postafiók &#039;&#039;&#039;olvasására&#039;&#039;&#039; (POP3, IMAP, Webmail) vonatkozik. A &#039;&#039;&#039;levélküldést&#039;&#039;&#039; (SMTP hitelesítés) jelenleg nem érinti.&lt;br /&gt;
* A korlátozás protokoll-alapú, nem függ a felhasználó tartózkodási helyétől vagy IP-címétől. Mobilról és bárhonnan ugyanúgy működik.&lt;br /&gt;
* Ha az IMAP-ot és a Webmailt is letiltják, a postafiókba egyik felületen keresztül sem lehet belépni. Ezt csak akkor állítsa be, ha valóban erre van szükség.&lt;br /&gt;
&lt;br /&gt;
== Gyakori kérdések ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Használhatom a hozzáférés-korlátozást 2FA nélkül?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Igen, a két funkció egymástól független. Együtt használva viszont a legerősebb a védelem: a 2FA a webmail belépést védi, a korlátozás pedig lezárja azokat a hozzáférési módokat, amelyekhez nincs szükség 2FA kódra.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Mit tegyek, ha kizártam magam a postafiókból?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Kérje meg a domain adminisztrátorát, hogy módosítsa a beállítást a LWonline felületen. Ha Ön az adminisztrátor, és nem éri el a felületet, vegye fel a kapcsolatot az ügyfélszolgálattal.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Érinti a beérkező leveleket, a továbbításokat vagy az automatikus válaszokat?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Nem. A levelek fogadása és kézbesítése, valamint a postafiók szabályai a korlátozástól függetlenül változatlanul működnek.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Azonnal életbe lép a módosítás?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Igen, a következő bejelentkezési kísérlettől. A már megnyitott kapcsolatok a lezárásukig működnek.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Kétlépcsős azonosítás (2FA) a Roundcube webmailben =&lt;br /&gt;
&lt;br /&gt;
== Mi az a 2FA és miért javasoljuk? ==&lt;br /&gt;
&lt;br /&gt;
A kétlépcsős azonosítás (2FA) egy extra biztonsági réteg a webmail bejelentkezéshez. https://webmail.linuxweb.hu/&lt;br /&gt;
&lt;br /&gt;
A jelszó megadása után a rendszer egy egyszer használható, 6 számjegyű kódot is kér. Ezt a kódot egy hitelesítő alkalmazás (pl. Google Authenticator, Microsoft Authenticator vagy Aegis) generálja a mobiltelefonon.&lt;br /&gt;
&lt;br /&gt;
A 2FA használatát minden felhasználónak javasoljuk, különösen akkor, ha:&lt;br /&gt;
&lt;br /&gt;
* fontos üzleti levelezést kezel,&lt;br /&gt;
* távolról is használja a webmailt,&lt;br /&gt;
* ugyanazt a jelszót több helyen is használta korábban,&lt;br /&gt;
* szeretné csökkenteni a fiókfeltörés kockázatát.&lt;br /&gt;
&lt;br /&gt;
A 2FA jelentősen növeli a postafiók biztonságát, mert a jelszó önmagában nem elegendő a belépéshez.&lt;br /&gt;
&lt;br /&gt;
== A 2FA aktiválása ==&lt;br /&gt;
&lt;br /&gt;
* Jelentkezzen be a Roundcube webes levelezőbe: https://webmail.linuxweb.hu/&lt;br /&gt;
&lt;br /&gt;
* Nyissa meg a &#039;&#039;&#039;Beállítások&#039;&#039;&#039; menüt.&lt;br /&gt;
&lt;br /&gt;
* Válassza a &#039;&#039;&#039;Kétfaktoros bejelentkezés&#039;&#039;&#039; menüpontot.&lt;br /&gt;
&lt;br /&gt;
* Kattintson a &#039;&#039;&#039;Töltse ki az összes mezőt ...&#039;&#039;&#039; gombra.&lt;br /&gt;
&lt;br /&gt;
* A megjelenő QR-kódot olvassa be a hitelesítő alkalmazásával.&lt;br /&gt;
&lt;br /&gt;
* Adja meg az alkalmazás által generált 6 számjegyű kódot.&lt;br /&gt;
&lt;br /&gt;
* Kattintson a &#039;&#039;&#039;Kód ellenőrzése&#039;&#039;&#039; gombra.&lt;br /&gt;
&lt;br /&gt;
* Sikeres ellenőrzés után kattintson a &#039;&#039;&#039;Mentés&#039;&#039;&#039; gombra.&lt;br /&gt;
[[Fájl:roundcube-2fa-setup.png|alt=A 2FA beállítási képernyője|középre|800x800px]]&lt;br /&gt;
&lt;br /&gt;
A mentés után a következő bejelentkezéseknél a jelszó mellett a hitelesítő alkalmazás aktuális kódját is meg kell adni.&lt;br /&gt;
&lt;br /&gt;
== Mi a titok (Secret)? ==&lt;br /&gt;
&lt;br /&gt;
A &#039;&#039;Secret&#039;&#039; egy egyedi titkos kulcs, amely alapján a hitelesítő alkalmazás és a szerver ugyanazokat az egyszer használható kódokat generálja.&lt;br /&gt;
&lt;br /&gt;
Normál esetben nincs szükség a titok (Secret) kézi kezelésére, mert a QR-kód beolvasása automatikusan elvégzi a beállítást.&lt;br /&gt;
&lt;br /&gt;
A Secret akkor lehet hasznos, ha:&lt;br /&gt;
&lt;br /&gt;
* új telefont vásárol,&lt;br /&gt;
* több eszközön szeretné használni ugyanazt a hitelesítőt,&lt;br /&gt;
* kézzel szeretné felvenni a fiókot az alkalmazásba.&lt;br /&gt;
&lt;br /&gt;
== Mik azok a helyreállítási (Recovery) kódok? ==&lt;br /&gt;
&lt;br /&gt;
A helyreállító kódok vészhelyzeti tartalék kódok.&lt;br /&gt;
&lt;br /&gt;
Ezeket akkor használhatja, ha:&lt;br /&gt;
&lt;br /&gt;
* elveszett vagy meghibásodott a telefonja,&lt;br /&gt;
* törlődött a hitelesítő alkalmazás,&lt;br /&gt;
* nem fér hozzá a normál 2FA kódokhoz.&lt;br /&gt;
&lt;br /&gt;
Minden recovery kód egyszer használható.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Fontos:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* A recovery kódokat mentse el biztonságos helyre.&lt;br /&gt;
* Ne tárolja ugyanazon a telefonon, amelyen a hitelesítő alkalmazás fut.&lt;br /&gt;
* A recovery kódok segítségével telefon nélkül is be tud jelentkezni a webmailbe.&lt;br /&gt;
&lt;br /&gt;
== Gyakori kérdések ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Mi történik, ha elveszítem a telefonomat?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Ha rendelkezik recovery kóddal, azzal be tud jelentkezni, majd újra beállíthatja a 2FA-t.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Mi történik, ha nincs telefonom és helyreállítási kódom sem?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Ebben az esetben vegye fel a kapcsolatot az ügyfélszolgálattal vagy a rendszergazdával.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Minden bejelentkezéskor szükség lesz a 2FA kódra?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Igen. A webmail a jelszó mellett minden bejelentkezéskor kérni fogja az aktuális hitelesítő kódot.&lt;br /&gt;
[[Kategória:E-mail szolgáltatás]]&lt;/div&gt;</summary>
		<author><name>Nszabo</name></author>
	</entry>
	<entry>
		<id>https://linuxweb.hu/wiki/index.php?title=Levelez%C3%A9s_biztons%C3%A1g&amp;diff=1191</id>
		<title>Levelezés biztonság</title>
		<link rel="alternate" type="text/html" href="https://linuxweb.hu/wiki/index.php?title=Levelez%C3%A9s_biztons%C3%A1g&amp;diff=1191"/>
		<updated>2026-09-19T07:44:21Z</updated>

		<summary type="html">&lt;p&gt;Nszabo: /* Mi ez és miért hasznos? */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Hozzáférés-korlátozás a postafiókokon (POP3, IMAP, Webmail) =&lt;br /&gt;
&lt;br /&gt;
== Mi ez és miért hasznos? ==&lt;br /&gt;
&lt;br /&gt;
Egy postafiókot alapból háromféleképpen lehet elérni:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;POP3&#039;&#039;&#039; – levelezőprogrammal (pl. Outlook, Thunderbird), a levelek letöltésével,&lt;br /&gt;
* &#039;&#039;&#039;IMAP&#039;&#039;&#039; – levelezőprogrammal (pl. Outlook, Thunderbird) vagy telefonos levelezővel, a levelek a szerveren maradnak,&lt;br /&gt;
* &#039;&#039;&#039;Webmail&#039;&#039;&#039; – böngészőből, a https://webmail.linuxweb.hu/ címen.&lt;br /&gt;
&lt;br /&gt;
Legtöbben ezek közül csak egyet-kettőt használnak. A &#039;&#039;Hozzáférés-korlátozás&#039;&#039; lehetővé teszi, hogy a nem használt hozzáférési módokat letiltsuk. Így ha egy jelszó kiszivárog vagy kitalálják, a támadó a letiltott csatornákon keresztül nem tud belépni a postafiókba.&lt;br /&gt;
&lt;br /&gt;
A funkció jól kiegészíti a [[#Kétlépcsős azonosítás (2FA) a Roundcube webmailben|kétlépcsős azonosítást (2FA)]]. A 2FA ugyanis csak a &#039;&#039;&#039;webmail&#039;&#039;&#039; bejelentkezését védi, a levelezőprogramos (IMAP, POP3) belépéshez továbbra is elég a jelszó. Ha egy postafiókot csak webmailben használnak, az IMAP és a POP3 letiltásával a 2FA nem kerülhető meg.&lt;br /&gt;
[[Fájl:lwonline-hozzaferes-korlatozas.png|középre|bélyegkép|795x795px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Ide beilleszthető egy képernyőkép a LWonline &amp;quot;Hozzáférés-korlátozás&amp;quot; füléről:&lt;br /&gt;
[[Fájl:lwonline-hozzaferes-korlatozas.png|alt=A Hozzáférés-korlátozás beállítása|középre|800x800px]]&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== A hozzáférési módok beállítása ==&lt;br /&gt;
&lt;br /&gt;
Minden postafiókhoz három kapcsoló tartozik. Alapállapotban mindhárom &#039;&#039;&#039;engedélyezve&#039;&#039;&#039; van, tehát a korlátozás semmit nem változtat a meglévő működésen.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;POP3&#039;&#039;&#039; – a levelek letöltése POP3 protokollal, levelezőprogrammal.&lt;br /&gt;
* &#039;&#039;&#039;IMAP&#039;&#039;&#039; – a postafiók elérése IMAP protokollal, levelezőprogrammal vagy telefonról.&lt;br /&gt;
* &#039;&#039;&#039;Webmail&#039;&#039;&#039; – a böngészős felület (Roundcube).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
A hozzáférés-korlátozást a &#039;&#039;&#039;domain adminisztrátora&#039;&#039;&#039; állíthatja be a [https://online.linuxweb.hu/ Linuxweb Online] ügyfélfelületen. A postafiók tulajdonosa erre külön felületet nem kap.&lt;br /&gt;
&lt;br /&gt;
* Jelentkezzen be a Linuxweb Online ügyfélfelületre: https://online.linuxweb.hu/&lt;br /&gt;
&lt;br /&gt;
* Nyissa meg a domain postafiókjait, és válassza ki azt a postafiókot, amelyet módosítani szeretne.&lt;br /&gt;
&lt;br /&gt;
* Válassza a &#039;&#039;&#039;Hozzáférés-korlátozás&#039;&#039;&#039; fület.&lt;br /&gt;
&lt;br /&gt;
* Vegye ki a pipát annál a hozzáférési módnál, amelyet le szeretne tiltani (POP3, IMAP vagy Webmail). Egy pipa kivétele letiltja az adott hozzáférést, a pipa visszarakása újra engedélyezi.&lt;br /&gt;
&lt;br /&gt;
* Kattintson a &#039;&#039;&#039;Mentés&#039;&#039;&#039; gombra.&lt;br /&gt;
&lt;br /&gt;
Új postafiók létrehozásakor ugyanez a beállítás már a létrehozás során is elérhető.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Megjegyzés:&#039;&#039;&#039; Továbbító (forward) fiókoknál a beállítás nem elérhető, mert azoknak nincs bejelentkezésük.&lt;br /&gt;
&lt;br /&gt;
== Mit tapasztal a felhasználó? ==&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Letiltott POP3 vagy IMAP esetén&#039;&#039;&#039; a levelezőprogram bejelentkezési hibát jelez. A programok ilyenkor jellemzően hibás jelszóra utaló üzenetet adnak, külön magyarázat nélkül.&lt;br /&gt;
* &#039;&#039;&#039;Letiltott Webmail esetén&#039;&#039;&#039; a webmail bejelentkező oldala a következő üzenetet adja: &#039;&#039;„Ez a postafiók biztonsági beállítás miatt kizárólag levelezőprogrammal (IMAP/POP3) érhető el, a webes felületen (webmailen) keresztül nem.”&#039;&#039;&lt;br /&gt;
* A módosítás a &#039;&#039;&#039;következő bejelentkezéstől&#039;&#039;&#039; érvényes. A már megnyitott, éppen futó kapcsolatokat nem szakítja meg.&lt;br /&gt;
* A beállítás a &#039;&#039;&#039;beérkező levelek fogadását nem érinti&#039;&#039;&#039;, csak azt szabályozza, hogyan lehet a postafiókba belépni.&lt;br /&gt;
&lt;br /&gt;
== Ajánlott beállítások ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Ha a postafiókot... !! Javasolt beállítás&lt;br /&gt;
|-&lt;br /&gt;
| csak webmailben használja || IMAP és POP3 letiltva (csak webmail), a webmailben 2FA bekapcsolva&lt;br /&gt;
|-&lt;br /&gt;
| csak levelezőprogrammal vagy telefonról használja (IMAP) || Webmail letiltva, POP3 letiltva&lt;br /&gt;
|-&lt;br /&gt;
| levelezőprogrammal használja, de nem használ POP3-at || POP3 letiltva&lt;br /&gt;
|-&lt;br /&gt;
| nem tudja biztosan, mit használ || Hagyja az alapbeállítást (minden engedélyezve)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Változtatás előtt győződjön meg róla, hogy a postafiók használói milyen módon érik el a leveleiket, mert a letiltott hozzáférési móddal dolgozó felhasználó nem fog tudni belépni.&lt;br /&gt;
&lt;br /&gt;
== Fontos tudnivalók ==&lt;br /&gt;
&lt;br /&gt;
* A korlátozás a postafiók &#039;&#039;&#039;olvasására&#039;&#039;&#039; (POP3, IMAP, Webmail) vonatkozik. A &#039;&#039;&#039;levélküldést&#039;&#039;&#039; (SMTP hitelesítés) jelenleg nem érinti.&lt;br /&gt;
* A korlátozás protokoll-alapú, nem függ a felhasználó tartózkodási helyétől vagy IP-címétől. Mobilról és bárhonnan ugyanúgy működik.&lt;br /&gt;
* Ha az IMAP-ot és a Webmailt is letiltják, a postafiókba egyik felületen keresztül sem lehet belépni. Ezt csak akkor állítsa be, ha valóban erre van szükség.&lt;br /&gt;
&lt;br /&gt;
== Gyakori kérdések ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Használhatom a hozzáférés-korlátozást 2FA nélkül?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Igen, a két funkció egymástól független. Együtt használva viszont a legerősebb a védelem: a 2FA a webmail belépést védi, a korlátozás pedig lezárja azokat a hozzáférési módokat, amelyekhez nincs szükség 2FA kódra.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Mit tegyek, ha kizártam magam a postafiókból?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Kérje meg a domain adminisztrátorát, hogy módosítsa a beállítást a LWonline felületen. Ha Ön az adminisztrátor, és nem éri el a felületet, vegye fel a kapcsolatot az ügyfélszolgálattal.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Érinti a beérkező leveleket, a továbbításokat vagy az automatikus válaszokat?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Nem. A levelek fogadása és kézbesítése, valamint a postafiók szabályai a korlátozástól függetlenül változatlanul működnek.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Azonnal életbe lép a módosítás?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Igen, a következő bejelentkezési kísérlettől. A már megnyitott kapcsolatok a lezárásukig működnek.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Kétlépcsős azonosítás (2FA) a Roundcube webmailben =&lt;br /&gt;
&lt;br /&gt;
== Mi az a 2FA és miért javasoljuk? ==&lt;br /&gt;
&lt;br /&gt;
A kétlépcsős azonosítás (2FA) egy extra biztonsági réteg a webmail bejelentkezéshez. https://webmail.linuxweb.hu/&lt;br /&gt;
&lt;br /&gt;
A jelszó megadása után a rendszer egy egyszer használható, 6 számjegyű kódot is kér. Ezt a kódot egy hitelesítő alkalmazás (pl. Google Authenticator, Microsoft Authenticator vagy Aegis) generálja a mobiltelefonon.&lt;br /&gt;
&lt;br /&gt;
A 2FA használatát minden felhasználónak javasoljuk, különösen akkor, ha:&lt;br /&gt;
&lt;br /&gt;
* fontos üzleti levelezést kezel,&lt;br /&gt;
* távolról is használja a webmailt,&lt;br /&gt;
* ugyanazt a jelszót több helyen is használta korábban,&lt;br /&gt;
* szeretné csökkenteni a fiókfeltörés kockázatát.&lt;br /&gt;
&lt;br /&gt;
A 2FA jelentősen növeli a postafiók biztonságát, mert a jelszó önmagában nem elegendő a belépéshez.&lt;br /&gt;
&lt;br /&gt;
== A 2FA aktiválása ==&lt;br /&gt;
&lt;br /&gt;
* Jelentkezzen be a Roundcube webes levelezőbe: https://webmail.linuxweb.hu/&lt;br /&gt;
&lt;br /&gt;
* Nyissa meg a &#039;&#039;&#039;Beállítások&#039;&#039;&#039; menüt.&lt;br /&gt;
&lt;br /&gt;
* Válassza a &#039;&#039;&#039;Kétfaktoros bejelentkezés&#039;&#039;&#039; menüpontot.&lt;br /&gt;
&lt;br /&gt;
* Kattintson a &#039;&#039;&#039;Töltse ki az összes mezőt ...&#039;&#039;&#039; gombra.&lt;br /&gt;
&lt;br /&gt;
* A megjelenő QR-kódot olvassa be a hitelesítő alkalmazásával.&lt;br /&gt;
&lt;br /&gt;
* Adja meg az alkalmazás által generált 6 számjegyű kódot.&lt;br /&gt;
&lt;br /&gt;
* Kattintson a &#039;&#039;&#039;Kód ellenőrzése&#039;&#039;&#039; gombra.&lt;br /&gt;
&lt;br /&gt;
* Sikeres ellenőrzés után kattintson a &#039;&#039;&#039;Mentés&#039;&#039;&#039; gombra.&lt;br /&gt;
[[Fájl:roundcube-2fa-setup.png|alt=A 2FA beállítási képernyője|középre|800x800px]]&lt;br /&gt;
&lt;br /&gt;
A mentés után a következő bejelentkezéseknél a jelszó mellett a hitelesítő alkalmazás aktuális kódját is meg kell adni.&lt;br /&gt;
&lt;br /&gt;
== Mi a titok (Secret)? ==&lt;br /&gt;
&lt;br /&gt;
A &#039;&#039;Secret&#039;&#039; egy egyedi titkos kulcs, amely alapján a hitelesítő alkalmazás és a szerver ugyanazokat az egyszer használható kódokat generálja.&lt;br /&gt;
&lt;br /&gt;
Normál esetben nincs szükség a titok (Secret) kézi kezelésére, mert a QR-kód beolvasása automatikusan elvégzi a beállítást.&lt;br /&gt;
&lt;br /&gt;
A Secret akkor lehet hasznos, ha:&lt;br /&gt;
&lt;br /&gt;
* új telefont vásárol,&lt;br /&gt;
* több eszközön szeretné használni ugyanazt a hitelesítőt,&lt;br /&gt;
* kézzel szeretné felvenni a fiókot az alkalmazásba.&lt;br /&gt;
&lt;br /&gt;
== Mik azok a helyreállítási (Recovery) kódok? ==&lt;br /&gt;
&lt;br /&gt;
A helyreállító kódok vészhelyzeti tartalék kódok.&lt;br /&gt;
&lt;br /&gt;
Ezeket akkor használhatja, ha:&lt;br /&gt;
&lt;br /&gt;
* elveszett vagy meghibásodott a telefonja,&lt;br /&gt;
* törlődött a hitelesítő alkalmazás,&lt;br /&gt;
* nem fér hozzá a normál 2FA kódokhoz.&lt;br /&gt;
&lt;br /&gt;
Minden recovery kód egyszer használható.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Fontos:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* A recovery kódokat mentse el biztonságos helyre.&lt;br /&gt;
* Ne tárolja ugyanazon a telefonon, amelyen a hitelesítő alkalmazás fut.&lt;br /&gt;
* A recovery kódok segítségével telefon nélkül is be tud jelentkezni a webmailbe.&lt;br /&gt;
&lt;br /&gt;
== Gyakori kérdések ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Mi történik, ha elveszítem a telefonomat?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Ha rendelkezik recovery kóddal, azzal be tud jelentkezni, majd újra beállíthatja a 2FA-t.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Mi történik, ha nincs telefonom és helyreállítási kódom sem?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Ebben az esetben vegye fel a kapcsolatot az ügyfélszolgálattal vagy a rendszergazdával.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Minden bejelentkezéskor szükség lesz a 2FA kódra?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Igen. A webmail a jelszó mellett minden bejelentkezéskor kérni fogja az aktuális hitelesítő kódot.&lt;br /&gt;
[[Kategória:E-mail szolgáltatás]]&lt;/div&gt;</summary>
		<author><name>Nszabo</name></author>
	</entry>
	<entry>
		<id>https://linuxweb.hu/wiki/index.php?title=F%C3%A1jl:lwonline-hozzaferes-korlatozas.png&amp;diff=1190</id>
		<title>Fájl:lwonline-hozzaferes-korlatozas.png</title>
		<link rel="alternate" type="text/html" href="https://linuxweb.hu/wiki/index.php?title=F%C3%A1jl:lwonline-hozzaferes-korlatozas.png&amp;diff=1190"/>
		<updated>2026-09-19T07:43:12Z</updated>

		<summary type="html">&lt;p&gt;Nszabo: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;hozzaférés korlátozás&lt;/div&gt;</summary>
		<author><name>Nszabo</name></author>
	</entry>
	<entry>
		<id>https://linuxweb.hu/wiki/index.php?title=Levelez%C3%A9s_biztons%C3%A1g&amp;diff=1189</id>
		<title>Levelezés biztonság</title>
		<link rel="alternate" type="text/html" href="https://linuxweb.hu/wiki/index.php?title=Levelez%C3%A9s_biztons%C3%A1g&amp;diff=1189"/>
		<updated>2026-09-19T07:37:03Z</updated>

		<summary type="html">&lt;p&gt;Nszabo: /* Ajánlott beállítások */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Hozzáférés-korlátozás a postafiókokon (POP3, IMAP, Webmail) =&lt;br /&gt;
&lt;br /&gt;
== Mi ez és miért hasznos? ==&lt;br /&gt;
&lt;br /&gt;
Egy postafiókot alapból háromféleképpen lehet elérni:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;POP3&#039;&#039;&#039; – levelezőprogrammal (pl. Outlook, Thunderbird), a levelek letöltésével,&lt;br /&gt;
* &#039;&#039;&#039;IMAP&#039;&#039;&#039; – levelezőprogrammal (pl. Outlook, Thunderbird) vagy telefonos levelezővel, a levelek a szerveren maradnak,&lt;br /&gt;
* &#039;&#039;&#039;Webmail&#039;&#039;&#039; – böngészőből, a https://webmail.linuxweb.hu/ címen.&lt;br /&gt;
&lt;br /&gt;
Legtöbben ezek közül csak egyet-kettőt használnak. A &#039;&#039;Hozzáférés-korlátozás&#039;&#039; lehetővé teszi, hogy a nem használt hozzáférési módokat letiltsuk. Így ha egy jelszó kiszivárog vagy kitalálják, a támadó a letiltott csatornákon keresztül nem tud belépni a postafiókba.&lt;br /&gt;
&lt;br /&gt;
A funkció jól kiegészíti a [[#Kétlépcsős azonosítás (2FA) a Roundcube webmailben|kétlépcsős azonosítást (2FA)]]. A 2FA ugyanis csak a &#039;&#039;&#039;webmail&#039;&#039;&#039; bejelentkezését védi, a levelezőprogramos (IMAP, POP3) belépéshez továbbra is elég a jelszó. Ha egy postafiókot csak webmailben használnak, az IMAP és a POP3 letiltásával a 2FA nem kerülhető meg.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Ide beilleszthető egy képernyőkép a LWonline &amp;quot;Hozzáférés-korlátozás&amp;quot; füléről:&lt;br /&gt;
[[Fájl:lwonline-hozzaferes-korlatozas.png|alt=A Hozzáférés-korlátozás beállítása|középre|800x800px]]&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== A hozzáférési módok beállítása ==&lt;br /&gt;
&lt;br /&gt;
Minden postafiókhoz három kapcsoló tartozik. Alapállapotban mindhárom &#039;&#039;&#039;engedélyezve&#039;&#039;&#039; van, tehát a korlátozás semmit nem változtat a meglévő működésen.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;POP3&#039;&#039;&#039; – a levelek letöltése POP3 protokollal, levelezőprogrammal.&lt;br /&gt;
* &#039;&#039;&#039;IMAP&#039;&#039;&#039; – a postafiók elérése IMAP protokollal, levelezőprogrammal vagy telefonról.&lt;br /&gt;
* &#039;&#039;&#039;Webmail&#039;&#039;&#039; – a böngészős felület (Roundcube).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
A hozzáférés-korlátozást a &#039;&#039;&#039;domain adminisztrátora&#039;&#039;&#039; állíthatja be a [https://online.linuxweb.hu/ Linuxweb Online] ügyfélfelületen. A postafiók tulajdonosa erre külön felületet nem kap.&lt;br /&gt;
&lt;br /&gt;
* Jelentkezzen be a Linuxweb Online ügyfélfelületre: https://online.linuxweb.hu/&lt;br /&gt;
&lt;br /&gt;
* Nyissa meg a domain postafiókjait, és válassza ki azt a postafiókot, amelyet módosítani szeretne.&lt;br /&gt;
&lt;br /&gt;
* Válassza a &#039;&#039;&#039;Hozzáférés-korlátozás&#039;&#039;&#039; fület.&lt;br /&gt;
&lt;br /&gt;
* Vegye ki a pipát annál a hozzáférési módnál, amelyet le szeretne tiltani (POP3, IMAP vagy Webmail). Egy pipa kivétele letiltja az adott hozzáférést, a pipa visszarakása újra engedélyezi.&lt;br /&gt;
&lt;br /&gt;
* Kattintson a &#039;&#039;&#039;Mentés&#039;&#039;&#039; gombra.&lt;br /&gt;
&lt;br /&gt;
Új postafiók létrehozásakor ugyanez a beállítás már a létrehozás során is elérhető.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Megjegyzés:&#039;&#039;&#039; Továbbító (forward) fiókoknál a beállítás nem elérhető, mert azoknak nincs bejelentkezésük.&lt;br /&gt;
&lt;br /&gt;
== Mit tapasztal a felhasználó? ==&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Letiltott POP3 vagy IMAP esetén&#039;&#039;&#039; a levelezőprogram bejelentkezési hibát jelez. A programok ilyenkor jellemzően hibás jelszóra utaló üzenetet adnak, külön magyarázat nélkül.&lt;br /&gt;
* &#039;&#039;&#039;Letiltott Webmail esetén&#039;&#039;&#039; a webmail bejelentkező oldala a következő üzenetet adja: &#039;&#039;„Ez a postafiók biztonsági beállítás miatt kizárólag levelezőprogrammal (IMAP/POP3) érhető el, a webes felületen (webmailen) keresztül nem.”&#039;&#039;&lt;br /&gt;
* A módosítás a &#039;&#039;&#039;következő bejelentkezéstől&#039;&#039;&#039; érvényes. A már megnyitott, éppen futó kapcsolatokat nem szakítja meg.&lt;br /&gt;
* A beállítás a &#039;&#039;&#039;beérkező levelek fogadását nem érinti&#039;&#039;&#039;, csak azt szabályozza, hogyan lehet a postafiókba belépni.&lt;br /&gt;
&lt;br /&gt;
== Ajánlott beállítások ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Ha a postafiókot... !! Javasolt beállítás&lt;br /&gt;
|-&lt;br /&gt;
| csak webmailben használja || IMAP és POP3 letiltva (csak webmail), a webmailben 2FA bekapcsolva&lt;br /&gt;
|-&lt;br /&gt;
| csak levelezőprogrammal vagy telefonról használja (IMAP) || Webmail letiltva, POP3 letiltva&lt;br /&gt;
|-&lt;br /&gt;
| levelezőprogrammal használja, de nem használ POP3-at || POP3 letiltva&lt;br /&gt;
|-&lt;br /&gt;
| nem tudja biztosan, mit használ || Hagyja az alapbeállítást (minden engedélyezve)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Változtatás előtt győződjön meg róla, hogy a postafiók használói milyen módon érik el a leveleiket, mert a letiltott hozzáférési móddal dolgozó felhasználó nem fog tudni belépni.&lt;br /&gt;
&lt;br /&gt;
== Fontos tudnivalók ==&lt;br /&gt;
&lt;br /&gt;
* A korlátozás a postafiók &#039;&#039;&#039;olvasására&#039;&#039;&#039; (POP3, IMAP, Webmail) vonatkozik. A &#039;&#039;&#039;levélküldést&#039;&#039;&#039; (SMTP hitelesítés) jelenleg nem érinti.&lt;br /&gt;
* A korlátozás protokoll-alapú, nem függ a felhasználó tartózkodási helyétől vagy IP-címétől. Mobilról és bárhonnan ugyanúgy működik.&lt;br /&gt;
* Ha az IMAP-ot és a Webmailt is letiltják, a postafiókba egyik felületen keresztül sem lehet belépni. Ezt csak akkor állítsa be, ha valóban erre van szükség.&lt;br /&gt;
&lt;br /&gt;
== Gyakori kérdések ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Használhatom a hozzáférés-korlátozást 2FA nélkül?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Igen, a két funkció egymástól független. Együtt használva viszont a legerősebb a védelem: a 2FA a webmail belépést védi, a korlátozás pedig lezárja azokat a hozzáférési módokat, amelyekhez nincs szükség 2FA kódra.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Mit tegyek, ha kizártam magam a postafiókból?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Kérje meg a domain adminisztrátorát, hogy módosítsa a beállítást a LWonline felületen. Ha Ön az adminisztrátor, és nem éri el a felületet, vegye fel a kapcsolatot az ügyfélszolgálattal.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Érinti a beérkező leveleket, a továbbításokat vagy az automatikus válaszokat?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Nem. A levelek fogadása és kézbesítése, valamint a postafiók szabályai a korlátozástól függetlenül változatlanul működnek.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Azonnal életbe lép a módosítás?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Igen, a következő bejelentkezési kísérlettől. A már megnyitott kapcsolatok a lezárásukig működnek.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Kétlépcsős azonosítás (2FA) a Roundcube webmailben =&lt;br /&gt;
&lt;br /&gt;
== Mi az a 2FA és miért javasoljuk? ==&lt;br /&gt;
&lt;br /&gt;
A kétlépcsős azonosítás (2FA) egy extra biztonsági réteg a webmail bejelentkezéshez. https://webmail.linuxweb.hu/&lt;br /&gt;
&lt;br /&gt;
A jelszó megadása után a rendszer egy egyszer használható, 6 számjegyű kódot is kér. Ezt a kódot egy hitelesítő alkalmazás (pl. Google Authenticator, Microsoft Authenticator vagy Aegis) generálja a mobiltelefonon.&lt;br /&gt;
&lt;br /&gt;
A 2FA használatát minden felhasználónak javasoljuk, különösen akkor, ha:&lt;br /&gt;
&lt;br /&gt;
* fontos üzleti levelezést kezel,&lt;br /&gt;
* távolról is használja a webmailt,&lt;br /&gt;
* ugyanazt a jelszót több helyen is használta korábban,&lt;br /&gt;
* szeretné csökkenteni a fiókfeltörés kockázatát.&lt;br /&gt;
&lt;br /&gt;
A 2FA jelentősen növeli a postafiók biztonságát, mert a jelszó önmagában nem elegendő a belépéshez.&lt;br /&gt;
&lt;br /&gt;
== A 2FA aktiválása ==&lt;br /&gt;
&lt;br /&gt;
* Jelentkezzen be a Roundcube webes levelezőbe: https://webmail.linuxweb.hu/&lt;br /&gt;
&lt;br /&gt;
* Nyissa meg a &#039;&#039;&#039;Beállítások&#039;&#039;&#039; menüt.&lt;br /&gt;
&lt;br /&gt;
* Válassza a &#039;&#039;&#039;Kétfaktoros bejelentkezés&#039;&#039;&#039; menüpontot.&lt;br /&gt;
&lt;br /&gt;
* Kattintson a &#039;&#039;&#039;Töltse ki az összes mezőt ...&#039;&#039;&#039; gombra.&lt;br /&gt;
&lt;br /&gt;
* A megjelenő QR-kódot olvassa be a hitelesítő alkalmazásával.&lt;br /&gt;
&lt;br /&gt;
* Adja meg az alkalmazás által generált 6 számjegyű kódot.&lt;br /&gt;
&lt;br /&gt;
* Kattintson a &#039;&#039;&#039;Kód ellenőrzése&#039;&#039;&#039; gombra.&lt;br /&gt;
&lt;br /&gt;
* Sikeres ellenőrzés után kattintson a &#039;&#039;&#039;Mentés&#039;&#039;&#039; gombra.&lt;br /&gt;
[[Fájl:roundcube-2fa-setup.png|alt=A 2FA beállítási képernyője|középre|800x800px]]&lt;br /&gt;
&lt;br /&gt;
A mentés után a következő bejelentkezéseknél a jelszó mellett a hitelesítő alkalmazás aktuális kódját is meg kell adni.&lt;br /&gt;
&lt;br /&gt;
== Mi a titok (Secret)? ==&lt;br /&gt;
&lt;br /&gt;
A &#039;&#039;Secret&#039;&#039; egy egyedi titkos kulcs, amely alapján a hitelesítő alkalmazás és a szerver ugyanazokat az egyszer használható kódokat generálja.&lt;br /&gt;
&lt;br /&gt;
Normál esetben nincs szükség a titok (Secret) kézi kezelésére, mert a QR-kód beolvasása automatikusan elvégzi a beállítást.&lt;br /&gt;
&lt;br /&gt;
A Secret akkor lehet hasznos, ha:&lt;br /&gt;
&lt;br /&gt;
* új telefont vásárol,&lt;br /&gt;
* több eszközön szeretné használni ugyanazt a hitelesítőt,&lt;br /&gt;
* kézzel szeretné felvenni a fiókot az alkalmazásba.&lt;br /&gt;
&lt;br /&gt;
== Mik azok a helyreállítási (Recovery) kódok? ==&lt;br /&gt;
&lt;br /&gt;
A helyreállító kódok vészhelyzeti tartalék kódok.&lt;br /&gt;
&lt;br /&gt;
Ezeket akkor használhatja, ha:&lt;br /&gt;
&lt;br /&gt;
* elveszett vagy meghibásodott a telefonja,&lt;br /&gt;
* törlődött a hitelesítő alkalmazás,&lt;br /&gt;
* nem fér hozzá a normál 2FA kódokhoz.&lt;br /&gt;
&lt;br /&gt;
Minden recovery kód egyszer használható.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Fontos:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* A recovery kódokat mentse el biztonságos helyre.&lt;br /&gt;
* Ne tárolja ugyanazon a telefonon, amelyen a hitelesítő alkalmazás fut.&lt;br /&gt;
* A recovery kódok segítségével telefon nélkül is be tud jelentkezni a webmailbe.&lt;br /&gt;
&lt;br /&gt;
== Gyakori kérdések ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Mi történik, ha elveszítem a telefonomat?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Ha rendelkezik recovery kóddal, azzal be tud jelentkezni, majd újra beállíthatja a 2FA-t.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Mi történik, ha nincs telefonom és helyreállítási kódom sem?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Ebben az esetben vegye fel a kapcsolatot az ügyfélszolgálattal vagy a rendszergazdával.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Minden bejelentkezéskor szükség lesz a 2FA kódra?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Igen. A webmail a jelszó mellett minden bejelentkezéskor kérni fogja az aktuális hitelesítő kódot.&lt;br /&gt;
[[Kategória:E-mail szolgáltatás]]&lt;/div&gt;</summary>
		<author><name>Nszabo</name></author>
	</entry>
	<entry>
		<id>https://linuxweb.hu/wiki/index.php?title=Levelez%C3%A9s_biztons%C3%A1g&amp;diff=1188</id>
		<title>Levelezés biztonság</title>
		<link rel="alternate" type="text/html" href="https://linuxweb.hu/wiki/index.php?title=Levelez%C3%A9s_biztons%C3%A1g&amp;diff=1188"/>
		<updated>2026-09-19T07:33:55Z</updated>

		<summary type="html">&lt;p&gt;Nszabo: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Hozzáférés-korlátozás a postafiókokon (POP3, IMAP, Webmail) =&lt;br /&gt;
&lt;br /&gt;
== Mi ez és miért hasznos? ==&lt;br /&gt;
&lt;br /&gt;
Egy postafiókot alapból háromféleképpen lehet elérni:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;POP3&#039;&#039;&#039; – levelezőprogrammal (pl. Outlook, Thunderbird), a levelek letöltésével,&lt;br /&gt;
* &#039;&#039;&#039;IMAP&#039;&#039;&#039; – levelezőprogrammal (pl. Outlook, Thunderbird) vagy telefonos levelezővel, a levelek a szerveren maradnak,&lt;br /&gt;
* &#039;&#039;&#039;Webmail&#039;&#039;&#039; – böngészőből, a https://webmail.linuxweb.hu/ címen.&lt;br /&gt;
&lt;br /&gt;
Legtöbben ezek közül csak egyet-kettőt használnak. A &#039;&#039;Hozzáférés-korlátozás&#039;&#039; lehetővé teszi, hogy a nem használt hozzáférési módokat letiltsuk. Így ha egy jelszó kiszivárog vagy kitalálják, a támadó a letiltott csatornákon keresztül nem tud belépni a postafiókba.&lt;br /&gt;
&lt;br /&gt;
A funkció jól kiegészíti a [[#Kétlépcsős azonosítás (2FA) a Roundcube webmailben|kétlépcsős azonosítást (2FA)]]. A 2FA ugyanis csak a &#039;&#039;&#039;webmail&#039;&#039;&#039; bejelentkezését védi, a levelezőprogramos (IMAP, POP3) belépéshez továbbra is elég a jelszó. Ha egy postafiókot csak webmailben használnak, az IMAP és a POP3 letiltásával a 2FA nem kerülhető meg.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Ide beilleszthető egy képernyőkép a LWonline &amp;quot;Hozzáférés-korlátozás&amp;quot; füléről:&lt;br /&gt;
[[Fájl:lwonline-hozzaferes-korlatozas.png|alt=A Hozzáférés-korlátozás beállítása|középre|800x800px]]&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== A hozzáférési módok beállítása ==&lt;br /&gt;
&lt;br /&gt;
Minden postafiókhoz három kapcsoló tartozik. Alapállapotban mindhárom &#039;&#039;&#039;engedélyezve&#039;&#039;&#039; van, tehát a korlátozás semmit nem változtat a meglévő működésen.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;POP3&#039;&#039;&#039; – a levelek letöltése POP3 protokollal, levelezőprogrammal.&lt;br /&gt;
* &#039;&#039;&#039;IMAP&#039;&#039;&#039; – a postafiók elérése IMAP protokollal, levelezőprogrammal vagy telefonról.&lt;br /&gt;
* &#039;&#039;&#039;Webmail&#039;&#039;&#039; – a böngészős felület (Roundcube).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
A hozzáférés-korlátozást a &#039;&#039;&#039;domain adminisztrátora&#039;&#039;&#039; állíthatja be a [https://online.linuxweb.hu/ Linuxweb Online] ügyfélfelületen. A postafiók tulajdonosa erre külön felületet nem kap.&lt;br /&gt;
&lt;br /&gt;
* Jelentkezzen be a Linuxweb Online ügyfélfelületre: https://online.linuxweb.hu/&lt;br /&gt;
&lt;br /&gt;
* Nyissa meg a domain postafiókjait, és válassza ki azt a postafiókot, amelyet módosítani szeretne.&lt;br /&gt;
&lt;br /&gt;
* Válassza a &#039;&#039;&#039;Hozzáférés-korlátozás&#039;&#039;&#039; fület.&lt;br /&gt;
&lt;br /&gt;
* Vegye ki a pipát annál a hozzáférési módnál, amelyet le szeretne tiltani (POP3, IMAP vagy Webmail). Egy pipa kivétele letiltja az adott hozzáférést, a pipa visszarakása újra engedélyezi.&lt;br /&gt;
&lt;br /&gt;
* Kattintson a &#039;&#039;&#039;Mentés&#039;&#039;&#039; gombra.&lt;br /&gt;
&lt;br /&gt;
Új postafiók létrehozásakor ugyanez a beállítás már a létrehozás során is elérhető.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Megjegyzés:&#039;&#039;&#039; Továbbító (forward) fiókoknál a beállítás nem elérhető, mert azoknak nincs bejelentkezésük.&lt;br /&gt;
&lt;br /&gt;
== Mit tapasztal a felhasználó? ==&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Letiltott POP3 vagy IMAP esetén&#039;&#039;&#039; a levelezőprogram bejelentkezési hibát jelez. A programok ilyenkor jellemzően hibás jelszóra utaló üzenetet adnak, külön magyarázat nélkül.&lt;br /&gt;
* &#039;&#039;&#039;Letiltott Webmail esetén&#039;&#039;&#039; a webmail bejelentkező oldala a következő üzenetet adja: &#039;&#039;„Ez a postafiók biztonsági beállítás miatt kizárólag levelezőprogrammal (IMAP/POP3) érhető el, a webes felületen (webmailen) keresztül nem.”&#039;&#039;&lt;br /&gt;
* A módosítás a &#039;&#039;&#039;következő bejelentkezéstől&#039;&#039;&#039; érvényes. A már megnyitott, éppen futó kapcsolatokat nem szakítja meg.&lt;br /&gt;
* A beállítás a &#039;&#039;&#039;beérkező levelek fogadását nem érinti&#039;&#039;&#039;, csak azt szabályozza, hogyan lehet a postafiókba belépni.&lt;br /&gt;
&lt;br /&gt;
== Ajánlott beállítások ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Ha a postafiókot... !! Javasolt beállítás&lt;br /&gt;
|-&lt;br /&gt;
| csak webmailben használja || IMAP és POP3 letiltva (csak webmail), a webmailben 2FA bekapcsolva&lt;br /&gt;
|-&lt;br /&gt;
| csak levelezőprogrammal vagy telefonról használja || Webmail letiltva, POP3 letiltva, ha nem használ POP3-at&lt;br /&gt;
|-&lt;br /&gt;
| levelezőprogrammal használja, de nem használ POP3-at || POP3 letiltva&lt;br /&gt;
|-&lt;br /&gt;
| nem tudja biztosan, mit használ || Hagyja az alapbeállítást (minden engedélyezve)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Változtatás előtt győződjön meg róla, hogy a postafiók használói milyen módon érik el a leveleiket, mert a letiltott hozzáférési móddal dolgozó felhasználó nem fog tudni belépni.&lt;br /&gt;
&lt;br /&gt;
== Fontos tudnivalók ==&lt;br /&gt;
&lt;br /&gt;
* A korlátozás a postafiók &#039;&#039;&#039;olvasására&#039;&#039;&#039; (POP3, IMAP, Webmail) vonatkozik. A &#039;&#039;&#039;levélküldést&#039;&#039;&#039; (SMTP hitelesítés) jelenleg nem érinti.&lt;br /&gt;
* A korlátozás protokoll-alapú, nem függ a felhasználó tartózkodási helyétől vagy IP-címétől. Mobilról és bárhonnan ugyanúgy működik.&lt;br /&gt;
* Ha az IMAP-ot és a Webmailt is letiltják, a postafiókba egyik felületen keresztül sem lehet belépni. Ezt csak akkor állítsa be, ha valóban erre van szükség.&lt;br /&gt;
&lt;br /&gt;
== Gyakori kérdések ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Használhatom a hozzáférés-korlátozást 2FA nélkül?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Igen, a két funkció egymástól független. Együtt használva viszont a legerősebb a védelem: a 2FA a webmail belépést védi, a korlátozás pedig lezárja azokat a hozzáférési módokat, amelyekhez nincs szükség 2FA kódra.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Mit tegyek, ha kizártam magam a postafiókból?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Kérje meg a domain adminisztrátorát, hogy módosítsa a beállítást a LWonline felületen. Ha Ön az adminisztrátor, és nem éri el a felületet, vegye fel a kapcsolatot az ügyfélszolgálattal.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Érinti a beérkező leveleket, a továbbításokat vagy az automatikus válaszokat?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Nem. A levelek fogadása és kézbesítése, valamint a postafiók szabályai a korlátozástól függetlenül változatlanul működnek.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Azonnal életbe lép a módosítás?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Igen, a következő bejelentkezési kísérlettől. A már megnyitott kapcsolatok a lezárásukig működnek.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Kétlépcsős azonosítás (2FA) a Roundcube webmailben =&lt;br /&gt;
&lt;br /&gt;
== Mi az a 2FA és miért javasoljuk? ==&lt;br /&gt;
&lt;br /&gt;
A kétlépcsős azonosítás (2FA) egy extra biztonsági réteg a webmail bejelentkezéshez. https://webmail.linuxweb.hu/&lt;br /&gt;
&lt;br /&gt;
A jelszó megadása után a rendszer egy egyszer használható, 6 számjegyű kódot is kér. Ezt a kódot egy hitelesítő alkalmazás (pl. Google Authenticator, Microsoft Authenticator vagy Aegis) generálja a mobiltelefonon.&lt;br /&gt;
&lt;br /&gt;
A 2FA használatát minden felhasználónak javasoljuk, különösen akkor, ha:&lt;br /&gt;
&lt;br /&gt;
* fontos üzleti levelezést kezel,&lt;br /&gt;
* távolról is használja a webmailt,&lt;br /&gt;
* ugyanazt a jelszót több helyen is használta korábban,&lt;br /&gt;
* szeretné csökkenteni a fiókfeltörés kockázatát.&lt;br /&gt;
&lt;br /&gt;
A 2FA jelentősen növeli a postafiók biztonságát, mert a jelszó önmagában nem elegendő a belépéshez.&lt;br /&gt;
&lt;br /&gt;
== A 2FA aktiválása ==&lt;br /&gt;
&lt;br /&gt;
* Jelentkezzen be a Roundcube webes levelezőbe: https://webmail.linuxweb.hu/&lt;br /&gt;
&lt;br /&gt;
* Nyissa meg a &#039;&#039;&#039;Beállítások&#039;&#039;&#039; menüt.&lt;br /&gt;
&lt;br /&gt;
* Válassza a &#039;&#039;&#039;Kétfaktoros bejelentkezés&#039;&#039;&#039; menüpontot.&lt;br /&gt;
&lt;br /&gt;
* Kattintson a &#039;&#039;&#039;Töltse ki az összes mezőt ...&#039;&#039;&#039; gombra.&lt;br /&gt;
&lt;br /&gt;
* A megjelenő QR-kódot olvassa be a hitelesítő alkalmazásával.&lt;br /&gt;
&lt;br /&gt;
* Adja meg az alkalmazás által generált 6 számjegyű kódot.&lt;br /&gt;
&lt;br /&gt;
* Kattintson a &#039;&#039;&#039;Kód ellenőrzése&#039;&#039;&#039; gombra.&lt;br /&gt;
&lt;br /&gt;
* Sikeres ellenőrzés után kattintson a &#039;&#039;&#039;Mentés&#039;&#039;&#039; gombra.&lt;br /&gt;
[[Fájl:roundcube-2fa-setup.png|alt=A 2FA beállítási képernyője|középre|800x800px]]&lt;br /&gt;
&lt;br /&gt;
A mentés után a következő bejelentkezéseknél a jelszó mellett a hitelesítő alkalmazás aktuális kódját is meg kell adni.&lt;br /&gt;
&lt;br /&gt;
== Mi a titok (Secret)? ==&lt;br /&gt;
&lt;br /&gt;
A &#039;&#039;Secret&#039;&#039; egy egyedi titkos kulcs, amely alapján a hitelesítő alkalmazás és a szerver ugyanazokat az egyszer használható kódokat generálja.&lt;br /&gt;
&lt;br /&gt;
Normál esetben nincs szükség a titok (Secret) kézi kezelésére, mert a QR-kód beolvasása automatikusan elvégzi a beállítást.&lt;br /&gt;
&lt;br /&gt;
A Secret akkor lehet hasznos, ha:&lt;br /&gt;
&lt;br /&gt;
* új telefont vásárol,&lt;br /&gt;
* több eszközön szeretné használni ugyanazt a hitelesítőt,&lt;br /&gt;
* kézzel szeretné felvenni a fiókot az alkalmazásba.&lt;br /&gt;
&lt;br /&gt;
== Mik azok a helyreállítási (Recovery) kódok? ==&lt;br /&gt;
&lt;br /&gt;
A helyreállító kódok vészhelyzeti tartalék kódok.&lt;br /&gt;
&lt;br /&gt;
Ezeket akkor használhatja, ha:&lt;br /&gt;
&lt;br /&gt;
* elveszett vagy meghibásodott a telefonja,&lt;br /&gt;
* törlődött a hitelesítő alkalmazás,&lt;br /&gt;
* nem fér hozzá a normál 2FA kódokhoz.&lt;br /&gt;
&lt;br /&gt;
Minden recovery kód egyszer használható.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Fontos:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* A recovery kódokat mentse el biztonságos helyre.&lt;br /&gt;
* Ne tárolja ugyanazon a telefonon, amelyen a hitelesítő alkalmazás fut.&lt;br /&gt;
* A recovery kódok segítségével telefon nélkül is be tud jelentkezni a webmailbe.&lt;br /&gt;
&lt;br /&gt;
== Gyakori kérdések ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Mi történik, ha elveszítem a telefonomat?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Ha rendelkezik recovery kóddal, azzal be tud jelentkezni, majd újra beállíthatja a 2FA-t.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Mi történik, ha nincs telefonom és helyreállítási kódom sem?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Ebben az esetben vegye fel a kapcsolatot az ügyfélszolgálattal vagy a rendszergazdával.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Minden bejelentkezéskor szükség lesz a 2FA kódra?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Igen. A webmail a jelszó mellett minden bejelentkezéskor kérni fogja az aktuális hitelesítő kódot.&lt;br /&gt;
[[Kategória:E-mail szolgáltatás]]&lt;/div&gt;</summary>
		<author><name>Nszabo</name></author>
	</entry>
	<entry>
		<id>https://linuxweb.hu/wiki/index.php?title=Levelez%C3%A9s_biztons%C3%A1g&amp;diff=1187</id>
		<title>Levelezés biztonság</title>
		<link rel="alternate" type="text/html" href="https://linuxweb.hu/wiki/index.php?title=Levelez%C3%A9s_biztons%C3%A1g&amp;diff=1187"/>
		<updated>2026-09-19T07:29:26Z</updated>

		<summary type="html">&lt;p&gt;Nszabo: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Hozzáférés-korlátozás a postafiókokon (POP3, IMAP, Webmail) =&lt;br /&gt;
&lt;br /&gt;
== Mi ez és miért hasznos? ==&lt;br /&gt;
&lt;br /&gt;
Egy postafiókot alapból háromféleképpen lehet elérni:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;POP3&#039;&#039;&#039; – levelezőprogrammal (pl. Outlook, Thunderbird), a levelek letöltésével,&lt;br /&gt;
* &#039;&#039;&#039;IMAP&#039;&#039;&#039; – levelezőprogrammal vagy telefonos levelezővel, a levelek a szerveren maradnak,&lt;br /&gt;
* &#039;&#039;&#039;Webmail&#039;&#039;&#039; – böngészőből, a https://webmail.linuxweb.hu/ címen.&lt;br /&gt;
&lt;br /&gt;
Legtöbben ezek közül csak egyet-kettőt használnak. A &#039;&#039;Hozzáférés-korlátozás&#039;&#039; lehetővé teszi, hogy a nem használt hozzáférési módokat letiltsuk. Így ha egy jelszó kiszivárog vagy kitalálják, a támadó a letiltott csatornákon keresztül nem tud belépni a postafiókba.&lt;br /&gt;
&lt;br /&gt;
A funkció jól kiegészíti a [[#Kétlépcsős azonosítás (2FA) a Roundcube webmailben|kétlépcsős azonosítást (2FA)]]. A 2FA ugyanis csak a &#039;&#039;&#039;webmail&#039;&#039;&#039; bejelentkezését védi, a levelezőprogramos (IMAP, POP3) belépéshez továbbra is elég a jelszó. Ha egy postafiókot csak webmailben használnak, az IMAP és a POP3 letiltásával a 2FA nem kerülhető meg.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Ide beilleszthető egy képernyőkép a LWonline &amp;quot;Hozzáférés-korlátozás&amp;quot; füléről:&lt;br /&gt;
[[Fájl:lwonline-hozzaferes-korlatozas.png|alt=A Hozzáférés-korlátozás beállítása|középre|800x800px]]&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== A hozzáférési módok ==&lt;br /&gt;
&lt;br /&gt;
Minden postafiókhoz három kapcsoló tartozik. Alapállapotban mindhárom &#039;&#039;&#039;engedélyezve&#039;&#039;&#039; van, tehát a korlátozás semmit nem változtat a meglévő működésen.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;POP3&#039;&#039;&#039; – a levelek letöltése POP3 protokollal, levelezőprogrammal.&lt;br /&gt;
* &#039;&#039;&#039;IMAP&#039;&#039;&#039; – a postafiók elérése IMAP protokollal, levelezőprogrammal vagy telefonról.&lt;br /&gt;
* &#039;&#039;&#039;Webmail&#039;&#039;&#039; – a böngészős felület (Roundcube).&lt;br /&gt;
&lt;br /&gt;
A POP3 kapcsolója független a többitől. Az IMAP és a Webmail kapcsolóinak kombinációi:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! IMAP !! Webmail !! Eredmény&lt;br /&gt;
|-&lt;br /&gt;
| engedélyezve || engedélyezve || Alapállapot: levelezőprogrammal és böngészőből is elérhető.&lt;br /&gt;
|-&lt;br /&gt;
| letiltva || engedélyezve || &#039;&#039;&#039;Csak webmail.&#039;&#039;&#039; A postafiók kizárólag a böngészős felületen használható, IMAP-os levelezőprogrammal nem lehet belépni.&lt;br /&gt;
|-&lt;br /&gt;
| engedélyezve || letiltva || &#039;&#039;&#039;Csak levelezőprogram.&#039;&#039;&#039; A postafiók csak levelezőprogrammal (IMAP) érhető el, a webmailbe nem lehet belépni.&lt;br /&gt;
|-&lt;br /&gt;
| letiltva || letiltva || Sem IMAP-pal, sem webmailből nem érhető el (csak POP3-mal, ha az engedélyezve van).&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Beállítás menete ==&lt;br /&gt;
&lt;br /&gt;
A hozzáférés-korlátozást a &#039;&#039;&#039;domain adminisztrátora&#039;&#039;&#039; állíthatja be a LWonline ügyfélfelületen. A postafiók tulajdonosa erre külön felületet nem kap.&lt;br /&gt;
&lt;br /&gt;
* Jelentkezzen be a LWonline ügyfélfelületre.&lt;br /&gt;
&lt;br /&gt;
* Nyissa meg a domain postafiókjait, és válassza ki azt a postafiókot, amelyet módosítani szeretne.&lt;br /&gt;
&lt;br /&gt;
* Válassza a &#039;&#039;&#039;Hozzáférés-korlátozás&#039;&#039;&#039; fület.&lt;br /&gt;
&lt;br /&gt;
* Vegye ki a pipát annál a hozzáférési módnál, amelyet le szeretne tiltani (POP3, IMAP vagy Webmail). Egy pipa kivétele letiltja az adott hozzáférést, a pipa visszarakása újra engedélyezi.&lt;br /&gt;
&lt;br /&gt;
* Kattintson a &#039;&#039;&#039;Mentés&#039;&#039;&#039; gombra.&lt;br /&gt;
&lt;br /&gt;
Új postafiók létrehozásakor ugyanez a beállítás már a létrehozás során is elérhető.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Megjegyzés:&#039;&#039;&#039; Továbbító (forward) fiókoknál a beállítás nem elérhető, mert azoknak nincs bejelentkezésük.&lt;br /&gt;
&lt;br /&gt;
== Mit tapasztal a felhasználó? ==&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Letiltott POP3 vagy IMAP esetén&#039;&#039;&#039; a levelezőprogram bejelentkezési hibát jelez. A programok ilyenkor jellemzően hibás jelszóra utaló üzenetet adnak, külön magyarázat nélkül.&lt;br /&gt;
* &#039;&#039;&#039;Letiltott Webmail esetén&#039;&#039;&#039; a webmail bejelentkező oldala a következő üzenetet adja: &#039;&#039;„Ez a postafiók biztonsági beállítás miatt kizárólag levelezőprogrammal (IMAP/POP3) érhető el, a webes felületen (webmailen) keresztül nem.”&#039;&#039;&lt;br /&gt;
* A módosítás a &#039;&#039;&#039;következő bejelentkezéstől&#039;&#039;&#039; érvényes. A már megnyitott, éppen futó kapcsolatokat nem szakítja meg.&lt;br /&gt;
* A beállítás a &#039;&#039;&#039;beérkező levelek fogadását nem érinti&#039;&#039;&#039;, csak azt szabályozza, hogyan lehet a postafiókba belépni.&lt;br /&gt;
&lt;br /&gt;
== Ajánlott beállítások ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Ha a postafiókot... !! Javasolt beállítás&lt;br /&gt;
|-&lt;br /&gt;
| csak webmailben használja || IMAP és POP3 letiltva (csak webmail), a webmailben 2FA bekapcsolva&lt;br /&gt;
|-&lt;br /&gt;
| csak levelezőprogrammal vagy telefonról használja || Webmail letiltva, POP3 letiltva, ha nem használ POP3-at&lt;br /&gt;
|-&lt;br /&gt;
| levelezőprogrammal használja, de nem használ POP3-at || POP3 letiltva&lt;br /&gt;
|-&lt;br /&gt;
| nem tudja biztosan, mit használ || Hagyja az alapbeállítást (minden engedélyezve)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Változtatás előtt győződjön meg róla, hogy a postafiók használói milyen módon érik el a leveleiket, mert a letiltott hozzáférési móddal dolgozó felhasználó nem fog tudni belépni.&lt;br /&gt;
&lt;br /&gt;
== Fontos tudnivalók ==&lt;br /&gt;
&lt;br /&gt;
* A korlátozás a postafiók &#039;&#039;&#039;olvasására&#039;&#039;&#039; (POP3, IMAP, Webmail) vonatkozik. A &#039;&#039;&#039;levélküldést&#039;&#039;&#039; (SMTP hitelesítés) jelenleg nem érinti.&lt;br /&gt;
* A korlátozás protokoll-alapú, nem függ a felhasználó tartózkodási helyétől vagy IP-címétől. Mobilról és bárhonnan ugyanúgy működik.&lt;br /&gt;
* Ha az IMAP-ot és a Webmailt is letiltják, a postafiókba egyik felületen keresztül sem lehet belépni. Ezt csak akkor állítsa be, ha valóban erre van szükség.&lt;br /&gt;
&lt;br /&gt;
== Gyakori kérdések ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Használhatom a hozzáférés-korlátozást 2FA nélkül?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Igen, a két funkció egymástól független. Együtt használva viszont a legerősebb a védelem: a 2FA a webmail belépést védi, a korlátozás pedig lezárja azokat a hozzáférési módokat, amelyekhez nincs szükség 2FA kódra.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Mit tegyek, ha kizártam magam a postafiókból?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Kérje meg a domain adminisztrátorát, hogy módosítsa a beállítást a LWonline felületen. Ha Ön az adminisztrátor, és nem éri el a felületet, vegye fel a kapcsolatot az ügyfélszolgálattal.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Érinti a beérkező leveleket, a továbbításokat vagy az automatikus válaszokat?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Nem. A levelek fogadása és kézbesítése, valamint a postafiók szabályai a korlátozástól függetlenül változatlanul működnek.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Azonnal életbe lép a módosítás?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Igen, a következő bejelentkezési kísérlettől. A már megnyitott kapcsolatok a lezárásukig működnek.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Kétlépcsős azonosítás (2FA) a Roundcube webmailben =&lt;br /&gt;
&lt;br /&gt;
== Mi az a 2FA és miért javasoljuk? ==&lt;br /&gt;
&lt;br /&gt;
A kétlépcsős azonosítás (2FA) egy extra biztonsági réteg a webmail bejelentkezéshez. https://webmail.linuxweb.hu/&lt;br /&gt;
&lt;br /&gt;
A jelszó megadása után a rendszer egy egyszer használható, 6 számjegyű kódot is kér. Ezt a kódot egy hitelesítő alkalmazás (pl. Google Authenticator, Microsoft Authenticator vagy Aegis) generálja a mobiltelefonon.&lt;br /&gt;
&lt;br /&gt;
A 2FA használatát minden felhasználónak javasoljuk, különösen akkor, ha:&lt;br /&gt;
&lt;br /&gt;
* fontos üzleti levelezést kezel,&lt;br /&gt;
* távolról is használja a webmailt,&lt;br /&gt;
* ugyanazt a jelszót több helyen is használta korábban,&lt;br /&gt;
* szeretné csökkenteni a fiókfeltörés kockázatát.&lt;br /&gt;
&lt;br /&gt;
A 2FA jelentősen növeli a postafiók biztonságát, mert a jelszó önmagában nem elegendő a belépéshez.&lt;br /&gt;
&lt;br /&gt;
== A 2FA aktiválása ==&lt;br /&gt;
&lt;br /&gt;
* Jelentkezzen be a Roundcube webes levelezőbe: https://webmail.linuxweb.hu/&lt;br /&gt;
&lt;br /&gt;
* Nyissa meg a &#039;&#039;&#039;Beállítások&#039;&#039;&#039; menüt.&lt;br /&gt;
&lt;br /&gt;
* Válassza a &#039;&#039;&#039;Kétfaktoros bejelentkezés&#039;&#039;&#039; menüpontot.&lt;br /&gt;
&lt;br /&gt;
* Kattintson a &#039;&#039;&#039;Töltse ki az összes mezőt ...&#039;&#039;&#039; gombra.&lt;br /&gt;
&lt;br /&gt;
* A megjelenő QR-kódot olvassa be a hitelesítő alkalmazásával.&lt;br /&gt;
&lt;br /&gt;
* Adja meg az alkalmazás által generált 6 számjegyű kódot.&lt;br /&gt;
&lt;br /&gt;
* Kattintson a &#039;&#039;&#039;Kód ellenőrzése&#039;&#039;&#039; gombra.&lt;br /&gt;
&lt;br /&gt;
* Sikeres ellenőrzés után kattintson a &#039;&#039;&#039;Mentés&#039;&#039;&#039; gombra.&lt;br /&gt;
[[Fájl:roundcube-2fa-setup.png|alt=A 2FA beállítási képernyője|középre|800x800px]]&lt;br /&gt;
&lt;br /&gt;
A mentés után a következő bejelentkezéseknél a jelszó mellett a hitelesítő alkalmazás aktuális kódját is meg kell adni.&lt;br /&gt;
&lt;br /&gt;
== Mi a titok (Secret)? ==&lt;br /&gt;
&lt;br /&gt;
A &#039;&#039;Secret&#039;&#039; egy egyedi titkos kulcs, amely alapján a hitelesítő alkalmazás és a szerver ugyanazokat az egyszer használható kódokat generálja.&lt;br /&gt;
&lt;br /&gt;
Normál esetben nincs szükség a titok (Secret) kézi kezelésére, mert a QR-kód beolvasása automatikusan elvégzi a beállítást.&lt;br /&gt;
&lt;br /&gt;
A Secret akkor lehet hasznos, ha:&lt;br /&gt;
&lt;br /&gt;
* új telefont vásárol,&lt;br /&gt;
* több eszközön szeretné használni ugyanazt a hitelesítőt,&lt;br /&gt;
* kézzel szeretné felvenni a fiókot az alkalmazásba.&lt;br /&gt;
&lt;br /&gt;
== Mik azok a helyreállítási (Recovery) kódok? ==&lt;br /&gt;
&lt;br /&gt;
A helyreállító kódok vészhelyzeti tartalék kódok.&lt;br /&gt;
&lt;br /&gt;
Ezeket akkor használhatja, ha:&lt;br /&gt;
&lt;br /&gt;
* elveszett vagy meghibásodott a telefonja,&lt;br /&gt;
* törlődött a hitelesítő alkalmazás,&lt;br /&gt;
* nem fér hozzá a normál 2FA kódokhoz.&lt;br /&gt;
&lt;br /&gt;
Minden recovery kód egyszer használható.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Fontos:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* A recovery kódokat mentse el biztonságos helyre.&lt;br /&gt;
* Ne tárolja ugyanazon a telefonon, amelyen a hitelesítő alkalmazás fut.&lt;br /&gt;
* A recovery kódok segítségével telefon nélkül is be tud jelentkezni a webmailbe.&lt;br /&gt;
&lt;br /&gt;
== Gyakori kérdések ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Mi történik, ha elveszítem a telefonomat?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Ha rendelkezik recovery kóddal, azzal be tud jelentkezni, majd újra beállíthatja a 2FA-t.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Mi történik, ha nincs telefonom és helyreállítási kódom sem?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Ebben az esetben vegye fel a kapcsolatot az ügyfélszolgálattal vagy a rendszergazdával.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Minden bejelentkezéskor szükség lesz a 2FA kódra?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Igen. A webmail a jelszó mellett minden bejelentkezéskor kérni fogja az aktuális hitelesítő kódot.&lt;br /&gt;
[[Kategória:E-mail szolgáltatás]]&lt;/div&gt;</summary>
		<author><name>Nszabo</name></author>
	</entry>
	<entry>
		<id>https://linuxweb.hu/wiki/index.php?title=Automatikus_%C3%A9rtes%C3%ADt%C3%A9sek&amp;diff=1186</id>
		<title>Automatikus értesítések</title>
		<link rel="alternate" type="text/html" href="https://linuxweb.hu/wiki/index.php?title=Automatikus_%C3%A9rtes%C3%ADt%C3%A9sek&amp;diff=1186"/>
		<updated>2026-09-15T11:01:40Z</updated>

		<summary type="html">&lt;p&gt;Nszabo: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;A LinuxWeb levelezőrendszere automatikusan figyeli a https://webmail.linuxweb.hu/ webmail felületre történő&lt;br /&gt;
bejelentkezéseket, és a szokatlan helyről érkező belépésekről e-mailben értesíti&lt;br /&gt;
a postafiók tulajdonosát és a domain adminisztrátorát. Ez a cikk leírja, hogyan&lt;br /&gt;
működik a figyelés, mit tartalmaznak az értesítő levelek, és hogyan lehet a&lt;br /&gt;
rendszeresen használt külföldi helyszíneket kivételként megadni.&lt;br /&gt;
&lt;br /&gt;
== Miért van rá szükség? ==&lt;br /&gt;
&lt;br /&gt;
Előfordul, hogy egy kiszivárgott vagy kitalált jelszóval illetéktelen lép be egy&lt;br /&gt;
postafiókba. A támadó jellemzően észrevétlen marad: levéltovábbítást vagy&lt;br /&gt;
szűrőszabályt állít be, és lemásolja a beérkező leveleket. Az ilyen belépések&lt;br /&gt;
gyakran külföldi IP-címről vagy anonimizáló hálózatról érkeznek. A&lt;br /&gt;
bejelentkezés-figyelés célja, hogy ezekre időben fény derüljön, és a domain&lt;br /&gt;
adminisztrátora gyorsan tudjon intézkedni.&lt;br /&gt;
&lt;br /&gt;
== Bejelentkezések naplózása ==&lt;br /&gt;
&lt;br /&gt;
A webmail felületre ([https://webmail.linuxweb.hu/ webmail.linuxweb.hu]) történő&lt;br /&gt;
minden sikeres bejelentkezést naplózunk: rögzítjük az időpontot, az IP-címet és a&lt;br /&gt;
fordított névfeloldásból kapott hosztnevet. Az IP-címhez egy földrajzi adatbázis&lt;br /&gt;
alapján hozzárendeljük a valószínű országot és várost.&lt;br /&gt;
&lt;br /&gt;
A földrajzi meghatározás közelítő. Ország szinten általában megbízható, város&lt;br /&gt;
szinten pontatlanabb lehet; mobilinternet, VPN vagy céges proxy használata esetén&lt;br /&gt;
pedig a tényleges tartózkodási helytől eltérő országot is jelezhet.&lt;br /&gt;
&lt;br /&gt;
== Mikor számít gyanúsnak egy bejelentkezés? ==&lt;br /&gt;
&lt;br /&gt;
Egy belépés akkor minősül gyanúsnak, ha:&lt;br /&gt;
&lt;br /&gt;
* nem magyar (HU) és nem román (RO) IP-címről érkezett, &#039;&#039;&#039;vagy&#039;&#039;&#039;&lt;br /&gt;
* a Tor anonimizáló hálózaton keresztül történt (az országtól függetlenül).&lt;br /&gt;
&lt;br /&gt;
A magyar és román IP-cím azért alapból megbízható, mert az ügyfélkör túlnyomó&lt;br /&gt;
része innen jelentkezik be. A Tor-hálózaton át érkező belépés mindig&lt;br /&gt;
figyelmeztetést vált ki, mert szokásos felhasználásnál rendkívül ritka. Ha egy&lt;br /&gt;
belépés nem minősül gyanúsnak, semmilyen értesítés nem készül róla.&lt;br /&gt;
&lt;br /&gt;
== Az értesítő e-mailek ==&lt;br /&gt;
&lt;br /&gt;
Egy gyanús bejelentkezés után néhány percen belül két értesítő e-mail megy ki,&lt;br /&gt;
egymástól eltérő szöveggel:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;a postafiók saját címére&#039;&#039;&#039; – a fiók tényleges használójának;&lt;br /&gt;
* &#039;&#039;&#039;a domain adminisztrátorának&#039;&#039;&#039; – arra a kapcsolattartói e-mail címre, amely&lt;br /&gt;
  a LinuxWeb Online fiókban szerepel. Ez a levél csak akkor megy ki, ha az adminisztrátori cím eltér a postafiók címétől.&lt;br /&gt;
&lt;br /&gt;
Mindkét levél tartalmazza a fiók nevét, a bejelentkezés időpontját, az IP-címet és&lt;br /&gt;
hosztnevet, valamint a lokációt (ország, város). Az adminisztrátornak szóló levél&lt;br /&gt;
emellett jelzi, hogy a végfelhasználó is kapott értesítést ugyanerről az&lt;br /&gt;
eseményről. A LinuxWeb üzemeltetése egy napi összesítőt is kap a gyanús&lt;br /&gt;
belépésekről.&lt;br /&gt;
&lt;br /&gt;
== A helyszín megerősítése ==&lt;br /&gt;
&lt;br /&gt;
Mindkét levélben található egy &#039;&#039;&#039;megerősítő link&#039;&#039;&#039;. Ha a bejelentkezés ismert –&lt;br /&gt;
az érintett felhasználó vagy az adminisztrátor tud róla –, a linkre kattintva egy&lt;br /&gt;
megerősítő oldal nyílik meg, ahol egyetlen gombbal megbízhatóvá tehető az adott&lt;br /&gt;
helyszín. Az oldal a megszokott LinuxWeb fejléccel és láblécel jelenik meg; ez&lt;br /&gt;
segít megkülönböztetni a valódi oldalt az adathalász utánzatoktól.&lt;br /&gt;
&lt;br /&gt;
Megerősítés után arról a helyről (az adott fiókra) &#039;&#039;&#039;nem&#039;&#039;&#039; megy több&lt;br /&gt;
figyelmeztetés. Fontos részletek:&lt;br /&gt;
&lt;br /&gt;
* A link &#039;&#039;&#039;7 napig&#039;&#039;&#039; érvényes. Lejárt link esetén meg kell várni a következő&lt;br /&gt;
  figyelmeztető e-mailt, és abból újra megerősíteni.&lt;br /&gt;
* A megerősítés a &#039;&#039;&#039;fiók + helyszín&#039;&#039;&#039; párra vonatkozik, és a helyszín a várost&lt;br /&gt;
  is tartalmazza. Ugyanaz a felhasználó egy másik városból – akár azonos országon belül – újabb figyelmeztetést kaphat, amíg azt is meg nem erősíti.&lt;br /&gt;
* A link egyedi, hosszú biztonsági kódot tartalmaz, és kizárólag a helyszín&lt;br /&gt;
  megbízhatóvá tételére használható; más művelethez nem ad hozzáférést.&lt;br /&gt;
* A linkre kattintás önmagában még nem módosít semmit – a megerősítés csak a&lt;br /&gt;
  gomb megnyomásával történik meg. Így a leveleket automatikusan megnyitó vírus- és spamszűrők nem tudják véletlenül megerősíteni a helyszínt.&lt;br /&gt;
&lt;br /&gt;
== Ha a bejelentkezés nem ismert ==&lt;br /&gt;
&lt;br /&gt;
Ha sem a felhasználó, sem az adminisztrátor nem tud a bejelentkezésről, a&lt;br /&gt;
postafiók jelszava nagy valószínűséggel kiszivárgott. Ilyenkor:&lt;br /&gt;
&lt;br /&gt;
# Azonnal meg kell változtatni a postafiók jelszavát a&lt;br /&gt;
  [https://linuxweb.hu/mailadmin/index.php mailadmin] felületen, vagy – domain adminisztrátorként – a [https://online.linuxweb.hu LinuxWeb Online] oldalon.&lt;br /&gt;
# Ellenőrizni kell a postafiókhoz beállított &#039;&#039;&#039;levéltovábbításokat és&lt;br /&gt;
  szűrőszabályokat&#039;&#039;&#039; a webmailban (Beállítások → Szűrők), mert a támadók gyakran így másolják ki a leveleket.&lt;br /&gt;
# A kártékony beállítást el kell távolítani, és szükség esetén keresni kell a&lt;br /&gt;
  LinuxWeb ügyfélszolgálatát.&lt;br /&gt;
&lt;br /&gt;
== Országkivételek beállítása ==&lt;br /&gt;
&lt;br /&gt;
Ha egy munkatárs tartósan külföldön dolgozik, és emiatt rendszeresen kapna&lt;br /&gt;
figyelmeztetést, a gyakori országok kivételként megadhatók.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hol:&#039;&#039;&#039; [https://online.linuxweb.hu online.linuxweb.hu] → bejelentkezés a&lt;br /&gt;
hatjegyű ügyfélazonosítóval → &#039;&#039;&#039;E-mail adminisztráció → Beállítások&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Az „Engedélyezett országkódok” mezőbe a megbízható országok &#039;&#039;&#039;két betűs&lt;br /&gt;
ISO-kódját&#039;&#039;&#039; kell beírni, vesszővel elválasztva, például: &amp;lt;code&amp;gt;DE, AT, GB&amp;lt;/code&amp;gt;.&lt;br /&gt;
Mentés után az ezekből az országokból érkező bejelentkezés nem vált ki&lt;br /&gt;
figyelmeztetést.&lt;br /&gt;
&lt;br /&gt;
Tudnivalók:&lt;br /&gt;
&lt;br /&gt;
* A beállítás a &#039;&#039;&#039;domain összes postafiókjára&#039;&#039;&#039; egyszerre vonatkozik.&lt;br /&gt;
* A magyar (HU) és román (RO) IP-cím mindig megbízható, ez nem kapcsolható ki.&lt;br /&gt;
* A &#039;&#039;&#039;Tor-hálózatból&#039;&#039;&#039; érkező bejelentkezés a kivétellistától függetlenül&lt;br /&gt;
  &#039;&#039;&#039;mindig&#039;&#039;&#039; figyelmeztetést vált ki.&lt;br /&gt;
* A mező kiürítése és mentése visszaállítja az alapállapotot (csak HU és RO&lt;br /&gt;
  megbízható).&lt;br /&gt;
* A beállítást csak a domain adminisztrátora éri el; a postafiók jelszava&lt;br /&gt;
  önmagában nem ad hozzáférést a LinuxWeb Online felülethez.&lt;br /&gt;
&lt;br /&gt;
== Gyakori kérdések ==&lt;br /&gt;
&lt;br /&gt;
; Teljesen kikapcsolható a figyelés?&lt;br /&gt;
: Nem. A magyarországi és romániai belépés eleve nem generál értesítést, a többi&lt;br /&gt;
  ország kivételként megadható, de a Tor-on át érkező belépésről mindig megy figyelmeztetés.&lt;br /&gt;
&lt;br /&gt;
; Miért kapok több e-mailt ugyanarról a bejelentkezőről?&lt;br /&gt;
: Amíg a helyszínt meg nem erősítik, minden új fiók–helyszín kombináció külön&lt;br /&gt;
  figyelmeztetést kap. A megerősítő link használatával vagy az adott ország kivételbe vételével ez megszűnik.&lt;br /&gt;
&lt;br /&gt;
; Lejárt a megerősítő link.&lt;br /&gt;
: Lejárt linkkel már nem lehet megerősíteni. Ha a bejelentkezés ismert, meg kell&lt;br /&gt;
  várni a következő figyelmeztető e-mailt, és abból újra nyugtázni – vagy fel kell venni az országot a kivételek közé.&lt;br /&gt;
&lt;br /&gt;
; Pontos a földrajzi hely?&lt;br /&gt;
: Közelítő. Ország szinten általában megbízható, város szinten pontatlanabb&lt;br /&gt;
  lehet, VPN vagy mobilhálózat esetén pedig a tényleges helytől eltérő országot is mutathat.&lt;br /&gt;
&lt;br /&gt;
== Lásd még ==&lt;br /&gt;
&lt;br /&gt;
* [https://webmail.linuxweb.hu/ Webmail (Roundcube)]&lt;br /&gt;
* [https://online.linuxweb.hu/ LinuxWeb Online – ügyféladminisztráció]&lt;br /&gt;
* [https://linuxweb.hu/mailadmin/index.php Postafiók jelszóváltás (mailadmin)]&lt;br /&gt;
&lt;br /&gt;
[[Category:E-mail_szolgáltatás]]&lt;/div&gt;</summary>
		<author><name>Nszabo</name></author>
	</entry>
	<entry>
		<id>https://linuxweb.hu/wiki/index.php?title=Levelez%C5%91_rendszerben_letiltott_f%C3%A1jlt%C3%ADpusok&amp;diff=1185</id>
		<title>Levelező rendszerben letiltott fájltípusok</title>
		<link rel="alternate" type="text/html" href="https://linuxweb.hu/wiki/index.php?title=Levelez%C5%91_rendszerben_letiltott_f%C3%A1jlt%C3%ADpusok&amp;diff=1185"/>
		<updated>2026-09-15T06:31:05Z</updated>

		<summary type="html">&lt;p&gt;Nszabo: /* A nem csatolható fájltípusok */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:E-mail szolgáltatás|6]]&lt;br /&gt;
&lt;br /&gt;
A LinuxWeb nem fogadja azokat az üzeneteket, amelyek  vírusokat terjeszthetnek.&lt;br /&gt;
&lt;br /&gt;
== Mellékletet tartalmazó üzenetek ==&lt;br /&gt;
Bizonyos fájltípusok csatolása nem engedélyezett.&amp;lt;br /&amp;gt;&lt;br /&gt;
Pl. a tömörített (pl. .gz vagy .rar kiterjesztésű) és archív (pl. .tar vagy .tgz kiterjesztésű) fájlok.&lt;br /&gt;
&lt;br /&gt;
== A nem csatolható fájltípusok ==&lt;br /&gt;
.rar .tar .tgz .7z .ace .ade .adp .apk .bat .cab .chm .cmd .com .cpl .dll .dmg .exe .hta .ins .isp .iso .lib .lnk .mde .msc .msi .msp .mst .nsh .pif .scr .sct .shb .sys .vb .vbe .vbs .vxd .wsc .wsf .wsh&amp;lt;br /&amp;gt;&lt;br /&gt;
A nem engedélyezett fájltípusok listáját gyakran frissítjük annak érdekében, hogy lépést tudjon tartani a kártékony szoftverek folyamatos változásával.&lt;br /&gt;
&lt;br /&gt;
== Mit tehetek, ha tömörített fájt várok e-mailben? ==&lt;br /&gt;
A zip formátum engedélyezett. Vagy kérje meg a feladót, hogy töltse fel a fájlt a Google Drive-ba, Dropbox-ba vagy más fájlmegosztó szolgáltató tárhelyére.&lt;/div&gt;</summary>
		<author><name>Nszabo</name></author>
	</entry>
	<entry>
		<id>https://linuxweb.hu/wiki/index.php?title=Levelez%C3%A9s_biztons%C3%A1g&amp;diff=1184</id>
		<title>Levelezés biztonság</title>
		<link rel="alternate" type="text/html" href="https://linuxweb.hu/wiki/index.php?title=Levelez%C3%A9s_biztons%C3%A1g&amp;diff=1184"/>
		<updated>2026-09-10T06:48:09Z</updated>

		<summary type="html">&lt;p&gt;Nszabo: /* Mi az a 2FA és miért javasoljuk? */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Kétlépcsős azonosítás (2FA) a Roundcube webmailben =&lt;br /&gt;
&lt;br /&gt;
== Mi az a 2FA és miért javasoljuk? ==&lt;br /&gt;
&lt;br /&gt;
A kétlépcsős azonosítás (2FA) egy extra biztonsági réteg a webmail bejelentkezéshez. https://webmail.linuxweb.hu/&lt;br /&gt;
&lt;br /&gt;
A jelszó megadása után a rendszer egy egyszer használható, 6 számjegyű kódot is kér. Ezt a kódot egy hitelesítő alkalmazás (pl. Google Authenticator, Microsoft Authenticator vagy Aegis) generálja a mobiltelefonon.&lt;br /&gt;
&lt;br /&gt;
A 2FA használatát minden felhasználónak javasoljuk, különösen akkor, ha:&lt;br /&gt;
&lt;br /&gt;
* fontos üzleti levelezést kezel,&lt;br /&gt;
* távolról is használja a webmailt,&lt;br /&gt;
* ugyanazt a jelszót több helyen is használta korábban,&lt;br /&gt;
* szeretné csökkenteni a fiókfeltörés kockázatát.&lt;br /&gt;
&lt;br /&gt;
A 2FA jelentősen növeli a postafiók biztonságát, mert a jelszó önmagában nem elegendő a belépéshez.&lt;br /&gt;
&lt;br /&gt;
== A 2FA aktiválása ==&lt;br /&gt;
&lt;br /&gt;
* Jelentkezzen be a Roundcube webes levelezőbe: https://webmail.linuxweb.hu/&lt;br /&gt;
&lt;br /&gt;
* Nyissa meg a &#039;&#039;&#039;Beállítások&#039;&#039;&#039; menüt.&lt;br /&gt;
&lt;br /&gt;
* Válassza a &#039;&#039;&#039;Kétfaktoros bejelentkezés&#039;&#039;&#039; menüpontot.&lt;br /&gt;
&lt;br /&gt;
* Kattintson a &#039;&#039;&#039;Töltse ki az összes mezőt ...&#039;&#039;&#039; gombra.&lt;br /&gt;
&lt;br /&gt;
* A megjelenő QR-kódot olvassa be a hitelesítő alkalmazásával.&lt;br /&gt;
&lt;br /&gt;
* Adja meg az alkalmazás által generált 6 számjegyű kódot.&lt;br /&gt;
&lt;br /&gt;
* Kattintson a &#039;&#039;&#039;Kód ellenőrzése&#039;&#039;&#039; gombra.&lt;br /&gt;
&lt;br /&gt;
* Sikeres ellenőrzés után kattintson a &#039;&#039;&#039;Mentés&#039;&#039;&#039; gombra.&lt;br /&gt;
[[Fájl:roundcube-2fa-setup.png|alt=A 2FA beállítási képernyője|középre|800x800px]]&lt;br /&gt;
&lt;br /&gt;
A mentés után a következő bejelentkezéseknél a jelszó mellett a hitelesítő alkalmazás aktuális kódját is meg kell adni.&lt;br /&gt;
&lt;br /&gt;
== Mi a titok (Secret)? ==&lt;br /&gt;
&lt;br /&gt;
A &#039;&#039;Secret&#039;&#039; egy egyedi titkos kulcs, amely alapján a hitelesítő alkalmazás és a szerver ugyanazokat az egyszer használható kódokat generálja.&lt;br /&gt;
&lt;br /&gt;
Normál esetben nincs szükség a titok (Secret) kézi kezelésére, mert a QR-kód beolvasása automatikusan elvégzi a beállítást.&lt;br /&gt;
&lt;br /&gt;
A Secret akkor lehet hasznos, ha:&lt;br /&gt;
&lt;br /&gt;
* új telefont vásárol,&lt;br /&gt;
* több eszközön szeretné használni ugyanazt a hitelesítőt,&lt;br /&gt;
* kézzel szeretné felvenni a fiókot az alkalmazásba.&lt;br /&gt;
&lt;br /&gt;
== Mik azok a helyreállítási (Recovery) kódok? ==&lt;br /&gt;
&lt;br /&gt;
A helyreállító kódok vészhelyzeti tartalék kódok.&lt;br /&gt;
&lt;br /&gt;
Ezeket akkor használhatja, ha:&lt;br /&gt;
&lt;br /&gt;
* elveszett vagy meghibásodott a telefonja,&lt;br /&gt;
* törlődött a hitelesítő alkalmazás,&lt;br /&gt;
* nem fér hozzá a normál 2FA kódokhoz.&lt;br /&gt;
&lt;br /&gt;
Minden recovery kód egyszer használható.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Fontos:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* A recovery kódokat mentse el biztonságos helyre.&lt;br /&gt;
* Ne tárolja ugyanazon a telefonon, amelyen a hitelesítő alkalmazás fut.&lt;br /&gt;
* A recovery kódok segítségével telefon nélkül is be tud jelentkezni a webmailbe.&lt;br /&gt;
&lt;br /&gt;
== Gyakori kérdések ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Mi történik, ha elveszítem a telefonomat?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Ha rendelkezik recovery kóddal, azzal be tud jelentkezni, majd újra beállíthatja a 2FA-t.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Mi történik, ha nincs telefonom és helyreállítási kódom sem?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Ebben az esetben vegye fel a kapcsolatot az ügyfélszolgálattal vagy a rendszergazdával.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Minden bejelentkezéskor szükség lesz a 2FA kódra?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Igen. A webmail a jelszó mellett minden bejelentkezéskor kérni fogja az aktuális hitelesítő kódot.&lt;br /&gt;
[[Kategória:E-mail szolgáltatás]]&lt;/div&gt;</summary>
		<author><name>Nszabo</name></author>
	</entry>
	<entry>
		<id>https://linuxweb.hu/wiki/index.php?title=Levelezes_biztonsag&amp;diff=1183</id>
		<title>Levelezes biztonsag</title>
		<link rel="alternate" type="text/html" href="https://linuxweb.hu/wiki/index.php?title=Levelezes_biztonsag&amp;diff=1183"/>
		<updated>2026-09-09T14:31:28Z</updated>

		<summary type="html">&lt;p&gt;Nszabo: Átirányítás ide: Levelezés biztonság&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;#ÁTIRÁNYÍTÁS [[Levelezés biztonság]]&lt;/div&gt;</summary>
		<author><name>Nszabo</name></author>
	</entry>
	<entry>
		<id>https://linuxweb.hu/wiki/index.php?title=Levelez%C3%A9s_biztons%C3%A1g&amp;diff=1182</id>
		<title>Levelezés biztonság</title>
		<link rel="alternate" type="text/html" href="https://linuxweb.hu/wiki/index.php?title=Levelez%C3%A9s_biztons%C3%A1g&amp;diff=1182"/>
		<updated>2026-09-09T11:17:38Z</updated>

		<summary type="html">&lt;p&gt;Nszabo: /* A 2FA aktiválása */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Kétlépcsős azonosítás (2FA) a Roundcube webmailben =&lt;br /&gt;
&lt;br /&gt;
== Mi az a 2FA és miért javasoljuk? ==&lt;br /&gt;
&lt;br /&gt;
A kétlépcsős azonosítás (2FA) egy extra biztonsági réteg a webmail bejelentkezéshez.&lt;br /&gt;
&lt;br /&gt;
A jelszó megadása után a rendszer egy egyszer használható, 6 számjegyű kódot is kér. Ezt a kódot egy hitelesítő alkalmazás (pl. Google Authenticator, Microsoft Authenticator vagy Aegis) generálja a mobiltelefonon.&lt;br /&gt;
&lt;br /&gt;
A 2FA használatát minden felhasználónak javasoljuk, különösen akkor, ha:&lt;br /&gt;
&lt;br /&gt;
* fontos üzleti levelezést kezel,&lt;br /&gt;
* távolról is használja a webmailt,&lt;br /&gt;
* ugyanazt a jelszót több helyen is használta korábban,&lt;br /&gt;
* szeretné csökkenteni a fiókfeltörés kockázatát.&lt;br /&gt;
&lt;br /&gt;
A 2FA jelentősen növeli a postafiók biztonságát, mert a jelszó önmagában nem elegendő a belépéshez.&lt;br /&gt;
&lt;br /&gt;
== A 2FA aktiválása ==&lt;br /&gt;
&lt;br /&gt;
* Jelentkezzen be a Roundcube webes levelezőbe: https://webmail.linuxweb.hu/&lt;br /&gt;
&lt;br /&gt;
* Nyissa meg a &#039;&#039;&#039;Beállítások&#039;&#039;&#039; menüt.&lt;br /&gt;
&lt;br /&gt;
* Válassza a &#039;&#039;&#039;Kétfaktoros bejelentkezés&#039;&#039;&#039; menüpontot.&lt;br /&gt;
&lt;br /&gt;
* Kattintson a &#039;&#039;&#039;Töltse ki az összes mezőt ...&#039;&#039;&#039; gombra.&lt;br /&gt;
&lt;br /&gt;
* A megjelenő QR-kódot olvassa be a hitelesítő alkalmazásával.&lt;br /&gt;
&lt;br /&gt;
* Adja meg az alkalmazás által generált 6 számjegyű kódot.&lt;br /&gt;
&lt;br /&gt;
* Kattintson a &#039;&#039;&#039;Kód ellenőrzése&#039;&#039;&#039; gombra.&lt;br /&gt;
&lt;br /&gt;
* Sikeres ellenőrzés után kattintson a &#039;&#039;&#039;Mentés&#039;&#039;&#039; gombra.&lt;br /&gt;
[[Fájl:roundcube-2fa-setup.png|alt=A 2FA beállítási képernyője|középre|800x800px]]&lt;br /&gt;
&lt;br /&gt;
A mentés után a következő bejelentkezéseknél a jelszó mellett a hitelesítő alkalmazás aktuális kódját is meg kell adni.&lt;br /&gt;
&lt;br /&gt;
== Mi a titok (Secret)? ==&lt;br /&gt;
&lt;br /&gt;
A &#039;&#039;Secret&#039;&#039; egy egyedi titkos kulcs, amely alapján a hitelesítő alkalmazás és a szerver ugyanazokat az egyszer használható kódokat generálja.&lt;br /&gt;
&lt;br /&gt;
Normál esetben nincs szükség a titok (Secret) kézi kezelésére, mert a QR-kód beolvasása automatikusan elvégzi a beállítást.&lt;br /&gt;
&lt;br /&gt;
A Secret akkor lehet hasznos, ha:&lt;br /&gt;
&lt;br /&gt;
* új telefont vásárol,&lt;br /&gt;
* több eszközön szeretné használni ugyanazt a hitelesítőt,&lt;br /&gt;
* kézzel szeretné felvenni a fiókot az alkalmazásba.&lt;br /&gt;
&lt;br /&gt;
== Mik azok a helyreállítási (Recovery) kódok? ==&lt;br /&gt;
&lt;br /&gt;
A helyreállító kódok vészhelyzeti tartalék kódok.&lt;br /&gt;
&lt;br /&gt;
Ezeket akkor használhatja, ha:&lt;br /&gt;
&lt;br /&gt;
* elveszett vagy meghibásodott a telefonja,&lt;br /&gt;
* törlődött a hitelesítő alkalmazás,&lt;br /&gt;
* nem fér hozzá a normál 2FA kódokhoz.&lt;br /&gt;
&lt;br /&gt;
Minden recovery kód egyszer használható.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Fontos:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* A recovery kódokat mentse el biztonságos helyre.&lt;br /&gt;
* Ne tárolja ugyanazon a telefonon, amelyen a hitelesítő alkalmazás fut.&lt;br /&gt;
* A recovery kódok segítségével telefon nélkül is be tud jelentkezni a webmailbe.&lt;br /&gt;
&lt;br /&gt;
== Gyakori kérdések ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Mi történik, ha elveszítem a telefonomat?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Ha rendelkezik recovery kóddal, azzal be tud jelentkezni, majd újra beállíthatja a 2FA-t.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Mi történik, ha nincs telefonom és helyreállítási kódom sem?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Ebben az esetben vegye fel a kapcsolatot az ügyfélszolgálattal vagy a rendszergazdával.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Minden bejelentkezéskor szükség lesz a 2FA kódra?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Igen. A webmail a jelszó mellett minden bejelentkezéskor kérni fogja az aktuális hitelesítő kódot.&lt;br /&gt;
[[Kategória:E-mail szolgáltatás]]&lt;/div&gt;</summary>
		<author><name>Nszabo</name></author>
	</entry>
	<entry>
		<id>https://linuxweb.hu/wiki/index.php?title=Levelez%C3%A9s_biztons%C3%A1g&amp;diff=1181</id>
		<title>Levelezés biztonság</title>
		<link rel="alternate" type="text/html" href="https://linuxweb.hu/wiki/index.php?title=Levelez%C3%A9s_biztons%C3%A1g&amp;diff=1181"/>
		<updated>2026-09-09T10:06:09Z</updated>

		<summary type="html">&lt;p&gt;Nszabo: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Kétlépcsős azonosítás (2FA) a Roundcube webmailben =&lt;br /&gt;
&lt;br /&gt;
== Mi az a 2FA és miért javasoljuk? ==&lt;br /&gt;
&lt;br /&gt;
A kétlépcsős azonosítás (2FA) egy extra biztonsági réteg a webmail bejelentkezéshez.&lt;br /&gt;
&lt;br /&gt;
A jelszó megadása után a rendszer egy egyszer használható, 6 számjegyű kódot is kér. Ezt a kódot egy hitelesítő alkalmazás (pl. Google Authenticator, Microsoft Authenticator vagy Aegis) generálja a mobiltelefonon.&lt;br /&gt;
&lt;br /&gt;
A 2FA használatát minden felhasználónak javasoljuk, különösen akkor, ha:&lt;br /&gt;
&lt;br /&gt;
* fontos üzleti levelezést kezel,&lt;br /&gt;
* távolról is használja a webmailt,&lt;br /&gt;
* ugyanazt a jelszót több helyen is használta korábban,&lt;br /&gt;
* szeretné csökkenteni a fiókfeltörés kockázatát.&lt;br /&gt;
&lt;br /&gt;
A 2FA jelentősen növeli a postafiók biztonságát, mert a jelszó önmagában nem elegendő a belépéshez.&lt;br /&gt;
&lt;br /&gt;
== A 2FA aktiválása ==&lt;br /&gt;
&lt;br /&gt;
* Jelentkezzen be a Roundcube webmailbe.&lt;br /&gt;
&lt;br /&gt;
* Nyissa meg a &#039;&#039;&#039;Beállítások&#039;&#039;&#039; menüt.&lt;br /&gt;
&lt;br /&gt;
* Válassza a &#039;&#039;&#039;Kétfaktoros bejelentkezés&#039;&#039;&#039; menüpontot.&lt;br /&gt;
&lt;br /&gt;
* Kattintson a &#039;&#039;&#039;Töltse ki az összes mezőt ...&#039;&#039;&#039; gombra.&lt;br /&gt;
&lt;br /&gt;
* A megjelenő QR-kódot olvassa be a hitelesítő alkalmazásával.&lt;br /&gt;
&lt;br /&gt;
* Adja meg az alkalmazás által generált 6 számjegyű kódot.&lt;br /&gt;
&lt;br /&gt;
* Kattintson a &#039;&#039;&#039;Kód ellenőrzése&#039;&#039;&#039; gombra.&lt;br /&gt;
&lt;br /&gt;
* Sikeres ellenőrzés után kattintson a &#039;&#039;&#039;Mentés&#039;&#039;&#039; gombra.&lt;br /&gt;
[[Fájl:roundcube-2fa-setup.png|alt=A 2FA beállítási képernyője|középre|800x800px]]&lt;br /&gt;
&lt;br /&gt;
A mentés után a következő bejelentkezéseknél a jelszó mellett a hitelesítő alkalmazás aktuális kódját is meg kell adni.&lt;br /&gt;
&lt;br /&gt;
== Mi a titok (Secret)? ==&lt;br /&gt;
&lt;br /&gt;
A &#039;&#039;Secret&#039;&#039; egy egyedi titkos kulcs, amely alapján a hitelesítő alkalmazás és a szerver ugyanazokat az egyszer használható kódokat generálja.&lt;br /&gt;
&lt;br /&gt;
Normál esetben nincs szükség a titok (Secret) kézi kezelésére, mert a QR-kód beolvasása automatikusan elvégzi a beállítást.&lt;br /&gt;
&lt;br /&gt;
A Secret akkor lehet hasznos, ha:&lt;br /&gt;
&lt;br /&gt;
* új telefont vásárol,&lt;br /&gt;
* több eszközön szeretné használni ugyanazt a hitelesítőt,&lt;br /&gt;
* kézzel szeretné felvenni a fiókot az alkalmazásba.&lt;br /&gt;
&lt;br /&gt;
== Mik azok a helyreállítási (Recovery) kódok? ==&lt;br /&gt;
&lt;br /&gt;
A helyreállító kódok vészhelyzeti tartalék kódok.&lt;br /&gt;
&lt;br /&gt;
Ezeket akkor használhatja, ha:&lt;br /&gt;
&lt;br /&gt;
* elveszett vagy meghibásodott a telefonja,&lt;br /&gt;
* törlődött a hitelesítő alkalmazás,&lt;br /&gt;
* nem fér hozzá a normál 2FA kódokhoz.&lt;br /&gt;
&lt;br /&gt;
Minden recovery kód egyszer használható.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Fontos:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* A recovery kódokat mentse el biztonságos helyre.&lt;br /&gt;
* Ne tárolja ugyanazon a telefonon, amelyen a hitelesítő alkalmazás fut.&lt;br /&gt;
* A recovery kódok segítségével telefon nélkül is be tud jelentkezni a webmailbe.&lt;br /&gt;
&lt;br /&gt;
== Gyakori kérdések ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Mi történik, ha elveszítem a telefonomat?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Ha rendelkezik recovery kóddal, azzal be tud jelentkezni, majd újra beállíthatja a 2FA-t.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Mi történik, ha nincs telefonom és helyreállítási kódom sem?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Ebben az esetben vegye fel a kapcsolatot az ügyfélszolgálattal vagy a rendszergazdával.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Minden bejelentkezéskor szükség lesz a 2FA kódra?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Igen. A webmail a jelszó mellett minden bejelentkezéskor kérni fogja az aktuális hitelesítő kódot.&lt;br /&gt;
[[Kategória:E-mail szolgáltatás]]&lt;/div&gt;</summary>
		<author><name>Nszabo</name></author>
	</entry>
	<entry>
		<id>https://linuxweb.hu/wiki/index.php?title=Levelez%C3%A9s_biztons%C3%A1g&amp;diff=1180</id>
		<title>Levelezés biztonság</title>
		<link rel="alternate" type="text/html" href="https://linuxweb.hu/wiki/index.php?title=Levelez%C3%A9s_biztons%C3%A1g&amp;diff=1180"/>
		<updated>2026-09-09T10:04:54Z</updated>

		<summary type="html">&lt;p&gt;Nszabo: /* Gyakori kérdések */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Kétlépcsős azonosítás (2FA) a Roundcube webmailben =&lt;br /&gt;
&lt;br /&gt;
== Mi az a 2FA és miért javasoljuk? ==&lt;br /&gt;
&lt;br /&gt;
A kétlépcsős azonosítás (2FA) egy extra biztonsági réteg a webmail bejelentkezéshez.&lt;br /&gt;
&lt;br /&gt;
A jelszó megadása után a rendszer egy egyszer használható, 6 számjegyű kódot is kér. Ezt a kódot egy hitelesítő alkalmazás (pl. Google Authenticator, Microsoft Authenticator vagy Aegis) generálja a mobiltelefonon.&lt;br /&gt;
&lt;br /&gt;
A 2FA használatát minden felhasználónak javasoljuk, különösen akkor, ha:&lt;br /&gt;
&lt;br /&gt;
* fontos üzleti levelezést kezel,&lt;br /&gt;
* távolról is használja a webmailt,&lt;br /&gt;
* ugyanazt a jelszót több helyen is használta korábban,&lt;br /&gt;
* szeretné csökkenteni a fiókfeltörés kockázatát.&lt;br /&gt;
&lt;br /&gt;
A 2FA jelentősen növeli a postafiók biztonságát, mert a jelszó önmagában nem elegendő a belépéshez.&lt;br /&gt;
&lt;br /&gt;
== A 2FA aktiválása ==&lt;br /&gt;
&lt;br /&gt;
* Jelentkezzen be a Roundcube webmailbe.&lt;br /&gt;
&lt;br /&gt;
* Nyissa meg a &#039;&#039;&#039;Beállítások&#039;&#039;&#039; menüt.&lt;br /&gt;
&lt;br /&gt;
* Válassza a &#039;&#039;&#039;Kétfaktoros bejelentkezés&#039;&#039;&#039; menüpontot.&lt;br /&gt;
&lt;br /&gt;
* Kattintson a &#039;&#039;&#039;Töltse ki az összes mezőt ...&#039;&#039;&#039; gombra.&lt;br /&gt;
&lt;br /&gt;
* A megjelenő QR-kódot olvassa be a hitelesítő alkalmazásával.&lt;br /&gt;
&lt;br /&gt;
* Adja meg az alkalmazás által generált 6 számjegyű kódot.&lt;br /&gt;
&lt;br /&gt;
* Kattintson a &#039;&#039;&#039;Kód ellenőrzése&#039;&#039;&#039; gombra.&lt;br /&gt;
&lt;br /&gt;
* Sikeres ellenőrzés után kattintson a &#039;&#039;&#039;Mentés&#039;&#039;&#039; gombra.&lt;br /&gt;
[[Fájl:roundcube-2fa-setup.png|alt=A 2FA beállítási képernyője|középre|800x800px]]&lt;br /&gt;
&lt;br /&gt;
A mentés után a következő bejelentkezéseknél a jelszó mellett a hitelesítő alkalmazás aktuális kódját is meg kell adni.&lt;br /&gt;
&lt;br /&gt;
== Mi a titok (Secret)? ==&lt;br /&gt;
&lt;br /&gt;
A &#039;&#039;Secret&#039;&#039; egy egyedi titkos kulcs, amely alapján a hitelesítő alkalmazás és a szerver ugyanazokat az egyszer használható kódokat generálja.&lt;br /&gt;
&lt;br /&gt;
Normál esetben nincs szükség a titok (Secret) kézi kezelésére, mert a QR-kód beolvasása automatikusan elvégzi a beállítást.&lt;br /&gt;
&lt;br /&gt;
A Secret akkor lehet hasznos, ha:&lt;br /&gt;
&lt;br /&gt;
* új telefont vásárol,&lt;br /&gt;
* több eszközön szeretné használni ugyanazt a hitelesítőt,&lt;br /&gt;
* kézzel szeretné felvenni a fiókot az alkalmazásba.&lt;br /&gt;
&lt;br /&gt;
== Mik azok a helyreállítási (Recovery) kódok? ==&lt;br /&gt;
&lt;br /&gt;
A helyreállító kódok vészhelyzeti tartalék kódok.&lt;br /&gt;
&lt;br /&gt;
Ezeket akkor használhatja, ha:&lt;br /&gt;
&lt;br /&gt;
* elveszett vagy meghibásodott a telefonja,&lt;br /&gt;
* törlődött a hitelesítő alkalmazás,&lt;br /&gt;
* nem fér hozzá a normál 2FA kódokhoz.&lt;br /&gt;
&lt;br /&gt;
Minden recovery kód egyszer használható.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Fontos:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* A recovery kódokat mentse el biztonságos helyre.&lt;br /&gt;
* Ne tárolja ugyanazon a telefonon, amelyen a hitelesítő alkalmazás fut.&lt;br /&gt;
* A recovery kódok segítségével telefon nélkül is be tud jelentkezni a webmailbe.&lt;br /&gt;
&lt;br /&gt;
== Gyakori kérdések ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Mi történik, ha elveszítem a telefonomat?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Ha rendelkezik recovery kóddal, azzal be tud jelentkezni, majd újra beállíthatja a 2FA-t.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Mi történik, ha nincs telefonom és helyreállítási kódom sem?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Ebben az esetben vegye fel a kapcsolatot az ügyfélszolgálattal vagy a rendszergazdával.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Minden bejelentkezéskor szükség lesz a 2FA kódra?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Igen. A webmail a jelszó mellett minden bejelentkezéskor kérni fogja az aktuális hitelesítő kódot.&lt;/div&gt;</summary>
		<author><name>Nszabo</name></author>
	</entry>
	<entry>
		<id>https://linuxweb.hu/wiki/index.php?title=Levelez%C3%A9s_biztons%C3%A1g&amp;diff=1179</id>
		<title>Levelezés biztonság</title>
		<link rel="alternate" type="text/html" href="https://linuxweb.hu/wiki/index.php?title=Levelez%C3%A9s_biztons%C3%A1g&amp;diff=1179"/>
		<updated>2026-09-09T10:04:31Z</updated>

		<summary type="html">&lt;p&gt;Nszabo: /* Mi a Secret? */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Kétlépcsős azonosítás (2FA) a Roundcube webmailben =&lt;br /&gt;
&lt;br /&gt;
== Mi az a 2FA és miért javasoljuk? ==&lt;br /&gt;
&lt;br /&gt;
A kétlépcsős azonosítás (2FA) egy extra biztonsági réteg a webmail bejelentkezéshez.&lt;br /&gt;
&lt;br /&gt;
A jelszó megadása után a rendszer egy egyszer használható, 6 számjegyű kódot is kér. Ezt a kódot egy hitelesítő alkalmazás (pl. Google Authenticator, Microsoft Authenticator vagy Aegis) generálja a mobiltelefonon.&lt;br /&gt;
&lt;br /&gt;
A 2FA használatát minden felhasználónak javasoljuk, különösen akkor, ha:&lt;br /&gt;
&lt;br /&gt;
* fontos üzleti levelezést kezel,&lt;br /&gt;
* távolról is használja a webmailt,&lt;br /&gt;
* ugyanazt a jelszót több helyen is használta korábban,&lt;br /&gt;
* szeretné csökkenteni a fiókfeltörés kockázatát.&lt;br /&gt;
&lt;br /&gt;
A 2FA jelentősen növeli a postafiók biztonságát, mert a jelszó önmagában nem elegendő a belépéshez.&lt;br /&gt;
&lt;br /&gt;
== A 2FA aktiválása ==&lt;br /&gt;
&lt;br /&gt;
* Jelentkezzen be a Roundcube webmailbe.&lt;br /&gt;
&lt;br /&gt;
* Nyissa meg a &#039;&#039;&#039;Beállítások&#039;&#039;&#039; menüt.&lt;br /&gt;
&lt;br /&gt;
* Válassza a &#039;&#039;&#039;Kétfaktoros bejelentkezés&#039;&#039;&#039; menüpontot.&lt;br /&gt;
&lt;br /&gt;
* Kattintson a &#039;&#039;&#039;Töltse ki az összes mezőt ...&#039;&#039;&#039; gombra.&lt;br /&gt;
&lt;br /&gt;
* A megjelenő QR-kódot olvassa be a hitelesítő alkalmazásával.&lt;br /&gt;
&lt;br /&gt;
* Adja meg az alkalmazás által generált 6 számjegyű kódot.&lt;br /&gt;
&lt;br /&gt;
* Kattintson a &#039;&#039;&#039;Kód ellenőrzése&#039;&#039;&#039; gombra.&lt;br /&gt;
&lt;br /&gt;
* Sikeres ellenőrzés után kattintson a &#039;&#039;&#039;Mentés&#039;&#039;&#039; gombra.&lt;br /&gt;
[[Fájl:roundcube-2fa-setup.png|alt=A 2FA beállítási képernyője|középre|800x800px]]&lt;br /&gt;
&lt;br /&gt;
A mentés után a következő bejelentkezéseknél a jelszó mellett a hitelesítő alkalmazás aktuális kódját is meg kell adni.&lt;br /&gt;
&lt;br /&gt;
== Mi a titok (Secret)? ==&lt;br /&gt;
&lt;br /&gt;
A &#039;&#039;Secret&#039;&#039; egy egyedi titkos kulcs, amely alapján a hitelesítő alkalmazás és a szerver ugyanazokat az egyszer használható kódokat generálja.&lt;br /&gt;
&lt;br /&gt;
Normál esetben nincs szükség a titok (Secret) kézi kezelésére, mert a QR-kód beolvasása automatikusan elvégzi a beállítást.&lt;br /&gt;
&lt;br /&gt;
A Secret akkor lehet hasznos, ha:&lt;br /&gt;
&lt;br /&gt;
* új telefont vásárol,&lt;br /&gt;
* több eszközön szeretné használni ugyanazt a hitelesítőt,&lt;br /&gt;
* kézzel szeretné felvenni a fiókot az alkalmazásba.&lt;br /&gt;
&lt;br /&gt;
== Mik azok a helyreállítási (Recovery) kódok? ==&lt;br /&gt;
&lt;br /&gt;
A helyreállító kódok vészhelyzeti tartalék kódok.&lt;br /&gt;
&lt;br /&gt;
Ezeket akkor használhatja, ha:&lt;br /&gt;
&lt;br /&gt;
* elveszett vagy meghibásodott a telefonja,&lt;br /&gt;
* törlődött a hitelesítő alkalmazás,&lt;br /&gt;
* nem fér hozzá a normál 2FA kódokhoz.&lt;br /&gt;
&lt;br /&gt;
Minden recovery kód egyszer használható.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Fontos:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* A recovery kódokat mentse el biztonságos helyre.&lt;br /&gt;
* Ne tárolja ugyanazon a telefonon, amelyen a hitelesítő alkalmazás fut.&lt;br /&gt;
* A recovery kódok segítségével telefon nélkül is be tud jelentkezni a webmailbe.&lt;br /&gt;
&lt;br /&gt;
== Gyakori kérdések ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Mi történik, ha elveszítem a telefonomat?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Ha rendelkezik recovery kóddal, azzal be tud jelentkezni, majd újra beállíthatja a 2FA-t.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Mi történik, ha nincs telefonom és recovery kódom sem?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Ebben az esetben vegye fel a kapcsolatot az ügyfélszolgálattal vagy a rendszergazdával.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Minden bejelentkezéskor szükség lesz a 2FA kódra?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Igen. A webmail a jelszó mellett minden bejelentkezéskor kérni fogja az aktuális hitelesítő kódot.&lt;/div&gt;</summary>
		<author><name>Nszabo</name></author>
	</entry>
	<entry>
		<id>https://linuxweb.hu/wiki/index.php?title=Levelez%C3%A9s_biztons%C3%A1g&amp;diff=1178</id>
		<title>Levelezés biztonság</title>
		<link rel="alternate" type="text/html" href="https://linuxweb.hu/wiki/index.php?title=Levelez%C3%A9s_biztons%C3%A1g&amp;diff=1178"/>
		<updated>2026-09-09T10:02:33Z</updated>

		<summary type="html">&lt;p&gt;Nszabo: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Kétlépcsős azonosítás (2FA) a Roundcube webmailben =&lt;br /&gt;
&lt;br /&gt;
== Mi az a 2FA és miért javasoljuk? ==&lt;br /&gt;
&lt;br /&gt;
A kétlépcsős azonosítás (2FA) egy extra biztonsági réteg a webmail bejelentkezéshez.&lt;br /&gt;
&lt;br /&gt;
A jelszó megadása után a rendszer egy egyszer használható, 6 számjegyű kódot is kér. Ezt a kódot egy hitelesítő alkalmazás (pl. Google Authenticator, Microsoft Authenticator vagy Aegis) generálja a mobiltelefonon.&lt;br /&gt;
&lt;br /&gt;
A 2FA használatát minden felhasználónak javasoljuk, különösen akkor, ha:&lt;br /&gt;
&lt;br /&gt;
* fontos üzleti levelezést kezel,&lt;br /&gt;
* távolról is használja a webmailt,&lt;br /&gt;
* ugyanazt a jelszót több helyen is használta korábban,&lt;br /&gt;
* szeretné csökkenteni a fiókfeltörés kockázatát.&lt;br /&gt;
&lt;br /&gt;
A 2FA jelentősen növeli a postafiók biztonságát, mert a jelszó önmagában nem elegendő a belépéshez.&lt;br /&gt;
&lt;br /&gt;
== A 2FA aktiválása ==&lt;br /&gt;
&lt;br /&gt;
* Jelentkezzen be a Roundcube webmailbe.&lt;br /&gt;
&lt;br /&gt;
* Nyissa meg a &#039;&#039;&#039;Beállítások&#039;&#039;&#039; menüt.&lt;br /&gt;
&lt;br /&gt;
* Válassza a &#039;&#039;&#039;Kétfaktoros bejelentkezés&#039;&#039;&#039; menüpontot.&lt;br /&gt;
&lt;br /&gt;
* Kattintson a &#039;&#039;&#039;Töltse ki az összes mezőt ...&#039;&#039;&#039; gombra.&lt;br /&gt;
&lt;br /&gt;
* A megjelenő QR-kódot olvassa be a hitelesítő alkalmazásával.&lt;br /&gt;
&lt;br /&gt;
* Adja meg az alkalmazás által generált 6 számjegyű kódot.&lt;br /&gt;
&lt;br /&gt;
* Kattintson a &#039;&#039;&#039;Kód ellenőrzése&#039;&#039;&#039; gombra.&lt;br /&gt;
&lt;br /&gt;
* Sikeres ellenőrzés után kattintson a &#039;&#039;&#039;Mentés&#039;&#039;&#039; gombra.&lt;br /&gt;
[[Fájl:roundcube-2fa-setup.png|alt=A 2FA beállítási képernyője|középre|800x800px]]&lt;br /&gt;
&lt;br /&gt;
A mentés után a következő bejelentkezéseknél a jelszó mellett a hitelesítő alkalmazás aktuális kódját is meg kell adni.&lt;br /&gt;
&lt;br /&gt;
== Mi a Secret? ==&lt;br /&gt;
&lt;br /&gt;
A &#039;&#039;Secret&#039;&#039; egy egyedi titkos kulcs, amely alapján a hitelesítő alkalmazás és a szerver ugyanazokat az egyszer használható kódokat generálja.&lt;br /&gt;
&lt;br /&gt;
Normál esetben nincs szükség a Secret kézi kezelésére, mert a QR-kód beolvasása automatikusan elvégzi a beállítást.&lt;br /&gt;
&lt;br /&gt;
A Secret akkor lehet hasznos, ha:&lt;br /&gt;
&lt;br /&gt;
* új telefont vásárol,&lt;br /&gt;
* több eszközön szeretné használni ugyanazt a hitelesítőt,&lt;br /&gt;
* kézzel szeretné felvenni a fiókot az alkalmazásba.&lt;br /&gt;
&lt;br /&gt;
== Mik azok a Recovery Code-ok? ==&lt;br /&gt;
&lt;br /&gt;
A Recovery Code-ok (helyreállító kódok) vészhelyzeti tartalék kódok.&lt;br /&gt;
&lt;br /&gt;
Ezeket akkor használhatja, ha:&lt;br /&gt;
&lt;br /&gt;
* elveszett vagy meghibásodott a telefonja,&lt;br /&gt;
* törlődött a hitelesítő alkalmazás,&lt;br /&gt;
* nem fér hozzá a normál 2FA kódokhoz.&lt;br /&gt;
&lt;br /&gt;
Minden recovery kód egyszer használható.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Fontos:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* A recovery kódokat mentse el biztonságos helyre.&lt;br /&gt;
* Ne tárolja ugyanazon a telefonon, amelyen a hitelesítő alkalmazás fut.&lt;br /&gt;
* A recovery kódok segítségével telefon nélkül is be tud jelentkezni a webmailbe.&lt;br /&gt;
&lt;br /&gt;
== Gyakori kérdések ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Mi történik, ha elveszítem a telefonomat?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Ha rendelkezik recovery kóddal, azzal be tud jelentkezni, majd újra beállíthatja a 2FA-t.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Mi történik, ha nincs telefonom és recovery kódom sem?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Ebben az esetben vegye fel a kapcsolatot az ügyfélszolgálattal vagy a rendszergazdával.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Minden bejelentkezéskor szükség lesz a 2FA kódra?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Igen. A webmail a jelszó mellett minden bejelentkezéskor kérni fogja az aktuális hitelesítő kódot.&lt;/div&gt;</summary>
		<author><name>Nszabo</name></author>
	</entry>
	<entry>
		<id>https://linuxweb.hu/wiki/index.php?title=Levelez%C3%A9s_biztons%C3%A1g&amp;diff=1177</id>
		<title>Levelezés biztonság</title>
		<link rel="alternate" type="text/html" href="https://linuxweb.hu/wiki/index.php?title=Levelez%C3%A9s_biztons%C3%A1g&amp;diff=1177"/>
		<updated>2026-09-09T09:59:56Z</updated>

		<summary type="html">&lt;p&gt;Nszabo: /* A 2FA aktiválása */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Kétlépcsős azonosítás (2FA) a Roundcube webmailben =&lt;br /&gt;
&lt;br /&gt;
== Mi az a 2FA és miért javasoljuk? ==&lt;br /&gt;
&lt;br /&gt;
A kétlépcsős azonosítás (2FA) egy extra biztonsági réteg a webmail bejelentkezéshez.&lt;br /&gt;
&lt;br /&gt;
A jelszó megadása után a rendszer egy egyszer használható, 6 számjegyű kódot is kér. Ezt a kódot egy hitelesítő alkalmazás (pl. Google Authenticator, Microsoft Authenticator vagy Aegis) generálja a mobiltelefonon.&lt;br /&gt;
&lt;br /&gt;
A 2FA használatát minden felhasználónak javasoljuk, különösen akkor, ha:&lt;br /&gt;
&lt;br /&gt;
* fontos üzleti levelezést kezel,&lt;br /&gt;
* távolról is használja a webmailt,&lt;br /&gt;
* ugyanazt a jelszót több helyen is használta korábban,&lt;br /&gt;
* szeretné csökkenteni a fiókfeltörés kockázatát.&lt;br /&gt;
&lt;br /&gt;
A 2FA jelentősen növeli a postafiók biztonságát, mert a jelszó önmagában nem elegendő a belépéshez.&lt;br /&gt;
&lt;br /&gt;
== A 2FA aktiválása ==&lt;br /&gt;
&lt;br /&gt;
* Jelentkezzen be a Roundcube webmailbe.&lt;br /&gt;
&lt;br /&gt;
* Nyissa meg a &#039;&#039;&#039;Beállítások&#039;&#039;&#039; menüt.&lt;br /&gt;
&lt;br /&gt;
* Válassza a &#039;&#039;&#039;Kétfaktoros bejelentkezés&#039;&#039;&#039; menüpontot.&lt;br /&gt;
&lt;br /&gt;
* Kattintson a &#039;&#039;&#039;Töltse ki az összes mezőt ...&#039;&#039;&#039; gombra.&lt;br /&gt;
&lt;br /&gt;
* A megjelenő QR-kódot olvassa be a hitelesítő alkalmazásával.&lt;br /&gt;
&lt;br /&gt;
* Adja meg az alkalmazás által generált 6 számjegyű kódot.&lt;br /&gt;
&lt;br /&gt;
* Kattintson a &#039;&#039;&#039;Kód ellenőrzése&#039;&#039;&#039; gombra.&lt;br /&gt;
&lt;br /&gt;
* Sikeres ellenőrzés után kattintson a &#039;&#039;&#039;Mentés&#039;&#039;&#039; gombra.&lt;br /&gt;
[[Fájl:roundcube-2fa-setup.png|alt=A 2FA beállítási képernyője|középre|800x800px]]&lt;br /&gt;
&lt;br /&gt;
A mentés után a következő bejelentkezéseknél a jelszó mellett a hitelesítő alkalmazás aktuális kódját is meg kell adni.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;note note-info&amp;quot; style=&amp;quot;width:700px&amp;quot;&amp;gt;&lt;br /&gt;
Célszerű a QR kódot és a helyreállítási kódokat biztonságos helyre menteni.&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Mi a Secret? ==&lt;br /&gt;
&lt;br /&gt;
A &#039;&#039;Secret&#039;&#039; egy egyedi titkos kulcs, amely alapján a hitelesítő alkalmazás és a szerver ugyanazokat az egyszer használható kódokat generálja.&lt;br /&gt;
&lt;br /&gt;
Normál esetben nincs szükség a Secret kézi kezelésére, mert a QR-kód beolvasása automatikusan elvégzi a beállítást.&lt;br /&gt;
&lt;br /&gt;
A Secret akkor lehet hasznos, ha:&lt;br /&gt;
&lt;br /&gt;
* új telefont vásárol,&lt;br /&gt;
* több eszközön szeretné használni ugyanazt a hitelesítőt,&lt;br /&gt;
* kézzel szeretné felvenni a fiókot az alkalmazásba.&lt;br /&gt;
&lt;br /&gt;
== Mik azok a Recovery Code-ok? ==&lt;br /&gt;
&lt;br /&gt;
A Recovery Code-ok (helyreállító kódok) vészhelyzeti tartalék kódok.&lt;br /&gt;
&lt;br /&gt;
Ezeket akkor használhatja, ha:&lt;br /&gt;
&lt;br /&gt;
* elveszett vagy meghibásodott a telefonja,&lt;br /&gt;
* törlődött a hitelesítő alkalmazás,&lt;br /&gt;
* nem fér hozzá a normál 2FA kódokhoz.&lt;br /&gt;
&lt;br /&gt;
Minden recovery kód egyszer használható.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Fontos:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* A recovery kódokat mentse el biztonságos helyre.&lt;br /&gt;
* Ne tárolja ugyanazon a telefonon, amelyen a hitelesítő alkalmazás fut.&lt;br /&gt;
* A recovery kódok segítségével telefon nélkül is be tud jelentkezni a webmailbe.&lt;br /&gt;
&lt;br /&gt;
== Gyakori kérdések ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Mi történik, ha elveszítem a telefonomat?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Ha rendelkezik recovery kóddal, azzal be tud jelentkezni, majd újra beállíthatja a 2FA-t.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Mi történik, ha nincs telefonom és recovery kódom sem?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Ebben az esetben vegye fel a kapcsolatot az ügyfélszolgálattal vagy a rendszergazdával.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Minden bejelentkezéskor szükség lesz a 2FA kódra?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Igen. A webmail a jelszó mellett minden bejelentkezéskor kérni fogja az aktuális hitelesítő kódot.&lt;/div&gt;</summary>
		<author><name>Nszabo</name></author>
	</entry>
	<entry>
		<id>https://linuxweb.hu/wiki/index.php?title=Levelez%C3%A9s_biztons%C3%A1g&amp;diff=1176</id>
		<title>Levelezés biztonság</title>
		<link rel="alternate" type="text/html" href="https://linuxweb.hu/wiki/index.php?title=Levelez%C3%A9s_biztons%C3%A1g&amp;diff=1176"/>
		<updated>2026-09-09T09:58:32Z</updated>

		<summary type="html">&lt;p&gt;Nszabo: /* A 2FA aktiválása */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Kétlépcsős azonosítás (2FA) a Roundcube webmailben =&lt;br /&gt;
&lt;br /&gt;
== Mi az a 2FA és miért javasoljuk? ==&lt;br /&gt;
&lt;br /&gt;
A kétlépcsős azonosítás (2FA) egy extra biztonsági réteg a webmail bejelentkezéshez.&lt;br /&gt;
&lt;br /&gt;
A jelszó megadása után a rendszer egy egyszer használható, 6 számjegyű kódot is kér. Ezt a kódot egy hitelesítő alkalmazás (pl. Google Authenticator, Microsoft Authenticator vagy Aegis) generálja a mobiltelefonon.&lt;br /&gt;
&lt;br /&gt;
A 2FA használatát minden felhasználónak javasoljuk, különösen akkor, ha:&lt;br /&gt;
&lt;br /&gt;
* fontos üzleti levelezést kezel,&lt;br /&gt;
* távolról is használja a webmailt,&lt;br /&gt;
* ugyanazt a jelszót több helyen is használta korábban,&lt;br /&gt;
* szeretné csökkenteni a fiókfeltörés kockázatát.&lt;br /&gt;
&lt;br /&gt;
A 2FA jelentősen növeli a postafiók biztonságát, mert a jelszó önmagában nem elegendő a belépéshez.&lt;br /&gt;
&lt;br /&gt;
== A 2FA aktiválása ==&lt;br /&gt;
&lt;br /&gt;
* Jelentkezzen be a Roundcube webmailbe.&lt;br /&gt;
&lt;br /&gt;
* Nyissa meg a &#039;&#039;&#039;Beállítások&#039;&#039;&#039; menüt.&lt;br /&gt;
&lt;br /&gt;
* Válassza a &#039;&#039;&#039;Kétfaktoros bejelentkezés&#039;&#039;&#039; menüpontot.&lt;br /&gt;
&lt;br /&gt;
* Kattintson a &#039;&#039;&#039;Töltse ki az összes mezőt ...&#039;&#039;&#039; gombra.&lt;br /&gt;
&lt;br /&gt;
* A megjelenő QR-kódot olvassa be a hitelesítő alkalmazásával.&lt;br /&gt;
&lt;br /&gt;
* Adja meg az alkalmazás által generált 6 számjegyű kódot.&lt;br /&gt;
&lt;br /&gt;
* Kattintson a &#039;&#039;&#039;Kód ellenőrzése&#039;&#039;&#039; gombra.&lt;br /&gt;
&lt;br /&gt;
* Sikeres ellenőrzés után kattintson a &#039;&#039;&#039;Mentés&#039;&#039;&#039; gombra.&lt;br /&gt;
[[Fájl:roundcube-2fa-setup.png|alt=A 2FA beállítási képernyője|középre|800x800px]]&lt;br /&gt;
&lt;br /&gt;
A mentés után a következő bejelentkezéseknél a jelszó mellett a hitelesítő alkalmazás aktuális kódját is meg kell adni.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;note note-info&amp;quot; style=&amp;quot;width:500px&amp;quot;&amp;gt;&lt;br /&gt;
Célszerű a QR kódot, és E-mail küldéshez az SMTP hitelesítés beállítása minden szerveren kötelező.&amp;lt;br&amp;gt;&lt;br /&gt;
A naponta küldhető e-mailek száma korlátozva van, bővebben -&amp;gt; [[SMTP limit]]&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Mi a Secret? ==&lt;br /&gt;
&lt;br /&gt;
A &#039;&#039;Secret&#039;&#039; egy egyedi titkos kulcs, amely alapján a hitelesítő alkalmazás és a szerver ugyanazokat az egyszer használható kódokat generálja.&lt;br /&gt;
&lt;br /&gt;
Normál esetben nincs szükség a Secret kézi kezelésére, mert a QR-kód beolvasása automatikusan elvégzi a beállítást.&lt;br /&gt;
&lt;br /&gt;
A Secret akkor lehet hasznos, ha:&lt;br /&gt;
&lt;br /&gt;
* új telefont vásárol,&lt;br /&gt;
* több eszközön szeretné használni ugyanazt a hitelesítőt,&lt;br /&gt;
* kézzel szeretné felvenni a fiókot az alkalmazásba.&lt;br /&gt;
&lt;br /&gt;
== Mik azok a Recovery Code-ok? ==&lt;br /&gt;
&lt;br /&gt;
A Recovery Code-ok (helyreállító kódok) vészhelyzeti tartalék kódok.&lt;br /&gt;
&lt;br /&gt;
Ezeket akkor használhatja, ha:&lt;br /&gt;
&lt;br /&gt;
* elveszett vagy meghibásodott a telefonja,&lt;br /&gt;
* törlődött a hitelesítő alkalmazás,&lt;br /&gt;
* nem fér hozzá a normál 2FA kódokhoz.&lt;br /&gt;
&lt;br /&gt;
Minden recovery kód egyszer használható.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Fontos:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* A recovery kódokat mentse el biztonságos helyre.&lt;br /&gt;
* Ne tárolja ugyanazon a telefonon, amelyen a hitelesítő alkalmazás fut.&lt;br /&gt;
* A recovery kódok segítségével telefon nélkül is be tud jelentkezni a webmailbe.&lt;br /&gt;
&lt;br /&gt;
== Gyakori kérdések ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Mi történik, ha elveszítem a telefonomat?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Ha rendelkezik recovery kóddal, azzal be tud jelentkezni, majd újra beállíthatja a 2FA-t.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Mi történik, ha nincs telefonom és recovery kódom sem?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Ebben az esetben vegye fel a kapcsolatot az ügyfélszolgálattal vagy a rendszergazdával.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Minden bejelentkezéskor szükség lesz a 2FA kódra?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Igen. A webmail a jelszó mellett minden bejelentkezéskor kérni fogja az aktuális hitelesítő kódot.&lt;/div&gt;</summary>
		<author><name>Nszabo</name></author>
	</entry>
	<entry>
		<id>https://linuxweb.hu/wiki/index.php?title=Levelez%C3%A9s_biztons%C3%A1g&amp;diff=1175</id>
		<title>Levelezés biztonság</title>
		<link rel="alternate" type="text/html" href="https://linuxweb.hu/wiki/index.php?title=Levelez%C3%A9s_biztons%C3%A1g&amp;diff=1175"/>
		<updated>2026-09-09T09:48:04Z</updated>

		<summary type="html">&lt;p&gt;Nszabo: /* A 2FA aktiválása */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Kétlépcsős azonosítás (2FA) a Roundcube webmailben =&lt;br /&gt;
&lt;br /&gt;
== Mi az a 2FA és miért javasoljuk? ==&lt;br /&gt;
&lt;br /&gt;
A kétlépcsős azonosítás (2FA) egy extra biztonsági réteg a webmail bejelentkezéshez.&lt;br /&gt;
&lt;br /&gt;
A jelszó megadása után a rendszer egy egyszer használható, 6 számjegyű kódot is kér. Ezt a kódot egy hitelesítő alkalmazás (pl. Google Authenticator, Microsoft Authenticator vagy Aegis) generálja a mobiltelefonon.&lt;br /&gt;
&lt;br /&gt;
A 2FA használatát minden felhasználónak javasoljuk, különösen akkor, ha:&lt;br /&gt;
&lt;br /&gt;
* fontos üzleti levelezést kezel,&lt;br /&gt;
* távolról is használja a webmailt,&lt;br /&gt;
* ugyanazt a jelszót több helyen is használta korábban,&lt;br /&gt;
* szeretné csökkenteni a fiókfeltörés kockázatát.&lt;br /&gt;
&lt;br /&gt;
A 2FA jelentősen növeli a postafiók biztonságát, mert a jelszó önmagában nem elegendő a belépéshez.&lt;br /&gt;
&lt;br /&gt;
== A 2FA aktiválása ==&lt;br /&gt;
&lt;br /&gt;
* Jelentkezzen be a Roundcube webmailbe.&lt;br /&gt;
&lt;br /&gt;
* Nyissa meg a &#039;&#039;&#039;Beállítások&#039;&#039;&#039; menüt.&lt;br /&gt;
&lt;br /&gt;
* Válassza a &#039;&#039;&#039;Kétfaktoros bejelentkezés&#039;&#039;&#039; menüpontot.&lt;br /&gt;
&lt;br /&gt;
* Kattintson a &#039;&#039;&#039;Töltse ki az összes mezőt ...&#039;&#039;&#039; gombra.&lt;br /&gt;
&lt;br /&gt;
* A megjelenő QR-kódot olvassa be a hitelesítő alkalmazásával.&lt;br /&gt;
&lt;br /&gt;
* Adja meg az alkalmazás által generált 6 számjegyű kódot.&lt;br /&gt;
&lt;br /&gt;
* Kattintson a &#039;&#039;&#039;Kód ellenőrzése&#039;&#039;&#039; gombra.&lt;br /&gt;
&lt;br /&gt;
* Sikeres ellenőrzés után kattintson a &#039;&#039;&#039;Mentés&#039;&#039;&#039; gombra.&lt;br /&gt;
[[Fájl:roundcube-2fa-setup.png|alt=A 2FA beállítási képernyője|középre|800x800px]]&lt;br /&gt;
&lt;br /&gt;
A mentés után a következő bejelentkezéseknél a jelszó mellett a hitelesítő alkalmazás aktuális kódját is meg kell adni.&lt;br /&gt;
&lt;br /&gt;
== Mi a Secret? ==&lt;br /&gt;
&lt;br /&gt;
A &#039;&#039;Secret&#039;&#039; egy egyedi titkos kulcs, amely alapján a hitelesítő alkalmazás és a szerver ugyanazokat az egyszer használható kódokat generálja.&lt;br /&gt;
&lt;br /&gt;
Normál esetben nincs szükség a Secret kézi kezelésére, mert a QR-kód beolvasása automatikusan elvégzi a beállítást.&lt;br /&gt;
&lt;br /&gt;
A Secret akkor lehet hasznos, ha:&lt;br /&gt;
&lt;br /&gt;
* új telefont vásárol,&lt;br /&gt;
* több eszközön szeretné használni ugyanazt a hitelesítőt,&lt;br /&gt;
* kézzel szeretné felvenni a fiókot az alkalmazásba.&lt;br /&gt;
&lt;br /&gt;
== Mik azok a Recovery Code-ok? ==&lt;br /&gt;
&lt;br /&gt;
A Recovery Code-ok (helyreállító kódok) vészhelyzeti tartalék kódok.&lt;br /&gt;
&lt;br /&gt;
Ezeket akkor használhatja, ha:&lt;br /&gt;
&lt;br /&gt;
* elveszett vagy meghibásodott a telefonja,&lt;br /&gt;
* törlődött a hitelesítő alkalmazás,&lt;br /&gt;
* nem fér hozzá a normál 2FA kódokhoz.&lt;br /&gt;
&lt;br /&gt;
Minden recovery kód egyszer használható.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Fontos:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* A recovery kódokat mentse el biztonságos helyre.&lt;br /&gt;
* Ne tárolja ugyanazon a telefonon, amelyen a hitelesítő alkalmazás fut.&lt;br /&gt;
* A recovery kódok segítségével telefon nélkül is be tud jelentkezni a webmailbe.&lt;br /&gt;
&lt;br /&gt;
== Gyakori kérdések ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Mi történik, ha elveszítem a telefonomat?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Ha rendelkezik recovery kóddal, azzal be tud jelentkezni, majd újra beállíthatja a 2FA-t.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Mi történik, ha nincs telefonom és recovery kódom sem?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Ebben az esetben vegye fel a kapcsolatot az ügyfélszolgálattal vagy a rendszergazdával.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Minden bejelentkezéskor szükség lesz a 2FA kódra?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Igen. A webmail a jelszó mellett minden bejelentkezéskor kérni fogja az aktuális hitelesítő kódot.&lt;/div&gt;</summary>
		<author><name>Nszabo</name></author>
	</entry>
	<entry>
		<id>https://linuxweb.hu/wiki/index.php?title=Levelez%C3%A9s_biztons%C3%A1g&amp;diff=1174</id>
		<title>Levelezés biztonság</title>
		<link rel="alternate" type="text/html" href="https://linuxweb.hu/wiki/index.php?title=Levelez%C3%A9s_biztons%C3%A1g&amp;diff=1174"/>
		<updated>2026-09-09T09:47:18Z</updated>

		<summary type="html">&lt;p&gt;Nszabo: /* A 2FA aktiválása */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Kétlépcsős azonosítás (2FA) a Roundcube webmailben =&lt;br /&gt;
&lt;br /&gt;
== Mi az a 2FA és miért javasoljuk? ==&lt;br /&gt;
&lt;br /&gt;
A kétlépcsős azonosítás (2FA) egy extra biztonsági réteg a webmail bejelentkezéshez.&lt;br /&gt;
&lt;br /&gt;
A jelszó megadása után a rendszer egy egyszer használható, 6 számjegyű kódot is kér. Ezt a kódot egy hitelesítő alkalmazás (pl. Google Authenticator, Microsoft Authenticator vagy Aegis) generálja a mobiltelefonon.&lt;br /&gt;
&lt;br /&gt;
A 2FA használatát minden felhasználónak javasoljuk, különösen akkor, ha:&lt;br /&gt;
&lt;br /&gt;
* fontos üzleti levelezést kezel,&lt;br /&gt;
* távolról is használja a webmailt,&lt;br /&gt;
* ugyanazt a jelszót több helyen is használta korábban,&lt;br /&gt;
* szeretné csökkenteni a fiókfeltörés kockázatát.&lt;br /&gt;
&lt;br /&gt;
A 2FA jelentősen növeli a postafiók biztonságát, mert a jelszó önmagában nem elegendő a belépéshez.&lt;br /&gt;
&lt;br /&gt;
== A 2FA aktiválása ==&lt;br /&gt;
&lt;br /&gt;
# Jelentkezzen be a Roundcube webmailbe.&lt;br /&gt;
&lt;br /&gt;
# Nyissa meg a &#039;&#039;&#039;Beállítások&#039;&#039;&#039; menüt.&lt;br /&gt;
&lt;br /&gt;
# Válassza a &#039;&#039;&#039;Kétfaktoros bejelentkezés&#039;&#039;&#039; menüpontot.&lt;br /&gt;
&lt;br /&gt;
# Kattintson a &#039;&#039;&#039;Töltse ki az összes mezőt ...&#039;&#039;&#039; gombra.&lt;br /&gt;
&lt;br /&gt;
# A megjelenő QR-kódot olvassa be a hitelesítő alkalmazásával.&lt;br /&gt;
&lt;br /&gt;
# Adja meg az alkalmazás által generált 6 számjegyű kódot.&lt;br /&gt;
&lt;br /&gt;
# Kattintson a &#039;&#039;&#039;Kód ellenőrzése&#039;&#039;&#039; gombra.&lt;br /&gt;
&lt;br /&gt;
# Sikeres ellenőrzés után kattintson a &#039;&#039;&#039;Mentés&#039;&#039;&#039; gombra.&lt;br /&gt;
[[Fájl:roundcube-2fa-setup.png|alt=A 2FA beállítási képernyője|középre|800x800px]]&lt;br /&gt;
&lt;br /&gt;
A mentés után a következő bejelentkezéseknél a jelszó mellett a hitelesítő alkalmazás aktuális kódját is meg kell adni.&lt;br /&gt;
&lt;br /&gt;
== Mi a Secret? ==&lt;br /&gt;
&lt;br /&gt;
A &#039;&#039;Secret&#039;&#039; egy egyedi titkos kulcs, amely alapján a hitelesítő alkalmazás és a szerver ugyanazokat az egyszer használható kódokat generálja.&lt;br /&gt;
&lt;br /&gt;
Normál esetben nincs szükség a Secret kézi kezelésére, mert a QR-kód beolvasása automatikusan elvégzi a beállítást.&lt;br /&gt;
&lt;br /&gt;
A Secret akkor lehet hasznos, ha:&lt;br /&gt;
&lt;br /&gt;
* új telefont vásárol,&lt;br /&gt;
* több eszközön szeretné használni ugyanazt a hitelesítőt,&lt;br /&gt;
* kézzel szeretné felvenni a fiókot az alkalmazásba.&lt;br /&gt;
&lt;br /&gt;
== Mik azok a Recovery Code-ok? ==&lt;br /&gt;
&lt;br /&gt;
A Recovery Code-ok (helyreállító kódok) vészhelyzeti tartalék kódok.&lt;br /&gt;
&lt;br /&gt;
Ezeket akkor használhatja, ha:&lt;br /&gt;
&lt;br /&gt;
* elveszett vagy meghibásodott a telefonja,&lt;br /&gt;
* törlődött a hitelesítő alkalmazás,&lt;br /&gt;
* nem fér hozzá a normál 2FA kódokhoz.&lt;br /&gt;
&lt;br /&gt;
Minden recovery kód egyszer használható.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Fontos:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* A recovery kódokat mentse el biztonságos helyre.&lt;br /&gt;
* Ne tárolja ugyanazon a telefonon, amelyen a hitelesítő alkalmazás fut.&lt;br /&gt;
* A recovery kódok segítségével telefon nélkül is be tud jelentkezni a webmailbe.&lt;br /&gt;
&lt;br /&gt;
== Gyakori kérdések ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Mi történik, ha elveszítem a telefonomat?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Ha rendelkezik recovery kóddal, azzal be tud jelentkezni, majd újra beállíthatja a 2FA-t.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Mi történik, ha nincs telefonom és recovery kódom sem?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Ebben az esetben vegye fel a kapcsolatot az ügyfélszolgálattal vagy a rendszergazdával.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Minden bejelentkezéskor szükség lesz a 2FA kódra?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Igen. A webmail a jelszó mellett minden bejelentkezéskor kérni fogja az aktuális hitelesítő kódot.&lt;/div&gt;</summary>
		<author><name>Nszabo</name></author>
	</entry>
	<entry>
		<id>https://linuxweb.hu/wiki/index.php?title=Levelez%C3%A9s_biztons%C3%A1g&amp;diff=1173</id>
		<title>Levelezés biztonság</title>
		<link rel="alternate" type="text/html" href="https://linuxweb.hu/wiki/index.php?title=Levelez%C3%A9s_biztons%C3%A1g&amp;diff=1173"/>
		<updated>2026-09-09T09:46:35Z</updated>

		<summary type="html">&lt;p&gt;Nszabo: /* A 2FA aktiválása */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Kétlépcsős azonosítás (2FA) a Roundcube webmailben =&lt;br /&gt;
&lt;br /&gt;
== Mi az a 2FA és miért javasoljuk? ==&lt;br /&gt;
&lt;br /&gt;
A kétlépcsős azonosítás (2FA) egy extra biztonsági réteg a webmail bejelentkezéshez.&lt;br /&gt;
&lt;br /&gt;
A jelszó megadása után a rendszer egy egyszer használható, 6 számjegyű kódot is kér. Ezt a kódot egy hitelesítő alkalmazás (pl. Google Authenticator, Microsoft Authenticator vagy Aegis) generálja a mobiltelefonon.&lt;br /&gt;
&lt;br /&gt;
A 2FA használatát minden felhasználónak javasoljuk, különösen akkor, ha:&lt;br /&gt;
&lt;br /&gt;
* fontos üzleti levelezést kezel,&lt;br /&gt;
* távolról is használja a webmailt,&lt;br /&gt;
* ugyanazt a jelszót több helyen is használta korábban,&lt;br /&gt;
* szeretné csökkenteni a fiókfeltörés kockázatát.&lt;br /&gt;
&lt;br /&gt;
A 2FA jelentősen növeli a postafiók biztonságát, mert a jelszó önmagában nem elegendő a belépéshez.&lt;br /&gt;
&lt;br /&gt;
== A 2FA aktiválása ==&lt;br /&gt;
&lt;br /&gt;
# Jelentkezzen be a Roundcube webmailbe.&lt;br /&gt;
&lt;br /&gt;
# Nyissa meg a &#039;&#039;&#039;Beállítások&#039;&#039;&#039; menüt.&lt;br /&gt;
&lt;br /&gt;
# Válassza a &#039;&#039;&#039;Kétfaktoros bejelentkezés&#039;&#039;&#039; menüpontot.&lt;br /&gt;
&lt;br /&gt;
# Kattintson a &#039;&#039;&#039;Töltse ki az összes mezőt ...&#039;&#039;&#039; gombra.&lt;br /&gt;
&lt;br /&gt;
# A megjelenő QR-kódot olvassa be a hitelesítő alkalmazásával.&lt;br /&gt;
&lt;br /&gt;
# Adja meg az alkalmazás által generált 6 számjegyű kódot.&lt;br /&gt;
&lt;br /&gt;
# Kattintson a &#039;&#039;&#039;Kód ellenőrzése&#039;&#039;&#039; gombra.&lt;br /&gt;
&lt;br /&gt;
# Sikeres ellenőrzés után kattintson a &#039;&#039;&#039;Mentés&#039;&#039;&#039; gombra.&lt;br /&gt;
&lt;br /&gt;
[[Fájl:roundcube-2fa-setup.png|800px|A 2FA beállítási képernyője]]&lt;br /&gt;
&lt;br /&gt;
A mentés után a következő bejelentkezéseknél a jelszó mellett a hitelesítő alkalmazás aktuális kódját is meg kell adni.&lt;br /&gt;
&lt;br /&gt;
== Mi a Secret? ==&lt;br /&gt;
&lt;br /&gt;
A &#039;&#039;Secret&#039;&#039; egy egyedi titkos kulcs, amely alapján a hitelesítő alkalmazás és a szerver ugyanazokat az egyszer használható kódokat generálja.&lt;br /&gt;
&lt;br /&gt;
Normál esetben nincs szükség a Secret kézi kezelésére, mert a QR-kód beolvasása automatikusan elvégzi a beállítást.&lt;br /&gt;
&lt;br /&gt;
A Secret akkor lehet hasznos, ha:&lt;br /&gt;
&lt;br /&gt;
* új telefont vásárol,&lt;br /&gt;
* több eszközön szeretné használni ugyanazt a hitelesítőt,&lt;br /&gt;
* kézzel szeretné felvenni a fiókot az alkalmazásba.&lt;br /&gt;
&lt;br /&gt;
== Mik azok a Recovery Code-ok? ==&lt;br /&gt;
&lt;br /&gt;
A Recovery Code-ok (helyreállító kódok) vészhelyzeti tartalék kódok.&lt;br /&gt;
&lt;br /&gt;
Ezeket akkor használhatja, ha:&lt;br /&gt;
&lt;br /&gt;
* elveszett vagy meghibásodott a telefonja,&lt;br /&gt;
* törlődött a hitelesítő alkalmazás,&lt;br /&gt;
* nem fér hozzá a normál 2FA kódokhoz.&lt;br /&gt;
&lt;br /&gt;
Minden recovery kód egyszer használható.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Fontos:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* A recovery kódokat mentse el biztonságos helyre.&lt;br /&gt;
* Ne tárolja ugyanazon a telefonon, amelyen a hitelesítő alkalmazás fut.&lt;br /&gt;
* A recovery kódok segítségével telefon nélkül is be tud jelentkezni a webmailbe.&lt;br /&gt;
&lt;br /&gt;
== Gyakori kérdések ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Mi történik, ha elveszítem a telefonomat?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Ha rendelkezik recovery kóddal, azzal be tud jelentkezni, majd újra beállíthatja a 2FA-t.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Mi történik, ha nincs telefonom és recovery kódom sem?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Ebben az esetben vegye fel a kapcsolatot az ügyfélszolgálattal vagy a rendszergazdával.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Minden bejelentkezéskor szükség lesz a 2FA kódra?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Igen. A webmail a jelszó mellett minden bejelentkezéskor kérni fogja az aktuális hitelesítő kódot.&lt;/div&gt;</summary>
		<author><name>Nszabo</name></author>
	</entry>
	<entry>
		<id>https://linuxweb.hu/wiki/index.php?title=F%C3%A1jl:roundcube-2fa-setup.png&amp;diff=1172</id>
		<title>Fájl:roundcube-2fa-setup.png</title>
		<link rel="alternate" type="text/html" href="https://linuxweb.hu/wiki/index.php?title=F%C3%A1jl:roundcube-2fa-setup.png&amp;diff=1172"/>
		<updated>2026-09-09T09:46:19Z</updated>

		<summary type="html">&lt;p&gt;Nszabo: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Nszabo</name></author>
	</entry>
	<entry>
		<id>https://linuxweb.hu/wiki/index.php?title=Levelez%C3%A9s_biztons%C3%A1g&amp;diff=1171</id>
		<title>Levelezés biztonság</title>
		<link rel="alternate" type="text/html" href="https://linuxweb.hu/wiki/index.php?title=Levelez%C3%A9s_biztons%C3%A1g&amp;diff=1171"/>
		<updated>2026-09-09T09:27:55Z</updated>

		<summary type="html">&lt;p&gt;Nszabo: Új oldal, tartalma: „= Kétlépcsős azonosítás (2FA) a Roundcube webmailben =  == Mi az a 2FA és miért javasoljuk? ==  A kétlépcsős azonosítás (2FA) egy extra biztonsági réteg a webmail bejelentkezéshez.  A jelszó megadása után a rendszer egy egyszer használható, 6 számjegyű kódot is kér. Ezt a kódot egy hitelesítő alkalmazás (pl. Google Authenticator, Microsoft Authenticator vagy Aegis) generálja a mobiltelefonon.  A 2FA használatát minden felhasználóna…”&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Kétlépcsős azonosítás (2FA) a Roundcube webmailben =&lt;br /&gt;
&lt;br /&gt;
== Mi az a 2FA és miért javasoljuk? ==&lt;br /&gt;
&lt;br /&gt;
A kétlépcsős azonosítás (2FA) egy extra biztonsági réteg a webmail bejelentkezéshez.&lt;br /&gt;
&lt;br /&gt;
A jelszó megadása után a rendszer egy egyszer használható, 6 számjegyű kódot is kér. Ezt a kódot egy hitelesítő alkalmazás (pl. Google Authenticator, Microsoft Authenticator vagy Aegis) generálja a mobiltelefonon.&lt;br /&gt;
&lt;br /&gt;
A 2FA használatát minden felhasználónak javasoljuk, különösen akkor, ha:&lt;br /&gt;
&lt;br /&gt;
* fontos üzleti levelezést kezel,&lt;br /&gt;
* távolról is használja a webmailt,&lt;br /&gt;
* ugyanazt a jelszót több helyen is használta korábban,&lt;br /&gt;
* szeretné csökkenteni a fiókfeltörés kockázatát.&lt;br /&gt;
&lt;br /&gt;
A 2FA jelentősen növeli a postafiók biztonságát, mert a jelszó önmagában nem elegendő a belépéshez.&lt;br /&gt;
&lt;br /&gt;
== A 2FA aktiválása ==&lt;br /&gt;
&lt;br /&gt;
# Jelentkezzen be a Roundcube webmailbe.&lt;br /&gt;
&lt;br /&gt;
# Nyissa meg a &#039;&#039;&#039;Beállítások&#039;&#039;&#039; menüt.&lt;br /&gt;
&lt;br /&gt;
# Válassza a &#039;&#039;&#039;2-Factor Authentication&#039;&#039;&#039; menüpontot.&lt;br /&gt;
&lt;br /&gt;
# Kattintson a &#039;&#039;&#039;Fill all fields&#039;&#039;&#039; gombra.&lt;br /&gt;
&lt;br /&gt;
# A megjelenő QR-kódot olvassa be a hitelesítő alkalmazásával.&lt;br /&gt;
&lt;br /&gt;
# Adja meg az alkalmazás által generált 6 számjegyű kódot.&lt;br /&gt;
&lt;br /&gt;
# Kattintson a &#039;&#039;&#039;Check code&#039;&#039;&#039; gombra.&lt;br /&gt;
&lt;br /&gt;
# Sikeres ellenőrzés után kattintson a &#039;&#039;&#039;Save&#039;&#039;&#039; gombra.&lt;br /&gt;
&lt;br /&gt;
[[Fájl:roundcube-2fa-setup.png|800px|A 2FA beállítási képernyője]]&lt;br /&gt;
&lt;br /&gt;
A mentés után a következő bejelentkezéseknél a jelszó mellett a hitelesítő alkalmazás aktuális kódját is meg kell adni.&lt;br /&gt;
&lt;br /&gt;
== Mi a Secret? ==&lt;br /&gt;
&lt;br /&gt;
A &#039;&#039;Secret&#039;&#039; egy egyedi titkos kulcs, amely alapján a hitelesítő alkalmazás és a szerver ugyanazokat az egyszer használható kódokat generálja.&lt;br /&gt;
&lt;br /&gt;
Normál esetben nincs szükség a Secret kézi kezelésére, mert a QR-kód beolvasása automatikusan elvégzi a beállítást.&lt;br /&gt;
&lt;br /&gt;
A Secret akkor lehet hasznos, ha:&lt;br /&gt;
&lt;br /&gt;
* új telefont vásárol,&lt;br /&gt;
* több eszközön szeretné használni ugyanazt a hitelesítőt,&lt;br /&gt;
* kézzel szeretné felvenni a fiókot az alkalmazásba.&lt;br /&gt;
&lt;br /&gt;
== Mik azok a Recovery Code-ok? ==&lt;br /&gt;
&lt;br /&gt;
A Recovery Code-ok (helyreállító kódok) vészhelyzeti tartalék kódok.&lt;br /&gt;
&lt;br /&gt;
Ezeket akkor használhatja, ha:&lt;br /&gt;
&lt;br /&gt;
* elveszett vagy meghibásodott a telefonja,&lt;br /&gt;
* törlődött a hitelesítő alkalmazás,&lt;br /&gt;
* nem fér hozzá a normál 2FA kódokhoz.&lt;br /&gt;
&lt;br /&gt;
Minden recovery kód egyszer használható.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Fontos:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* A recovery kódokat mentse el biztonságos helyre.&lt;br /&gt;
* Ne tárolja ugyanazon a telefonon, amelyen a hitelesítő alkalmazás fut.&lt;br /&gt;
* A recovery kódok segítségével telefon nélkül is be tud jelentkezni a webmailbe.&lt;br /&gt;
&lt;br /&gt;
== Gyakori kérdések ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Mi történik, ha elveszítem a telefonomat?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Ha rendelkezik recovery kóddal, azzal be tud jelentkezni, majd újra beállíthatja a 2FA-t.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Mi történik, ha nincs telefonom és recovery kódom sem?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Ebben az esetben vegye fel a kapcsolatot az ügyfélszolgálattal vagy a rendszergazdával.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Minden bejelentkezéskor szükség lesz a 2FA kódra?&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Igen. A webmail a jelszó mellett minden bejelentkezéskor kérni fogja az aktuális hitelesítő kódot.&lt;/div&gt;</summary>
		<author><name>Nszabo</name></author>
	</entry>
	<entry>
		<id>https://linuxweb.hu/wiki/index.php?title=Automatikus_%C3%A9rtes%C3%ADt%C3%A9sek&amp;diff=1170</id>
		<title>Automatikus értesítések</title>
		<link rel="alternate" type="text/html" href="https://linuxweb.hu/wiki/index.php?title=Automatikus_%C3%A9rtes%C3%ADt%C3%A9sek&amp;diff=1170"/>
		<updated>2026-09-03T08:46:49Z</updated>

		<summary type="html">&lt;p&gt;Nszabo: /* Lásd még */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;A LinuxWeb levelezőrendszere automatikusan figyeli a webmail felületre történő&lt;br /&gt;
bejelentkezéseket, és a szokatlan helyről érkező belépésekről e-mailben értesíti&lt;br /&gt;
a postafiók tulajdonosát és a domain adminisztrátorát. Ez a cikk leírja, hogyan&lt;br /&gt;
működik a figyelés, mit tartalmaznak az értesítő levelek, és hogyan lehet a&lt;br /&gt;
rendszeresen használt külföldi helyszíneket kivételként megadni.&lt;br /&gt;
&lt;br /&gt;
== Miért van rá szükség? ==&lt;br /&gt;
&lt;br /&gt;
Előfordul, hogy egy kiszivárgott vagy kitalált jelszóval illetéktelen lép be egy&lt;br /&gt;
postafiókba. A támadó jellemzően észrevétlen marad: levéltovábbítást vagy&lt;br /&gt;
szűrőszabályt állít be, és lemásolja a beérkező leveleket. Az ilyen belépések&lt;br /&gt;
gyakran külföldi IP-címről vagy anonimizáló hálózatról érkeznek. A&lt;br /&gt;
bejelentkezés-figyelés célja, hogy ezekre időben fény derüljön, és a domain&lt;br /&gt;
adminisztrátora gyorsan tudjon intézkedni.&lt;br /&gt;
&lt;br /&gt;
== Bejelentkezések naplózása ==&lt;br /&gt;
&lt;br /&gt;
A webmail felületre ([https://webmail.linuxweb.hu/ webmail.linuxweb.hu]) történő&lt;br /&gt;
minden sikeres bejelentkezést naplózunk: rögzítjük az időpontot, az IP-címet és a&lt;br /&gt;
fordított névfeloldásból kapott hosztnevet. Az IP-címhez egy földrajzi adatbázis&lt;br /&gt;
alapján hozzárendeljük a valószínű országot és várost.&lt;br /&gt;
&lt;br /&gt;
A földrajzi meghatározás közelítő. Ország szinten általában megbízható, város&lt;br /&gt;
szinten pontatlanabb lehet; mobilinternet, VPN vagy céges proxy használata esetén&lt;br /&gt;
pedig a tényleges tartózkodási helytől eltérő országot is jelezhet.&lt;br /&gt;
&lt;br /&gt;
== Mikor számít gyanúsnak egy bejelentkezés? ==&lt;br /&gt;
&lt;br /&gt;
Egy belépés akkor minősül gyanúsnak, ha:&lt;br /&gt;
&lt;br /&gt;
* nem magyar (HU) és nem román (RO) IP-címről érkezett, &#039;&#039;&#039;vagy&#039;&#039;&#039;&lt;br /&gt;
* a Tor anonimizáló hálózaton keresztül történt (az országtól függetlenül).&lt;br /&gt;
&lt;br /&gt;
A magyar és román IP-cím azért alapból megbízható, mert az ügyfélkör túlnyomó&lt;br /&gt;
része innen jelentkezik be. A Tor-hálózaton át érkező belépés mindig&lt;br /&gt;
figyelmeztetést vált ki, mert szokásos felhasználásnál rendkívül ritka. Ha egy&lt;br /&gt;
belépés nem minősül gyanúsnak, semmilyen értesítés nem készül róla.&lt;br /&gt;
&lt;br /&gt;
== Az értesítő e-mailek ==&lt;br /&gt;
&lt;br /&gt;
Egy gyanús bejelentkezés után néhány percen belül két értesítő e-mail megy ki,&lt;br /&gt;
egymástól eltérő szöveggel:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;a postafiók saját címére&#039;&#039;&#039; – a fiók tényleges használójának;&lt;br /&gt;
* &#039;&#039;&#039;a domain adminisztrátorának&#039;&#039;&#039; – arra a kapcsolattartói e-mail címre, amely&lt;br /&gt;
  a LinuxWeb Online fiókban szerepel. Ez a levél csak akkor megy ki, ha az adminisztrátori cím eltér a postafiók címétől.&lt;br /&gt;
&lt;br /&gt;
Mindkét levél tartalmazza a fiók nevét, a bejelentkezés időpontját, az IP-címet és&lt;br /&gt;
hosztnevet, valamint a lokációt (ország, város). Az adminisztrátornak szóló levél&lt;br /&gt;
emellett jelzi, hogy a végfelhasználó is kapott értesítést ugyanerről az&lt;br /&gt;
eseményről. A LinuxWeb üzemeltetése egy napi összesítőt is kap a gyanús&lt;br /&gt;
belépésekről.&lt;br /&gt;
&lt;br /&gt;
== A helyszín megerősítése ==&lt;br /&gt;
&lt;br /&gt;
Mindkét levélben található egy &#039;&#039;&#039;megerősítő link&#039;&#039;&#039;. Ha a bejelentkezés ismert –&lt;br /&gt;
az érintett felhasználó vagy az adminisztrátor tud róla –, a linkre kattintva egy&lt;br /&gt;
megerősítő oldal nyílik meg, ahol egyetlen gombbal megbízhatóvá tehető az adott&lt;br /&gt;
helyszín. Az oldal a megszokott LinuxWeb fejléccel és láblécel jelenik meg; ez&lt;br /&gt;
segít megkülönböztetni a valódi oldalt az adathalász utánzatoktól.&lt;br /&gt;
&lt;br /&gt;
Megerősítés után arról a helyről (az adott fiókra) &#039;&#039;&#039;nem&#039;&#039;&#039; megy több&lt;br /&gt;
figyelmeztetés. Fontos részletek:&lt;br /&gt;
&lt;br /&gt;
* A link &#039;&#039;&#039;7 napig&#039;&#039;&#039; érvényes. Lejárt link esetén meg kell várni a következő&lt;br /&gt;
  figyelmeztető e-mailt, és abból újra megerősíteni.&lt;br /&gt;
* A megerősítés a &#039;&#039;&#039;fiók + helyszín&#039;&#039;&#039; párra vonatkozik, és a helyszín a várost&lt;br /&gt;
  is tartalmazza. Ugyanaz a felhasználó egy másik városból – akár azonos országon belül – újabb figyelmeztetést kaphat, amíg azt is meg nem erősíti.&lt;br /&gt;
* A link egyedi, hosszú biztonsági kódot tartalmaz, és kizárólag a helyszín&lt;br /&gt;
  megbízhatóvá tételére használható; más művelethez nem ad hozzáférést.&lt;br /&gt;
* A linkre kattintás önmagában még nem módosít semmit – a megerősítés csak a&lt;br /&gt;
  gomb megnyomásával történik meg. Így a leveleket automatikusan megnyitó vírus- és spamszűrők nem tudják véletlenül megerősíteni a helyszínt.&lt;br /&gt;
&lt;br /&gt;
== Ha a bejelentkezés nem ismert ==&lt;br /&gt;
&lt;br /&gt;
Ha sem a felhasználó, sem az adminisztrátor nem tud a bejelentkezésről, a&lt;br /&gt;
postafiók jelszava nagy valószínűséggel kiszivárgott. Ilyenkor:&lt;br /&gt;
&lt;br /&gt;
# Azonnal meg kell változtatni a postafiók jelszavát a&lt;br /&gt;
  [https://linuxweb.hu/mailadmin/index.php mailadmin] felületen, vagy – domain adminisztrátorként – a [https://online.linuxweb.hu LinuxWeb Online] oldalon.&lt;br /&gt;
# Ellenőrizni kell a postafiókhoz beállított &#039;&#039;&#039;levéltovábbításokat és&lt;br /&gt;
  szűrőszabályokat&#039;&#039;&#039; a webmailban (Beállítások → Szűrők), mert a támadók gyakran így másolják ki a leveleket.&lt;br /&gt;
# A kártékony beállítást el kell távolítani, és szükség esetén keresni kell a&lt;br /&gt;
  LinuxWeb ügyfélszolgálatát.&lt;br /&gt;
&lt;br /&gt;
== Országkivételek beállítása ==&lt;br /&gt;
&lt;br /&gt;
Ha egy munkatárs tartósan külföldön dolgozik, és emiatt rendszeresen kapna&lt;br /&gt;
figyelmeztetést, a gyakori országok kivételként megadhatók.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hol:&#039;&#039;&#039; [https://online.linuxweb.hu online.linuxweb.hu] → bejelentkezés a&lt;br /&gt;
hatjegyű ügyfélazonosítóval → &#039;&#039;&#039;E-mail adminisztráció → Beállítások&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Az „Engedélyezett országkódok” mezőbe a megbízható országok &#039;&#039;&#039;két betűs&lt;br /&gt;
ISO-kódját&#039;&#039;&#039; kell beírni, vesszővel elválasztva, például: &amp;lt;code&amp;gt;DE, AT, GB&amp;lt;/code&amp;gt;.&lt;br /&gt;
Mentés után az ezekből az országokból érkező bejelentkezés nem vált ki&lt;br /&gt;
figyelmeztetést.&lt;br /&gt;
&lt;br /&gt;
Tudnivalók:&lt;br /&gt;
&lt;br /&gt;
* A beállítás a &#039;&#039;&#039;domain összes postafiókjára&#039;&#039;&#039; egyszerre vonatkozik.&lt;br /&gt;
* A magyar (HU) és román (RO) IP-cím mindig megbízható, ez nem kapcsolható ki.&lt;br /&gt;
* A &#039;&#039;&#039;Tor-hálózatból&#039;&#039;&#039; érkező bejelentkezés a kivétellistától függetlenül&lt;br /&gt;
  &#039;&#039;&#039;mindig&#039;&#039;&#039; figyelmeztetést vált ki.&lt;br /&gt;
* A mező kiürítése és mentése visszaállítja az alapállapotot (csak HU és RO&lt;br /&gt;
  megbízható).&lt;br /&gt;
* A beállítást csak a domain adminisztrátora éri el; a postafiók jelszava&lt;br /&gt;
  önmagában nem ad hozzáférést a LinuxWeb Online felülethez.&lt;br /&gt;
&lt;br /&gt;
== Gyakori kérdések ==&lt;br /&gt;
&lt;br /&gt;
; Teljesen kikapcsolható a figyelés?&lt;br /&gt;
: Nem. A magyarországi és romániai belépés eleve nem generál értesítést, a többi&lt;br /&gt;
  ország kivételként megadható, de a Tor-on át érkező belépésről mindig megy figyelmeztetés.&lt;br /&gt;
&lt;br /&gt;
; Miért kapok több e-mailt ugyanarról a bejelentkezőről?&lt;br /&gt;
: Amíg a helyszínt meg nem erősítik, minden új fiók–helyszín kombináció külön&lt;br /&gt;
  figyelmeztetést kap. A megerősítő link használatával vagy az adott ország kivételbe vételével ez megszűnik.&lt;br /&gt;
&lt;br /&gt;
; Lejárt a megerősítő link.&lt;br /&gt;
: Lejárt linkkel már nem lehet megerősíteni. Ha a bejelentkezés ismert, meg kell&lt;br /&gt;
  várni a következő figyelmeztető e-mailt, és abból újra nyugtázni – vagy fel kell venni az országot a kivételek közé.&lt;br /&gt;
&lt;br /&gt;
; Pontos a földrajzi hely?&lt;br /&gt;
: Közelítő. Ország szinten általában megbízható, város szinten pontatlanabb&lt;br /&gt;
  lehet, VPN vagy mobilhálózat esetén pedig a tényleges helytől eltérő országot is mutathat.&lt;br /&gt;
&lt;br /&gt;
== Lásd még ==&lt;br /&gt;
&lt;br /&gt;
* [https://webmail.linuxweb.hu/ Webmail (Roundcube)]&lt;br /&gt;
* [https://online.linuxweb.hu/ LinuxWeb Online – ügyféladminisztráció]&lt;br /&gt;
* [https://linuxweb.hu/mailadmin/index.php Postafiók jelszóváltás (mailadmin)]&lt;br /&gt;
&lt;br /&gt;
[[Category:E-mail_szolgáltatás]]&lt;/div&gt;</summary>
		<author><name>Nszabo</name></author>
	</entry>
	<entry>
		<id>https://linuxweb.hu/wiki/index.php?title=Automatikus_%C3%A9rtes%C3%ADt%C3%A9sek&amp;diff=1169</id>
		<title>Automatikus értesítések</title>
		<link rel="alternate" type="text/html" href="https://linuxweb.hu/wiki/index.php?title=Automatikus_%C3%A9rtes%C3%ADt%C3%A9sek&amp;diff=1169"/>
		<updated>2026-09-03T08:46:20Z</updated>

		<summary type="html">&lt;p&gt;Nszabo: /* Ha a bejelentkezés nem ismert */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;A LinuxWeb levelezőrendszere automatikusan figyeli a webmail felületre történő&lt;br /&gt;
bejelentkezéseket, és a szokatlan helyről érkező belépésekről e-mailben értesíti&lt;br /&gt;
a postafiók tulajdonosát és a domain adminisztrátorát. Ez a cikk leírja, hogyan&lt;br /&gt;
működik a figyelés, mit tartalmaznak az értesítő levelek, és hogyan lehet a&lt;br /&gt;
rendszeresen használt külföldi helyszíneket kivételként megadni.&lt;br /&gt;
&lt;br /&gt;
== Miért van rá szükség? ==&lt;br /&gt;
&lt;br /&gt;
Előfordul, hogy egy kiszivárgott vagy kitalált jelszóval illetéktelen lép be egy&lt;br /&gt;
postafiókba. A támadó jellemzően észrevétlen marad: levéltovábbítást vagy&lt;br /&gt;
szűrőszabályt állít be, és lemásolja a beérkező leveleket. Az ilyen belépések&lt;br /&gt;
gyakran külföldi IP-címről vagy anonimizáló hálózatról érkeznek. A&lt;br /&gt;
bejelentkezés-figyelés célja, hogy ezekre időben fény derüljön, és a domain&lt;br /&gt;
adminisztrátora gyorsan tudjon intézkedni.&lt;br /&gt;
&lt;br /&gt;
== Bejelentkezések naplózása ==&lt;br /&gt;
&lt;br /&gt;
A webmail felületre ([https://webmail.linuxweb.hu/ webmail.linuxweb.hu]) történő&lt;br /&gt;
minden sikeres bejelentkezést naplózunk: rögzítjük az időpontot, az IP-címet és a&lt;br /&gt;
fordított névfeloldásból kapott hosztnevet. Az IP-címhez egy földrajzi adatbázis&lt;br /&gt;
alapján hozzárendeljük a valószínű országot és várost.&lt;br /&gt;
&lt;br /&gt;
A földrajzi meghatározás közelítő. Ország szinten általában megbízható, város&lt;br /&gt;
szinten pontatlanabb lehet; mobilinternet, VPN vagy céges proxy használata esetén&lt;br /&gt;
pedig a tényleges tartózkodási helytől eltérő országot is jelezhet.&lt;br /&gt;
&lt;br /&gt;
== Mikor számít gyanúsnak egy bejelentkezés? ==&lt;br /&gt;
&lt;br /&gt;
Egy belépés akkor minősül gyanúsnak, ha:&lt;br /&gt;
&lt;br /&gt;
* nem magyar (HU) és nem román (RO) IP-címről érkezett, &#039;&#039;&#039;vagy&#039;&#039;&#039;&lt;br /&gt;
* a Tor anonimizáló hálózaton keresztül történt (az országtól függetlenül).&lt;br /&gt;
&lt;br /&gt;
A magyar és román IP-cím azért alapból megbízható, mert az ügyfélkör túlnyomó&lt;br /&gt;
része innen jelentkezik be. A Tor-hálózaton át érkező belépés mindig&lt;br /&gt;
figyelmeztetést vált ki, mert szokásos felhasználásnál rendkívül ritka. Ha egy&lt;br /&gt;
belépés nem minősül gyanúsnak, semmilyen értesítés nem készül róla.&lt;br /&gt;
&lt;br /&gt;
== Az értesítő e-mailek ==&lt;br /&gt;
&lt;br /&gt;
Egy gyanús bejelentkezés után néhány percen belül két értesítő e-mail megy ki,&lt;br /&gt;
egymástól eltérő szöveggel:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;a postafiók saját címére&#039;&#039;&#039; – a fiók tényleges használójának;&lt;br /&gt;
* &#039;&#039;&#039;a domain adminisztrátorának&#039;&#039;&#039; – arra a kapcsolattartói e-mail címre, amely&lt;br /&gt;
  a LinuxWeb Online fiókban szerepel. Ez a levél csak akkor megy ki, ha az adminisztrátori cím eltér a postafiók címétől.&lt;br /&gt;
&lt;br /&gt;
Mindkét levél tartalmazza a fiók nevét, a bejelentkezés időpontját, az IP-címet és&lt;br /&gt;
hosztnevet, valamint a lokációt (ország, város). Az adminisztrátornak szóló levél&lt;br /&gt;
emellett jelzi, hogy a végfelhasználó is kapott értesítést ugyanerről az&lt;br /&gt;
eseményről. A LinuxWeb üzemeltetése egy napi összesítőt is kap a gyanús&lt;br /&gt;
belépésekről.&lt;br /&gt;
&lt;br /&gt;
== A helyszín megerősítése ==&lt;br /&gt;
&lt;br /&gt;
Mindkét levélben található egy &#039;&#039;&#039;megerősítő link&#039;&#039;&#039;. Ha a bejelentkezés ismert –&lt;br /&gt;
az érintett felhasználó vagy az adminisztrátor tud róla –, a linkre kattintva egy&lt;br /&gt;
megerősítő oldal nyílik meg, ahol egyetlen gombbal megbízhatóvá tehető az adott&lt;br /&gt;
helyszín. Az oldal a megszokott LinuxWeb fejléccel és láblécel jelenik meg; ez&lt;br /&gt;
segít megkülönböztetni a valódi oldalt az adathalász utánzatoktól.&lt;br /&gt;
&lt;br /&gt;
Megerősítés után arról a helyről (az adott fiókra) &#039;&#039;&#039;nem&#039;&#039;&#039; megy több&lt;br /&gt;
figyelmeztetés. Fontos részletek:&lt;br /&gt;
&lt;br /&gt;
* A link &#039;&#039;&#039;7 napig&#039;&#039;&#039; érvényes. Lejárt link esetén meg kell várni a következő&lt;br /&gt;
  figyelmeztető e-mailt, és abból újra megerősíteni.&lt;br /&gt;
* A megerősítés a &#039;&#039;&#039;fiók + helyszín&#039;&#039;&#039; párra vonatkozik, és a helyszín a várost&lt;br /&gt;
  is tartalmazza. Ugyanaz a felhasználó egy másik városból – akár azonos országon belül – újabb figyelmeztetést kaphat, amíg azt is meg nem erősíti.&lt;br /&gt;
* A link egyedi, hosszú biztonsági kódot tartalmaz, és kizárólag a helyszín&lt;br /&gt;
  megbízhatóvá tételére használható; más művelethez nem ad hozzáférést.&lt;br /&gt;
* A linkre kattintás önmagában még nem módosít semmit – a megerősítés csak a&lt;br /&gt;
  gomb megnyomásával történik meg. Így a leveleket automatikusan megnyitó vírus- és spamszűrők nem tudják véletlenül megerősíteni a helyszínt.&lt;br /&gt;
&lt;br /&gt;
== Ha a bejelentkezés nem ismert ==&lt;br /&gt;
&lt;br /&gt;
Ha sem a felhasználó, sem az adminisztrátor nem tud a bejelentkezésről, a&lt;br /&gt;
postafiók jelszava nagy valószínűséggel kiszivárgott. Ilyenkor:&lt;br /&gt;
&lt;br /&gt;
# Azonnal meg kell változtatni a postafiók jelszavát a&lt;br /&gt;
  [https://linuxweb.hu/mailadmin/index.php mailadmin] felületen, vagy – domain adminisztrátorként – a [https://online.linuxweb.hu LinuxWeb Online] oldalon.&lt;br /&gt;
# Ellenőrizni kell a postafiókhoz beállított &#039;&#039;&#039;levéltovábbításokat és&lt;br /&gt;
  szűrőszabályokat&#039;&#039;&#039; a webmailban (Beállítások → Szűrők), mert a támadók gyakran így másolják ki a leveleket.&lt;br /&gt;
# A kártékony beállítást el kell távolítani, és szükség esetén keresni kell a&lt;br /&gt;
  LinuxWeb ügyfélszolgálatát.&lt;br /&gt;
&lt;br /&gt;
== Országkivételek beállítása ==&lt;br /&gt;
&lt;br /&gt;
Ha egy munkatárs tartósan külföldön dolgozik, és emiatt rendszeresen kapna&lt;br /&gt;
figyelmeztetést, a gyakori országok kivételként megadhatók.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hol:&#039;&#039;&#039; [https://online.linuxweb.hu online.linuxweb.hu] → bejelentkezés a&lt;br /&gt;
hatjegyű ügyfélazonosítóval → &#039;&#039;&#039;E-mail adminisztráció → Beállítások&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Az „Engedélyezett országkódok” mezőbe a megbízható országok &#039;&#039;&#039;két betűs&lt;br /&gt;
ISO-kódját&#039;&#039;&#039; kell beírni, vesszővel elválasztva, például: &amp;lt;code&amp;gt;DE, AT, GB&amp;lt;/code&amp;gt;.&lt;br /&gt;
Mentés után az ezekből az országokból érkező bejelentkezés nem vált ki&lt;br /&gt;
figyelmeztetést.&lt;br /&gt;
&lt;br /&gt;
Tudnivalók:&lt;br /&gt;
&lt;br /&gt;
* A beállítás a &#039;&#039;&#039;domain összes postafiókjára&#039;&#039;&#039; egyszerre vonatkozik.&lt;br /&gt;
* A magyar (HU) és román (RO) IP-cím mindig megbízható, ez nem kapcsolható ki.&lt;br /&gt;
* A &#039;&#039;&#039;Tor-hálózatból&#039;&#039;&#039; érkező bejelentkezés a kivétellistától függetlenül&lt;br /&gt;
  &#039;&#039;&#039;mindig&#039;&#039;&#039; figyelmeztetést vált ki.&lt;br /&gt;
* A mező kiürítése és mentése visszaállítja az alapállapotot (csak HU és RO&lt;br /&gt;
  megbízható).&lt;br /&gt;
* A beállítást csak a domain adminisztrátora éri el; a postafiók jelszava&lt;br /&gt;
  önmagában nem ad hozzáférést a LinuxWeb Online felülethez.&lt;br /&gt;
&lt;br /&gt;
== Gyakori kérdések ==&lt;br /&gt;
&lt;br /&gt;
; Teljesen kikapcsolható a figyelés?&lt;br /&gt;
: Nem. A magyarországi és romániai belépés eleve nem generál értesítést, a többi&lt;br /&gt;
  ország kivételként megadható, de a Tor-on át érkező belépésről mindig megy figyelmeztetés.&lt;br /&gt;
&lt;br /&gt;
; Miért kapok több e-mailt ugyanarról a bejelentkezőről?&lt;br /&gt;
: Amíg a helyszínt meg nem erősítik, minden új fiók–helyszín kombináció külön&lt;br /&gt;
  figyelmeztetést kap. A megerősítő link használatával vagy az adott ország kivételbe vételével ez megszűnik.&lt;br /&gt;
&lt;br /&gt;
; Lejárt a megerősítő link.&lt;br /&gt;
: Lejárt linkkel már nem lehet megerősíteni. Ha a bejelentkezés ismert, meg kell&lt;br /&gt;
  várni a következő figyelmeztető e-mailt, és abból újra nyugtázni – vagy fel kell venni az országot a kivételek közé.&lt;br /&gt;
&lt;br /&gt;
; Pontos a földrajzi hely?&lt;br /&gt;
: Közelítő. Ország szinten általában megbízható, város szinten pontatlanabb&lt;br /&gt;
  lehet, VPN vagy mobilhálózat esetén pedig a tényleges helytől eltérő országot is mutathat.&lt;br /&gt;
&lt;br /&gt;
== Lásd még ==&lt;br /&gt;
&lt;br /&gt;
* [https://webmail.linuxweb.hu/ Webmail (Roundcube)]&lt;br /&gt;
* [https://online.linuxweb.hu/ LinuxWeb Online – ügyféladminisztráció]&lt;br /&gt;
* [https://linuxweb.hu/mailadmin Postafiók jelszóváltás (mailadmin)]&lt;br /&gt;
&lt;br /&gt;
[[Category:E-mail_szolgáltatás]]&lt;/div&gt;</summary>
		<author><name>Nszabo</name></author>
	</entry>
	<entry>
		<id>https://linuxweb.hu/wiki/index.php?title=Automatikus_ertesitesek&amp;diff=1168</id>
		<title>Automatikus ertesitesek</title>
		<link rel="alternate" type="text/html" href="https://linuxweb.hu/wiki/index.php?title=Automatikus_ertesitesek&amp;diff=1168"/>
		<updated>2026-09-03T08:43:31Z</updated>

		<summary type="html">&lt;p&gt;Nszabo: Átirányítás ide: Automatikus értesítések&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;#ÁTIRÁNYÍTÁS [[Automatikus értesítések]]&lt;br /&gt;
[[Kategória:E-mail szolgáltatás]]&lt;/div&gt;</summary>
		<author><name>Nszabo</name></author>
	</entry>
	<entry>
		<id>https://linuxweb.hu/wiki/index.php?title=Automatikus_ertesitesek&amp;diff=1167</id>
		<title>Automatikus ertesitesek</title>
		<link rel="alternate" type="text/html" href="https://linuxweb.hu/wiki/index.php?title=Automatikus_ertesitesek&amp;diff=1167"/>
		<updated>2026-09-03T08:42:39Z</updated>

		<summary type="html">&lt;p&gt;Nszabo: Új oldal, tartalma: „a”&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;a&lt;/div&gt;</summary>
		<author><name>Nszabo</name></author>
	</entry>
	<entry>
		<id>https://linuxweb.hu/wiki/index.php?title=Automatikus_%C3%A9rtes%C3%ADt%C3%A9sek&amp;diff=1166</id>
		<title>Automatikus értesítések</title>
		<link rel="alternate" type="text/html" href="https://linuxweb.hu/wiki/index.php?title=Automatikus_%C3%A9rtes%C3%ADt%C3%A9sek&amp;diff=1166"/>
		<updated>2026-09-03T08:26:45Z</updated>

		<summary type="html">&lt;p&gt;Nszabo: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;A LinuxWeb levelezőrendszere automatikusan figyeli a webmail felületre történő&lt;br /&gt;
bejelentkezéseket, és a szokatlan helyről érkező belépésekről e-mailben értesíti&lt;br /&gt;
a postafiók tulajdonosát és a domain adminisztrátorát. Ez a cikk leírja, hogyan&lt;br /&gt;
működik a figyelés, mit tartalmaznak az értesítő levelek, és hogyan lehet a&lt;br /&gt;
rendszeresen használt külföldi helyszíneket kivételként megadni.&lt;br /&gt;
&lt;br /&gt;
== Miért van rá szükség? ==&lt;br /&gt;
&lt;br /&gt;
Előfordul, hogy egy kiszivárgott vagy kitalált jelszóval illetéktelen lép be egy&lt;br /&gt;
postafiókba. A támadó jellemzően észrevétlen marad: levéltovábbítást vagy&lt;br /&gt;
szűrőszabályt állít be, és lemásolja a beérkező leveleket. Az ilyen belépések&lt;br /&gt;
gyakran külföldi IP-címről vagy anonimizáló hálózatról érkeznek. A&lt;br /&gt;
bejelentkezés-figyelés célja, hogy ezekre időben fény derüljön, és a domain&lt;br /&gt;
adminisztrátora gyorsan tudjon intézkedni.&lt;br /&gt;
&lt;br /&gt;
== Bejelentkezések naplózása ==&lt;br /&gt;
&lt;br /&gt;
A webmail felületre ([https://webmail.linuxweb.hu/ webmail.linuxweb.hu]) történő&lt;br /&gt;
minden sikeres bejelentkezést naplózunk: rögzítjük az időpontot, az IP-címet és a&lt;br /&gt;
fordított névfeloldásból kapott hosztnevet. Az IP-címhez egy földrajzi adatbázis&lt;br /&gt;
alapján hozzárendeljük a valószínű országot és várost.&lt;br /&gt;
&lt;br /&gt;
A földrajzi meghatározás közelítő. Ország szinten általában megbízható, város&lt;br /&gt;
szinten pontatlanabb lehet; mobilinternet, VPN vagy céges proxy használata esetén&lt;br /&gt;
pedig a tényleges tartózkodási helytől eltérő országot is jelezhet.&lt;br /&gt;
&lt;br /&gt;
== Mikor számít gyanúsnak egy bejelentkezés? ==&lt;br /&gt;
&lt;br /&gt;
Egy belépés akkor minősül gyanúsnak, ha:&lt;br /&gt;
&lt;br /&gt;
* nem magyar (HU) és nem román (RO) IP-címről érkezett, &#039;&#039;&#039;vagy&#039;&#039;&#039;&lt;br /&gt;
* a Tor anonimizáló hálózaton keresztül történt (az országtól függetlenül).&lt;br /&gt;
&lt;br /&gt;
A magyar és román IP-cím azért alapból megbízható, mert az ügyfélkör túlnyomó&lt;br /&gt;
része innen jelentkezik be. A Tor-hálózaton át érkező belépés mindig&lt;br /&gt;
figyelmeztetést vált ki, mert szokásos felhasználásnál rendkívül ritka. Ha egy&lt;br /&gt;
belépés nem minősül gyanúsnak, semmilyen értesítés nem készül róla.&lt;br /&gt;
&lt;br /&gt;
== Az értesítő e-mailek ==&lt;br /&gt;
&lt;br /&gt;
Egy gyanús bejelentkezés után néhány percen belül két értesítő e-mail megy ki,&lt;br /&gt;
egymástól eltérő szöveggel:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;a postafiók saját címére&#039;&#039;&#039; – a fiók tényleges használójának;&lt;br /&gt;
* &#039;&#039;&#039;a domain adminisztrátorának&#039;&#039;&#039; – arra a kapcsolattartói e-mail címre, amely&lt;br /&gt;
  a LinuxWeb Online fiókban szerepel. Ez a levél csak akkor megy ki, ha az adminisztrátori cím eltér a postafiók címétől.&lt;br /&gt;
&lt;br /&gt;
Mindkét levél tartalmazza a fiók nevét, a bejelentkezés időpontját, az IP-címet és&lt;br /&gt;
hosztnevet, valamint a lokációt (ország, város). Az adminisztrátornak szóló levél&lt;br /&gt;
emellett jelzi, hogy a végfelhasználó is kapott értesítést ugyanerről az&lt;br /&gt;
eseményről. A LinuxWeb üzemeltetése egy napi összesítőt is kap a gyanús&lt;br /&gt;
belépésekről.&lt;br /&gt;
&lt;br /&gt;
== A helyszín megerősítése ==&lt;br /&gt;
&lt;br /&gt;
Mindkét levélben található egy &#039;&#039;&#039;megerősítő link&#039;&#039;&#039;. Ha a bejelentkezés ismert –&lt;br /&gt;
az érintett felhasználó vagy az adminisztrátor tud róla –, a linkre kattintva egy&lt;br /&gt;
megerősítő oldal nyílik meg, ahol egyetlen gombbal megbízhatóvá tehető az adott&lt;br /&gt;
helyszín. Az oldal a megszokott LinuxWeb fejléccel és láblécel jelenik meg; ez&lt;br /&gt;
segít megkülönböztetni a valódi oldalt az adathalász utánzatoktól.&lt;br /&gt;
&lt;br /&gt;
Megerősítés után arról a helyről (az adott fiókra) &#039;&#039;&#039;nem&#039;&#039;&#039; megy több&lt;br /&gt;
figyelmeztetés. Fontos részletek:&lt;br /&gt;
&lt;br /&gt;
* A link &#039;&#039;&#039;7 napig&#039;&#039;&#039; érvényes. Lejárt link esetén meg kell várni a következő&lt;br /&gt;
  figyelmeztető e-mailt, és abból újra megerősíteni.&lt;br /&gt;
* A megerősítés a &#039;&#039;&#039;fiók + helyszín&#039;&#039;&#039; párra vonatkozik, és a helyszín a várost&lt;br /&gt;
  is tartalmazza. Ugyanaz a felhasználó egy másik városból – akár azonos országon belül – újabb figyelmeztetést kaphat, amíg azt is meg nem erősíti.&lt;br /&gt;
* A link egyedi, hosszú biztonsági kódot tartalmaz, és kizárólag a helyszín&lt;br /&gt;
  megbízhatóvá tételére használható; más művelethez nem ad hozzáférést.&lt;br /&gt;
* A linkre kattintás önmagában még nem módosít semmit – a megerősítés csak a&lt;br /&gt;
  gomb megnyomásával történik meg. Így a leveleket automatikusan megnyitó vírus- és spamszűrők nem tudják véletlenül megerősíteni a helyszínt.&lt;br /&gt;
&lt;br /&gt;
== Ha a bejelentkezés nem ismert ==&lt;br /&gt;
&lt;br /&gt;
Ha sem a felhasználó, sem az adminisztrátor nem tud a bejelentkezésről, a&lt;br /&gt;
postafiók jelszava nagy valószínűséggel kiszivárgott. Ilyenkor:&lt;br /&gt;
&lt;br /&gt;
# Azonnal meg kell változtatni a postafiók jelszavát a&lt;br /&gt;
  [https://linuxweb.hu/mailadmin mailadmin] felületen, vagy – domain adminisztrátorként – a [https://online.linuxweb.hu LinuxWeb Online] oldalon.&lt;br /&gt;
# Ellenőrizni kell a postafiókhoz beállított &#039;&#039;&#039;levéltovábbításokat és&lt;br /&gt;
  szűrőszabályokat&#039;&#039;&#039; a webmailban (Beállítások → Szűrők), mert a támadók gyakran így másolják ki a leveleket.&lt;br /&gt;
# A kártékony beállítást el kell távolítani, és szükség esetén keresni kell a&lt;br /&gt;
  LinuxWeb ügyfélszolgálatát.&lt;br /&gt;
&lt;br /&gt;
== Országkivételek beállítása ==&lt;br /&gt;
&lt;br /&gt;
Ha egy munkatárs tartósan külföldön dolgozik, és emiatt rendszeresen kapna&lt;br /&gt;
figyelmeztetést, a gyakori országok kivételként megadhatók.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hol:&#039;&#039;&#039; [https://online.linuxweb.hu online.linuxweb.hu] → bejelentkezés a&lt;br /&gt;
hatjegyű ügyfélazonosítóval → &#039;&#039;&#039;E-mail adminisztráció → Beállítások&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Az „Engedélyezett országkódok” mezőbe a megbízható országok &#039;&#039;&#039;két betűs&lt;br /&gt;
ISO-kódját&#039;&#039;&#039; kell beírni, vesszővel elválasztva, például: &amp;lt;code&amp;gt;DE, AT, GB&amp;lt;/code&amp;gt;.&lt;br /&gt;
Mentés után az ezekből az országokból érkező bejelentkezés nem vált ki&lt;br /&gt;
figyelmeztetést.&lt;br /&gt;
&lt;br /&gt;
Tudnivalók:&lt;br /&gt;
&lt;br /&gt;
* A beállítás a &#039;&#039;&#039;domain összes postafiókjára&#039;&#039;&#039; egyszerre vonatkozik.&lt;br /&gt;
* A magyar (HU) és román (RO) IP-cím mindig megbízható, ez nem kapcsolható ki.&lt;br /&gt;
* A &#039;&#039;&#039;Tor-hálózatból&#039;&#039;&#039; érkező bejelentkezés a kivétellistától függetlenül&lt;br /&gt;
  &#039;&#039;&#039;mindig&#039;&#039;&#039; figyelmeztetést vált ki.&lt;br /&gt;
* A mező kiürítése és mentése visszaállítja az alapállapotot (csak HU és RO&lt;br /&gt;
  megbízható).&lt;br /&gt;
* A beállítást csak a domain adminisztrátora éri el; a postafiók jelszava&lt;br /&gt;
  önmagában nem ad hozzáférést a LinuxWeb Online felülethez.&lt;br /&gt;
&lt;br /&gt;
== Gyakori kérdések ==&lt;br /&gt;
&lt;br /&gt;
; Teljesen kikapcsolható a figyelés?&lt;br /&gt;
: Nem. A magyarországi és romániai belépés eleve nem generál értesítést, a többi&lt;br /&gt;
  ország kivételként megadható, de a Tor-on át érkező belépésről mindig megy figyelmeztetés.&lt;br /&gt;
&lt;br /&gt;
; Miért kapok több e-mailt ugyanarról a bejelentkezőről?&lt;br /&gt;
: Amíg a helyszínt meg nem erősítik, minden új fiók–helyszín kombináció külön&lt;br /&gt;
  figyelmeztetést kap. A megerősítő link használatával vagy az adott ország kivételbe vételével ez megszűnik.&lt;br /&gt;
&lt;br /&gt;
; Lejárt a megerősítő link.&lt;br /&gt;
: Lejárt linkkel már nem lehet megerősíteni. Ha a bejelentkezés ismert, meg kell&lt;br /&gt;
  várni a következő figyelmeztető e-mailt, és abból újra nyugtázni – vagy fel kell venni az országot a kivételek közé.&lt;br /&gt;
&lt;br /&gt;
; Pontos a földrajzi hely?&lt;br /&gt;
: Közelítő. Ország szinten általában megbízható, város szinten pontatlanabb&lt;br /&gt;
  lehet, VPN vagy mobilhálózat esetén pedig a tényleges helytől eltérő országot is mutathat.&lt;br /&gt;
&lt;br /&gt;
== Lásd még ==&lt;br /&gt;
&lt;br /&gt;
* [https://webmail.linuxweb.hu/ Webmail (Roundcube)]&lt;br /&gt;
* [https://online.linuxweb.hu/ LinuxWeb Online – ügyféladminisztráció]&lt;br /&gt;
* [https://linuxweb.hu/mailadmin Postafiók jelszóváltás (mailadmin)]&lt;br /&gt;
&lt;br /&gt;
[[Category:E-mail_szolgáltatás]]&lt;/div&gt;</summary>
		<author><name>Nszabo</name></author>
	</entry>
	<entry>
		<id>https://linuxweb.hu/wiki/index.php?title=Automatikus_%C3%A9rtes%C3%ADt%C3%A9sek&amp;diff=1165</id>
		<title>Automatikus értesítések</title>
		<link rel="alternate" type="text/html" href="https://linuxweb.hu/wiki/index.php?title=Automatikus_%C3%A9rtes%C3%ADt%C3%A9sek&amp;diff=1165"/>
		<updated>2026-09-03T08:26:04Z</updated>

		<summary type="html">&lt;p&gt;Nszabo: /* Gyakori kérdések */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;A LinuxWeb levelezőrendszere automatikusan figyeli a webmail felületre történő&lt;br /&gt;
bejelentkezéseket, és a szokatlan helyről érkező belépésekről e-mailben értesíti&lt;br /&gt;
a postafiók tulajdonosát és a domain adminisztrátorát. Ez a cikk leírja, hogyan&lt;br /&gt;
működik a figyelés, mit tartalmaznak az értesítő levelek, és hogyan lehet a&lt;br /&gt;
rendszeresen használt külföldi helyszíneket kivételként megadni.&lt;br /&gt;
&lt;br /&gt;
== Miért van rá szükség? ==&lt;br /&gt;
&lt;br /&gt;
Előfordul, hogy egy kiszivárgott vagy kitalált jelszóval illetéktelen lép be egy&lt;br /&gt;
postafiókba. A támadó jellemzően észrevétlen marad: levéltovábbítást vagy&lt;br /&gt;
szűrőszabályt állít be, és lemásolja a beérkező leveleket. Az ilyen belépések&lt;br /&gt;
gyakran külföldi IP-címről vagy anonimizáló hálózatról érkeznek. A&lt;br /&gt;
bejelentkezés-figyelés célja, hogy ezekre időben fény derüljön, és a domain&lt;br /&gt;
adminisztrátora gyorsan tudjon intézkedni.&lt;br /&gt;
&lt;br /&gt;
== Bejelentkezések naplózása ==&lt;br /&gt;
&lt;br /&gt;
A webmail felületre ([https://webmail.linuxweb.hu/ webmail.linuxweb.hu]) történő&lt;br /&gt;
minden sikeres bejelentkezést naplózunk: rögzítjük az időpontot, az IP-címet és a&lt;br /&gt;
fordított névfeloldásból kapott hosztnevet. Az IP-címhez egy földrajzi adatbázis&lt;br /&gt;
alapján hozzárendeljük a valószínű országot és várost.&lt;br /&gt;
&lt;br /&gt;
A földrajzi meghatározás közelítő. Ország szinten általában megbízható, város&lt;br /&gt;
szinten pontatlanabb lehet; mobilinternet, VPN vagy céges proxy használata esetén&lt;br /&gt;
pedig a tényleges tartózkodási helytől eltérő országot is jelezhet.&lt;br /&gt;
&lt;br /&gt;
== Mikor számít gyanúsnak egy bejelentkezés? ==&lt;br /&gt;
&lt;br /&gt;
Egy belépés akkor minősül gyanúsnak, ha:&lt;br /&gt;
&lt;br /&gt;
* nem magyar (HU) és nem román (RO) IP-címről érkezett, &#039;&#039;&#039;vagy&#039;&#039;&#039;&lt;br /&gt;
* a Tor anonimizáló hálózaton keresztül történt (az országtól függetlenül).&lt;br /&gt;
&lt;br /&gt;
A magyar és román IP-cím azért alapból megbízható, mert az ügyfélkör túlnyomó&lt;br /&gt;
része innen jelentkezik be. A Tor-hálózaton át érkező belépés mindig&lt;br /&gt;
figyelmeztetést vált ki, mert szokásos felhasználásnál rendkívül ritka. Ha egy&lt;br /&gt;
belépés nem minősül gyanúsnak, semmilyen értesítés nem készül róla.&lt;br /&gt;
&lt;br /&gt;
== Az értesítő e-mailek ==&lt;br /&gt;
&lt;br /&gt;
Egy gyanús bejelentkezés után néhány percen belül két értesítő e-mail megy ki,&lt;br /&gt;
egymástól eltérő szöveggel:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;a postafiók saját címére&#039;&#039;&#039; – a fiók tényleges használójának;&lt;br /&gt;
* &#039;&#039;&#039;a domain adminisztrátorának&#039;&#039;&#039; – arra a kapcsolattartói e-mail címre, amely&lt;br /&gt;
  a LinuxWeb Online fiókban szerepel. Ez a levél csak akkor megy ki, ha az&lt;br /&gt;
  adminisztrátori cím eltér a postafiók címétől.&lt;br /&gt;
&lt;br /&gt;
Mindkét levél tartalmazza a fiók nevét, a bejelentkezés időpontját, az IP-címet és&lt;br /&gt;
hosztnevet, valamint a lokációt (ország, város). Az adminisztrátornak szóló levél&lt;br /&gt;
emellett jelzi, hogy a végfelhasználó is kapott értesítést ugyanerről az&lt;br /&gt;
eseményről. A LinuxWeb üzemeltetése egy napi összesítőt is kap a gyanús&lt;br /&gt;
belépésekről.&lt;br /&gt;
&lt;br /&gt;
== A helyszín megerősítése ==&lt;br /&gt;
&lt;br /&gt;
Mindkét levélben található egy &#039;&#039;&#039;megerősítő link&#039;&#039;&#039;. Ha a bejelentkezés ismert –&lt;br /&gt;
az érintett felhasználó vagy az adminisztrátor tud róla –, a linkre kattintva egy&lt;br /&gt;
megerősítő oldal nyílik meg, ahol egyetlen gombbal megbízhatóvá tehető az adott&lt;br /&gt;
helyszín. Az oldal a megszokott LinuxWeb fejléccel és láblécel jelenik meg; ez&lt;br /&gt;
segít megkülönböztetni a valódi oldalt az adathalász utánzatoktól.&lt;br /&gt;
&lt;br /&gt;
Megerősítés után arról a helyről (az adott fiókra) &#039;&#039;&#039;nem&#039;&#039;&#039; megy több&lt;br /&gt;
figyelmeztetés. Fontos részletek:&lt;br /&gt;
&lt;br /&gt;
* A link &#039;&#039;&#039;7 napig&#039;&#039;&#039; érvényes. Lejárt link esetén meg kell várni a következő&lt;br /&gt;
  figyelmeztető e-mailt, és abból újra megerősíteni.&lt;br /&gt;
* A megerősítés a &#039;&#039;&#039;fiók + helyszín&#039;&#039;&#039; párra vonatkozik, és a helyszín a várost&lt;br /&gt;
  is tartalmazza. Ugyanaz a felhasználó egy másik városból – akár azonos&lt;br /&gt;
  országon belül – újabb figyelmeztetést kaphat, amíg azt is meg nem erősíti.&lt;br /&gt;
* A link egyedi, hosszú biztonsági kódot tartalmaz, és kizárólag a helyszín&lt;br /&gt;
  megbízhatóvá tételére használható; más művelethez nem ad hozzáférést.&lt;br /&gt;
* A linkre kattintás önmagában még nem módosít semmit – a megerősítés csak a&lt;br /&gt;
  gomb megnyomásával történik meg. Így a leveleket automatikusan megnyitó&lt;br /&gt;
  vírus- és spamszűrők nem tudják véletlenül megerősíteni a helyszínt.&lt;br /&gt;
&lt;br /&gt;
== Ha a bejelentkezés nem ismert ==&lt;br /&gt;
&lt;br /&gt;
Ha sem a felhasználó, sem az adminisztrátor nem tud a bejelentkezésről, a&lt;br /&gt;
postafiók jelszava nagy valószínűséggel kiszivárgott. Ilyenkor:&lt;br /&gt;
&lt;br /&gt;
# Azonnal meg kell változtatni a postafiók jelszavát a&lt;br /&gt;
  [https://linuxweb.hu/mailadmin mailadmin] felületen, vagy – domain&lt;br /&gt;
  adminisztrátorként – a [https://online.linuxweb.hu LinuxWeb Online] oldalon.&lt;br /&gt;
# Ellenőrizni kell a postafiókhoz beállított &#039;&#039;&#039;levéltovábbításokat és&lt;br /&gt;
  szűrőszabályokat&#039;&#039;&#039; a webmailban (Beállítások → Szűrők), mert a támadók&lt;br /&gt;
  gyakran így másolják ki a leveleket.&lt;br /&gt;
# A kártékony beállítást el kell távolítani, és szükség esetén keresni kell a&lt;br /&gt;
  LinuxWeb ügyfélszolgálatát.&lt;br /&gt;
&lt;br /&gt;
== Országkivételek beállítása ==&lt;br /&gt;
&lt;br /&gt;
Ha egy munkatárs tartósan külföldön dolgozik, és emiatt rendszeresen kapna&lt;br /&gt;
figyelmeztetést, a gyakori országok kivételként megadhatók.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hol:&#039;&#039;&#039; [https://online.linuxweb.hu online.linuxweb.hu] → bejelentkezés a&lt;br /&gt;
hatjegyű ügyfélazonosítóval → &#039;&#039;&#039;E-mail adminisztráció → Beállítások&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Az „Engedélyezett országkódok” mezőbe a megbízható országok &#039;&#039;&#039;két betűs&lt;br /&gt;
ISO-kódját&#039;&#039;&#039; kell beírni, vesszővel elválasztva, például: &amp;lt;code&amp;gt;DE, AT, GB&amp;lt;/code&amp;gt;.&lt;br /&gt;
Mentés után az ezekből az országokból érkező bejelentkezés nem vált ki&lt;br /&gt;
figyelmeztetést.&lt;br /&gt;
&lt;br /&gt;
Tudnivalók:&lt;br /&gt;
&lt;br /&gt;
* A beállítás a &#039;&#039;&#039;domain összes postafiókjára&#039;&#039;&#039; egyszerre vonatkozik.&lt;br /&gt;
* A magyar (HU) és román (RO) IP-cím mindig megbízható, ez nem kapcsolható ki.&lt;br /&gt;
* A &#039;&#039;&#039;Tor-hálózatból&#039;&#039;&#039; érkező bejelentkezés a kivétellistától függetlenül&lt;br /&gt;
  &#039;&#039;&#039;mindig&#039;&#039;&#039; figyelmeztetést vált ki.&lt;br /&gt;
* A mező kiürítése és mentése visszaállítja az alapállapotot (csak HU és RO&lt;br /&gt;
  megbízható).&lt;br /&gt;
* A beállítást csak a domain adminisztrátora éri el; a postafiók jelszava&lt;br /&gt;
  önmagában nem ad hozzáférést a LinuxWeb Online felülethez.&lt;br /&gt;
&lt;br /&gt;
== Gyakori kérdések ==&lt;br /&gt;
&lt;br /&gt;
; Teljesen kikapcsolható a figyelés?&lt;br /&gt;
: Nem. A magyarországi és romániai belépés eleve nem generál értesítést, a többi&lt;br /&gt;
  ország kivételként megadható, de a Tor-on át érkező belépésről mindig megy figyelmeztetés.&lt;br /&gt;
&lt;br /&gt;
; Miért kapok több e-mailt ugyanarról a bejelentkezőről?&lt;br /&gt;
: Amíg a helyszínt meg nem erősítik, minden új fiók–helyszín kombináció külön&lt;br /&gt;
  figyelmeztetést kap. A megerősítő link használatával vagy az adott ország kivételbe vételével ez megszűnik.&lt;br /&gt;
&lt;br /&gt;
; Lejárt a megerősítő link.&lt;br /&gt;
: Lejárt linkkel már nem lehet megerősíteni. Ha a bejelentkezés ismert, meg kell&lt;br /&gt;
  várni a következő figyelmeztető e-mailt, és abból újra nyugtázni – vagy fel kell venni az országot a kivételek közé.&lt;br /&gt;
&lt;br /&gt;
; Pontos a földrajzi hely?&lt;br /&gt;
: Közelítő. Ország szinten általában megbízható, város szinten pontatlanabb&lt;br /&gt;
  lehet, VPN vagy mobilhálózat esetén pedig a tényleges helytől eltérő országot is mutathat.&lt;br /&gt;
&lt;br /&gt;
== Lásd még ==&lt;br /&gt;
&lt;br /&gt;
* [https://webmail.linuxweb.hu/ Webmail (Roundcube)]&lt;br /&gt;
* [https://online.linuxweb.hu/ LinuxWeb Online – ügyféladminisztráció]&lt;br /&gt;
* [https://linuxweb.hu/mailadmin Postafiók jelszóváltás (mailadmin)]&lt;br /&gt;
&lt;br /&gt;
[[Category:E-mail_szolgáltatás]]&lt;/div&gt;</summary>
		<author><name>Nszabo</name></author>
	</entry>
	<entry>
		<id>https://linuxweb.hu/wiki/index.php?title=Kezd%C5%91lap&amp;diff=1164</id>
		<title>Kezdőlap</title>
		<link rel="alternate" type="text/html" href="https://linuxweb.hu/wiki/index.php?title=Kezd%C5%91lap&amp;diff=1164"/>
		<updated>2026-09-03T08:23:19Z</updated>

		<summary type="html">&lt;p&gt;Nszabo: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&amp;lt;div id=&amp;quot;categorybox&amp;quot; class=&amp;quot;toc&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div id=&amp;quot;toctitle&amp;quot;&amp;gt;.HU domain regisztráció‏‎&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;DynamicPageList&amp;gt;&lt;br /&gt;
category = .HU domain regisztráció‏‎&lt;br /&gt;
ordermethod = sortkey&lt;br /&gt;
order = ascending&lt;br /&gt;
&amp;lt;/DynamicPageList&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;categorybox&amp;quot; class=&amp;quot;toc&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div id=&amp;quot;toctitle&amp;quot;&amp;gt;Nemzetközi domain regisztráció&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;DynamicPageList&amp;gt;&lt;br /&gt;
category = Domain&lt;br /&gt;
ordermethod = sortkey&lt;br /&gt;
order = ascending&lt;br /&gt;
&amp;lt;/DynamicPageList&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;categorybox&amp;quot; class=&amp;quot;toc&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div id=&amp;quot;toctitle&amp;quot;&amp;gt;Webtárhely&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;DynamicPageList&amp;gt;&lt;br /&gt;
category = Webtárhely&lt;br /&gt;
ordermethod = sortkey&lt;br /&gt;
order = ascending&lt;br /&gt;
&amp;lt;/DynamicPageList&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;categorybox&amp;quot; class=&amp;quot;toc&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div id=&amp;quot;toctitle&amp;quot;&amp;gt;E-mail szolgáltatás&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;dynamicpagelist&amp;gt;&lt;br /&gt;
category = E-mail szolgáltatás &lt;br /&gt;
ordermethod = sortkey&lt;br /&gt;
order = ascending&lt;br /&gt;
&amp;lt;/dynamicpagelist&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;categorybox&amp;quot; class=&amp;quot;toc&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div id=&amp;quot;toctitle&amp;quot;&amp;gt;Díjfizetés, számlázás, szolgáltatás hosszabbítás&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;DynamicPageList&amp;gt;&lt;br /&gt;
category = Díjfizetés, számlázás, szolgáltatás hosszabbítás&lt;br /&gt;
ordermethod = sortkey&lt;br /&gt;
order = ascending&lt;br /&gt;
&amp;lt;/DynamicPageList&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;categorybox&amp;quot; class=&amp;quot;toc&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div id=&amp;quot;toctitle&amp;quot;&amp;gt;Kérdések és válaszok&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;DynamicPageList&amp;gt;&lt;br /&gt;
category = Kérdések és válaszok&lt;br /&gt;
ordermethod = sortkey&lt;br /&gt;
order = ascending&lt;br /&gt;
&amp;lt;/DynamicPageList&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Nszabo</name></author>
	</entry>
	<entry>
		<id>https://linuxweb.hu/wiki/index.php?title=Kezd%C5%91lap&amp;diff=1163</id>
		<title>Kezdőlap</title>
		<link rel="alternate" type="text/html" href="https://linuxweb.hu/wiki/index.php?title=Kezd%C5%91lap&amp;diff=1163"/>
		<updated>2026-09-03T08:22:55Z</updated>

		<summary type="html">&lt;p&gt;Nszabo: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&amp;lt;div id=&amp;quot;categorybox&amp;quot; class=&amp;quot;toc&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div id=&amp;quot;toctitle&amp;quot;&amp;gt;.HU domain regisztráció‏‎&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;DynamicPageList&amp;gt;&lt;br /&gt;
category = .HU domain regisztráció‏‎&lt;br /&gt;
ordermethod = sortkey&lt;br /&gt;
order = ascending&lt;br /&gt;
&amp;lt;/DynamicPageList&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;categorybox&amp;quot; class=&amp;quot;toc&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div id=&amp;quot;toctitle&amp;quot;&amp;gt;Nemzetközi domain regisztráció&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;DynamicPageList&amp;gt;&lt;br /&gt;
category = Domain&lt;br /&gt;
ordermethod = sortkey&lt;br /&gt;
order = ascending&lt;br /&gt;
&amp;lt;/DynamicPageList&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;categorybox&amp;quot; class=&amp;quot;toc&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div id=&amp;quot;toctitle&amp;quot;&amp;gt;Webtárhely&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;DynamicPageList&amp;gt;&lt;br /&gt;
category = Webtárhely&lt;br /&gt;
ordermethod = sortkey&lt;br /&gt;
order = ascending&lt;br /&gt;
&amp;lt;/DynamicPageList&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;categorybox&amp;quot; class=&amp;quot;toc&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div id=&amp;quot;toctitle&amp;quot;&amp;gt;E-mail szolgáltatás&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;dynamicpagelist&amp;gt;&lt;br /&gt;
category = E-mail szolgáltatás &lt;br /&gt;
ordermethod = sortkey&lt;br /&gt;
order = ascendin&lt;br /&gt;
&amp;lt;/dynamicpagelist&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;categorybox&amp;quot; class=&amp;quot;toc&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div id=&amp;quot;toctitle&amp;quot;&amp;gt;Díjfizetés, számlázás, szolgáltatás hosszabbítás&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;DynamicPageList&amp;gt;&lt;br /&gt;
category = Díjfizetés, számlázás, szolgáltatás hosszabbítás&lt;br /&gt;
ordermethod = sortkey&lt;br /&gt;
order = ascending&lt;br /&gt;
&amp;lt;/DynamicPageList&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div id=&amp;quot;categorybox&amp;quot; class=&amp;quot;toc&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div id=&amp;quot;toctitle&amp;quot;&amp;gt;Kérdések és válaszok&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;DynamicPageList&amp;gt;&lt;br /&gt;
category = Kérdések és válaszok&lt;br /&gt;
ordermethod = sortkey&lt;br /&gt;
order = ascending&lt;br /&gt;
&amp;lt;/DynamicPageList&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Nszabo</name></author>
	</entry>
	<entry>
		<id>https://linuxweb.hu/wiki/index.php?title=Automatikus_%C3%A9rtes%C3%ADt%C3%A9sek&amp;diff=1162</id>
		<title>Automatikus értesítések</title>
		<link rel="alternate" type="text/html" href="https://linuxweb.hu/wiki/index.php?title=Automatikus_%C3%A9rtes%C3%ADt%C3%A9sek&amp;diff=1162"/>
		<updated>2026-09-03T08:22:01Z</updated>

		<summary type="html">&lt;p&gt;Nszabo: Új oldal, tartalma: „A LinuxWeb levelezőrendszere automatikusan figyeli a webmail felületre történő bejelentkezéseket, és a szokatlan helyről érkező belépésekről e-mailben értesíti a postafiók tulajdonosát és a domain adminisztrátorát. Ez a cikk leírja, hogyan működik a figyelés, mit tartalmaznak az értesítő levelek, és hogyan lehet a rendszeresen használt külföldi helyszíneket kivételként megadni.  == Miért van rá szükség? ==  Előfordul, hogy eg…”&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;A LinuxWeb levelezőrendszere automatikusan figyeli a webmail felületre történő&lt;br /&gt;
bejelentkezéseket, és a szokatlan helyről érkező belépésekről e-mailben értesíti&lt;br /&gt;
a postafiók tulajdonosát és a domain adminisztrátorát. Ez a cikk leírja, hogyan&lt;br /&gt;
működik a figyelés, mit tartalmaznak az értesítő levelek, és hogyan lehet a&lt;br /&gt;
rendszeresen használt külföldi helyszíneket kivételként megadni.&lt;br /&gt;
&lt;br /&gt;
== Miért van rá szükség? ==&lt;br /&gt;
&lt;br /&gt;
Előfordul, hogy egy kiszivárgott vagy kitalált jelszóval illetéktelen lép be egy&lt;br /&gt;
postafiókba. A támadó jellemzően észrevétlen marad: levéltovábbítást vagy&lt;br /&gt;
szűrőszabályt állít be, és lemásolja a beérkező leveleket. Az ilyen belépések&lt;br /&gt;
gyakran külföldi IP-címről vagy anonimizáló hálózatról érkeznek. A&lt;br /&gt;
bejelentkezés-figyelés célja, hogy ezekre időben fény derüljön, és a domain&lt;br /&gt;
adminisztrátora gyorsan tudjon intézkedni.&lt;br /&gt;
&lt;br /&gt;
== Bejelentkezések naplózása ==&lt;br /&gt;
&lt;br /&gt;
A webmail felületre ([https://webmail.linuxweb.hu/ webmail.linuxweb.hu]) történő&lt;br /&gt;
minden sikeres bejelentkezést naplózunk: rögzítjük az időpontot, az IP-címet és a&lt;br /&gt;
fordított névfeloldásból kapott hosztnevet. Az IP-címhez egy földrajzi adatbázis&lt;br /&gt;
alapján hozzárendeljük a valószínű országot és várost.&lt;br /&gt;
&lt;br /&gt;
A földrajzi meghatározás közelítő. Ország szinten általában megbízható, város&lt;br /&gt;
szinten pontatlanabb lehet; mobilinternet, VPN vagy céges proxy használata esetén&lt;br /&gt;
pedig a tényleges tartózkodási helytől eltérő országot is jelezhet.&lt;br /&gt;
&lt;br /&gt;
== Mikor számít gyanúsnak egy bejelentkezés? ==&lt;br /&gt;
&lt;br /&gt;
Egy belépés akkor minősül gyanúsnak, ha:&lt;br /&gt;
&lt;br /&gt;
* nem magyar (HU) és nem román (RO) IP-címről érkezett, &#039;&#039;&#039;vagy&#039;&#039;&#039;&lt;br /&gt;
* a Tor anonimizáló hálózaton keresztül történt (az országtól függetlenül).&lt;br /&gt;
&lt;br /&gt;
A magyar és román IP-cím azért alapból megbízható, mert az ügyfélkör túlnyomó&lt;br /&gt;
része innen jelentkezik be. A Tor-hálózaton át érkező belépés mindig&lt;br /&gt;
figyelmeztetést vált ki, mert szokásos felhasználásnál rendkívül ritka. Ha egy&lt;br /&gt;
belépés nem minősül gyanúsnak, semmilyen értesítés nem készül róla.&lt;br /&gt;
&lt;br /&gt;
== Az értesítő e-mailek ==&lt;br /&gt;
&lt;br /&gt;
Egy gyanús bejelentkezés után néhány percen belül két értesítő e-mail megy ki,&lt;br /&gt;
egymástól eltérő szöveggel:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;a postafiók saját címére&#039;&#039;&#039; – a fiók tényleges használójának;&lt;br /&gt;
* &#039;&#039;&#039;a domain adminisztrátorának&#039;&#039;&#039; – arra a kapcsolattartói e-mail címre, amely&lt;br /&gt;
  a LinuxWeb Online fiókban szerepel. Ez a levél csak akkor megy ki, ha az&lt;br /&gt;
  adminisztrátori cím eltér a postafiók címétől.&lt;br /&gt;
&lt;br /&gt;
Mindkét levél tartalmazza a fiók nevét, a bejelentkezés időpontját, az IP-címet és&lt;br /&gt;
hosztnevet, valamint a lokációt (ország, város). Az adminisztrátornak szóló levél&lt;br /&gt;
emellett jelzi, hogy a végfelhasználó is kapott értesítést ugyanerről az&lt;br /&gt;
eseményről. A LinuxWeb üzemeltetése egy napi összesítőt is kap a gyanús&lt;br /&gt;
belépésekről.&lt;br /&gt;
&lt;br /&gt;
== A helyszín megerősítése ==&lt;br /&gt;
&lt;br /&gt;
Mindkét levélben található egy &#039;&#039;&#039;megerősítő link&#039;&#039;&#039;. Ha a bejelentkezés ismert –&lt;br /&gt;
az érintett felhasználó vagy az adminisztrátor tud róla –, a linkre kattintva egy&lt;br /&gt;
megerősítő oldal nyílik meg, ahol egyetlen gombbal megbízhatóvá tehető az adott&lt;br /&gt;
helyszín. Az oldal a megszokott LinuxWeb fejléccel és láblécel jelenik meg; ez&lt;br /&gt;
segít megkülönböztetni a valódi oldalt az adathalász utánzatoktól.&lt;br /&gt;
&lt;br /&gt;
Megerősítés után arról a helyről (az adott fiókra) &#039;&#039;&#039;nem&#039;&#039;&#039; megy több&lt;br /&gt;
figyelmeztetés. Fontos részletek:&lt;br /&gt;
&lt;br /&gt;
* A link &#039;&#039;&#039;7 napig&#039;&#039;&#039; érvényes. Lejárt link esetén meg kell várni a következő&lt;br /&gt;
  figyelmeztető e-mailt, és abból újra megerősíteni.&lt;br /&gt;
* A megerősítés a &#039;&#039;&#039;fiók + helyszín&#039;&#039;&#039; párra vonatkozik, és a helyszín a várost&lt;br /&gt;
  is tartalmazza. Ugyanaz a felhasználó egy másik városból – akár azonos&lt;br /&gt;
  országon belül – újabb figyelmeztetést kaphat, amíg azt is meg nem erősíti.&lt;br /&gt;
* A link egyedi, hosszú biztonsági kódot tartalmaz, és kizárólag a helyszín&lt;br /&gt;
  megbízhatóvá tételére használható; más művelethez nem ad hozzáférést.&lt;br /&gt;
* A linkre kattintás önmagában még nem módosít semmit – a megerősítés csak a&lt;br /&gt;
  gomb megnyomásával történik meg. Így a leveleket automatikusan megnyitó&lt;br /&gt;
  vírus- és spamszűrők nem tudják véletlenül megerősíteni a helyszínt.&lt;br /&gt;
&lt;br /&gt;
== Ha a bejelentkezés nem ismert ==&lt;br /&gt;
&lt;br /&gt;
Ha sem a felhasználó, sem az adminisztrátor nem tud a bejelentkezésről, a&lt;br /&gt;
postafiók jelszava nagy valószínűséggel kiszivárgott. Ilyenkor:&lt;br /&gt;
&lt;br /&gt;
# Azonnal meg kell változtatni a postafiók jelszavát a&lt;br /&gt;
  [https://linuxweb.hu/mailadmin mailadmin] felületen, vagy – domain&lt;br /&gt;
  adminisztrátorként – a [https://online.linuxweb.hu LinuxWeb Online] oldalon.&lt;br /&gt;
# Ellenőrizni kell a postafiókhoz beállított &#039;&#039;&#039;levéltovábbításokat és&lt;br /&gt;
  szűrőszabályokat&#039;&#039;&#039; a webmailban (Beállítások → Szűrők), mert a támadók&lt;br /&gt;
  gyakran így másolják ki a leveleket.&lt;br /&gt;
# A kártékony beállítást el kell távolítani, és szükség esetén keresni kell a&lt;br /&gt;
  LinuxWeb ügyfélszolgálatát.&lt;br /&gt;
&lt;br /&gt;
== Országkivételek beállítása ==&lt;br /&gt;
&lt;br /&gt;
Ha egy munkatárs tartósan külföldön dolgozik, és emiatt rendszeresen kapna&lt;br /&gt;
figyelmeztetést, a gyakori országok kivételként megadhatók.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hol:&#039;&#039;&#039; [https://online.linuxweb.hu online.linuxweb.hu] → bejelentkezés a&lt;br /&gt;
hatjegyű ügyfélazonosítóval → &#039;&#039;&#039;E-mail adminisztráció → Beállítások&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Az „Engedélyezett országkódok” mezőbe a megbízható országok &#039;&#039;&#039;két betűs&lt;br /&gt;
ISO-kódját&#039;&#039;&#039; kell beírni, vesszővel elválasztva, például: &amp;lt;code&amp;gt;DE, AT, GB&amp;lt;/code&amp;gt;.&lt;br /&gt;
Mentés után az ezekből az országokból érkező bejelentkezés nem vált ki&lt;br /&gt;
figyelmeztetést.&lt;br /&gt;
&lt;br /&gt;
Tudnivalók:&lt;br /&gt;
&lt;br /&gt;
* A beállítás a &#039;&#039;&#039;domain összes postafiókjára&#039;&#039;&#039; egyszerre vonatkozik.&lt;br /&gt;
* A magyar (HU) és román (RO) IP-cím mindig megbízható, ez nem kapcsolható ki.&lt;br /&gt;
* A &#039;&#039;&#039;Tor-hálózatból&#039;&#039;&#039; érkező bejelentkezés a kivétellistától függetlenül&lt;br /&gt;
  &#039;&#039;&#039;mindig&#039;&#039;&#039; figyelmeztetést vált ki.&lt;br /&gt;
* A mező kiürítése és mentése visszaállítja az alapállapotot (csak HU és RO&lt;br /&gt;
  megbízható).&lt;br /&gt;
* A beállítást csak a domain adminisztrátora éri el; a postafiók jelszava&lt;br /&gt;
  önmagában nem ad hozzáférést a LinuxWeb Online felülethez.&lt;br /&gt;
&lt;br /&gt;
== Gyakori kérdések ==&lt;br /&gt;
&lt;br /&gt;
; Teljesen kikapcsolható a figyelés?&lt;br /&gt;
: Nem. A magyarországi és romániai belépés eleve nem generál értesítést, a többi&lt;br /&gt;
  ország kivételként megadható, de a Tor-on át érkező belépésről mindig megy&lt;br /&gt;
  figyelmeztetés.&lt;br /&gt;
&lt;br /&gt;
; Miért kapok több e-mailt ugyanarról a bejelentkezőről?&lt;br /&gt;
: Amíg a helyszínt meg nem erősítik, minden új fiók–helyszín kombináció külön&lt;br /&gt;
  figyelmeztetést kap. A megerősítő link használatával vagy az adott ország&lt;br /&gt;
  kivételbe vételével ez megszűnik.&lt;br /&gt;
&lt;br /&gt;
; Lejárt a megerősítő link.&lt;br /&gt;
: Lejárt linkkel már nem lehet megerősíteni. Ha a bejelentkezés ismert, meg kell&lt;br /&gt;
  várni a következő figyelmeztető e-mailt, és abból újra nyugtázni – vagy fel&lt;br /&gt;
  kell venni az országot a kivételek közé.&lt;br /&gt;
&lt;br /&gt;
; Pontos a földrajzi hely?&lt;br /&gt;
: Közelítő. Ország szinten általában megbízható, város szinten pontatlanabb&lt;br /&gt;
  lehet, VPN vagy mobilhálózat esetén pedig a tényleges helytől eltérő országot&lt;br /&gt;
  is mutathat.&lt;br /&gt;
&lt;br /&gt;
== Lásd még ==&lt;br /&gt;
&lt;br /&gt;
* [https://webmail.linuxweb.hu/ Webmail (Roundcube)]&lt;br /&gt;
* [https://online.linuxweb.hu/ LinuxWeb Online – ügyféladminisztráció]&lt;br /&gt;
* [https://linuxweb.hu/mailadmin Postafiók jelszóváltás (mailadmin)]&lt;br /&gt;
&lt;br /&gt;
[[Category:E-mail_szolgáltatás]]&lt;/div&gt;</summary>
		<author><name>Nszabo</name></author>
	</entry>
	<entry>
		<id>https://linuxweb.hu/wiki/index.php?title=Fizet%C5%91s_SSL_tan%C3%BAs%C3%ADtv%C3%A1nyok&amp;diff=1161</id>
		<title>Fizetős SSL tanúsítványok</title>
		<link rel="alternate" type="text/html" href="https://linuxweb.hu/wiki/index.php?title=Fizet%C5%91s_SSL_tan%C3%BAs%C3%ADtv%C3%A1nyok&amp;diff=1161"/>
		<updated>2026-05-27T15:36:07Z</updated>

		<summary type="html">&lt;p&gt;Nszabo: /* SSL rendelés folyamata */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Bevezetés ==&lt;br /&gt;
&lt;br /&gt;
A LinuxWeb.hu rendszerében lehetőség van fizetős Sectigo SSL tanúsítványok rendelésére és kezelésére.&lt;br /&gt;
&lt;br /&gt;
A szolgáltatás célja, hogy a Let&#039;s Encrypt tanúsítványok mellett hosszabb támogatási idővel, vállalati kompatibilitással és egyszerű kezelőfelülettel rendelkező SSL megoldást biztosítson.&lt;br /&gt;
&lt;br /&gt;
A rendszer jelenleg Sectigo PositiveSSL és Sectigo PositiveSSL Wildcard tanúsítványokat támogat.&lt;br /&gt;
&lt;br /&gt;
=== Ajánlás ===&lt;br /&gt;
A fizetős SSL tanúsítványok elsősorban az alábbi esetekben ajánlottak:&lt;br /&gt;
&lt;br /&gt;
* vállalati weboldalak&lt;br /&gt;
* webshopok&lt;br /&gt;
* Wildcard használat&lt;br /&gt;
* hosszabb lifecycle igény&lt;br /&gt;
* ügyféloldali támogatás igénye&lt;br /&gt;
* olyan rendszerek, ahol a Let&#039;s Encrypt nem megfelelő megoldás&lt;br /&gt;
&lt;br /&gt;
=== Támogatott tanúsítvány típusok ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Termék&lt;br /&gt;
! Leírás&lt;br /&gt;
|-&lt;br /&gt;
| PositiveSSL&lt;br /&gt;
| Normál domain SSL tanúsítvány egy domainhez.&lt;br /&gt;
|-&lt;br /&gt;
| PositiveSSL Wildcard&lt;br /&gt;
| Wildcard SSL tanúsítvány, amely az összes aldomaint is védi (*.domain.hu).&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SSL rendelés folyamata ==&lt;br /&gt;
&lt;br /&gt;
=== CSR generálás ===&lt;br /&gt;
&lt;br /&gt;
A fizetős SSL tanúsítványok használatához CSR (Certificate Signing Request) szükséges.&lt;br /&gt;
&lt;br /&gt;
A CSR tartalmazza:&lt;br /&gt;
&lt;br /&gt;
* domain nevet&lt;br /&gt;
* szervezeti adatokat&lt;br /&gt;
* nyilvános kulcsot&lt;br /&gt;
&lt;br /&gt;
A Linuxweb szerverén nem történik CSR generálás biztonsági okok miatt. A CSR generálás során jön létre a privát kulcs, ezt a kulcsot generáló szerver tárolja. &lt;br /&gt;
&lt;br /&gt;
Hozza létre saját szerverén a CSR-t, minden operációs rendszerben van erre parancs: Linux, Winsdows server, Synology NAS, stb.&lt;br /&gt;
&lt;br /&gt;
=== CSR generálás Linux alatt ===&lt;br /&gt;
Linux operációs rendszer alatt az openssl parancsot használja.&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -newkey rsa:2048 -nodes -keyout domain.key -out domain.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Wildcard tanúsítványok ===&lt;br /&gt;
Wildcard tanúsítvány csak wildcard CSR-rel rendelhető.&lt;br /&gt;
&lt;br /&gt;
Példa:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
*.domain.hu&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Wildcard tanúsítvány esetén DNS validáció használata javasolt.&lt;br /&gt;
&lt;br /&gt;
=== Új SSL rendelés ===&lt;br /&gt;
Az ügyféloldali felületen új SSL rendelés indítható.&lt;br /&gt;
&lt;br /&gt;
A [https://online.linuxweb.hu LinuxWeb Online] rendszerben az SSL tanúsítványok -&amp;gt; Új rendelés menüpont[[Fájl:ssl-order1.jpg|középre]]&lt;br /&gt;
&lt;br /&gt;
A folyamat lépései:&lt;br /&gt;
&lt;br /&gt;
# Termék kiválasztása&lt;br /&gt;
# CSR megadása&lt;br /&gt;
# CSR ellenőrzése&lt;br /&gt;
# DCV (Domain Control Validation) kiválasztása&lt;br /&gt;
# Rendelés megerősítése&lt;br /&gt;
# Díjfizetés&lt;br /&gt;
# Automatikus feldolgozás&lt;br /&gt;
[[Fájl:ssl-order2.jpg|középre]]&lt;br /&gt;
&lt;br /&gt;
=== Domain validáció, támogatott DCV típusok ===&lt;br /&gt;
&lt;br /&gt;
==== Email validáció ====&lt;br /&gt;
A hitelesítő e-mailt a Sectigo küldi ki.&lt;br /&gt;
&lt;br /&gt;
Az elfogadott e-mail címek jellemzően:&lt;br /&gt;
&lt;br /&gt;
* admin@&lt;br /&gt;
* hostmaster@&lt;br /&gt;
* postmaster@&lt;br /&gt;
* webmaster@&lt;br /&gt;
&lt;br /&gt;
==== DNS validáció ====&lt;br /&gt;
A rendszer megjeleníti a szükséges CNAME rekordot.&lt;br /&gt;
&lt;br /&gt;
A DNS rekord létrehozása után a validáció manuálisan újraellenőrizhető.&lt;br /&gt;
&lt;br /&gt;
==== FILE validáció ====&lt;br /&gt;
A Sectigo által megadott fájlt kell a weboldalra feltölteni.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
A validáció és szerver típus kiválasztása után történik a rendelés megerősítése, a rögzítés után a draft/fizetetlen státuszba kerül.&lt;br /&gt;
&lt;br /&gt;
A díjfizetés után a rendszerünk automatikusan elküldi a rendelést a CA felé, és elkezdődik a validációs folyamat.&lt;br /&gt;
&lt;br /&gt;
[[Fájl:ssl-order3.jpg|középre]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tanúsítvány kezelése ==&lt;br /&gt;
&lt;br /&gt;
=== SSL rendelés állapotok ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Állapot&lt;br /&gt;
! Jelentés&lt;br /&gt;
|-&lt;br /&gt;
| draft&lt;br /&gt;
| A rendelés még nincs kifizetve.&lt;br /&gt;
|-&lt;br /&gt;
| pending_validation&lt;br /&gt;
| A tanúsítvány validációra vár.&lt;br /&gt;
|-&lt;br /&gt;
| issued&lt;br /&gt;
| A tanúsítvány aktív.&lt;br /&gt;
|-&lt;br /&gt;
| expired&lt;br /&gt;
| A szolgáltatás lejárt, megújítás szükséges.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== SSL tanúsítvány kezelése ===&lt;br /&gt;
Az ügyféloldali kezelőfelületen az alábbi funkciók érhetők el:&lt;br /&gt;
&lt;br /&gt;
* rendelés részletek&lt;br /&gt;
* validáció újraküldés&lt;br /&gt;
* DNS ellenőrzés&lt;br /&gt;
* tanúsítvány letöltés&lt;br /&gt;
* Reissue (újrakiadás)&lt;br /&gt;
* Renew (megújítás&lt;br /&gt;
&lt;br /&gt;
=== Tanúsítvány letöltése ===&lt;br /&gt;
A rendszer több formátumban támogatja a tanúsítványok letöltését.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Formátum&lt;br /&gt;
! Leírás&lt;br /&gt;
|-&lt;br /&gt;
| PEM Fullchain&lt;br /&gt;
| Fullchain PEM fájl nginx és modern Linux szerverekhez.&lt;br /&gt;
|-&lt;br /&gt;
| Apache ZIP&lt;br /&gt;
| Apache kompatibilis ZIP csomag.&lt;br /&gt;
|-&lt;br /&gt;
| nginx ZIP&lt;br /&gt;
| nginx kompatibilis ZIP csomag.&lt;br /&gt;
|-&lt;br /&gt;
| ZIP (összes)&lt;br /&gt;
| Minden elérhető formátum egy ZIP csomagban.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Reissue – tanúsítvány újragenerálás ===&lt;br /&gt;
A Sectigo PositiveSSL tanúsítványok köztes újragenerálást (Reissue) igényelnek. 2026 március 1-től a tanúsítvány 6 hónapra készül, ezért &amp;quot;félidőben&amp;quot; újra kell generálni.&lt;br /&gt;
&lt;br /&gt;
A reissue során:&lt;br /&gt;
&lt;br /&gt;
* nem készül új rendelés&lt;br /&gt;
* ugyanaz az order ID marad&lt;br /&gt;
* ugyanaz a CSR használható&lt;br /&gt;
* a tanúsítvány új lejárati dátumot kap&lt;br /&gt;
&lt;br /&gt;
A rendszer automatikusan figyeli a lejárati időt.&lt;br /&gt;
&lt;br /&gt;
Ha a tanúsítvány közeledik a lejárathoz, a kezelőfelületen megjelenik a Reissue lehetőség.&lt;br /&gt;
&lt;br /&gt;
=== Renew – szolgáltatás megújítás ===&lt;br /&gt;
A Renew különbözik a Reissue folyamattól.&lt;br /&gt;
&lt;br /&gt;
Renew esetén:&lt;br /&gt;
&lt;br /&gt;
* új SSL rendelés készül&lt;br /&gt;
* új order ID jön létre&lt;br /&gt;
* új validáció szükséges&lt;br /&gt;
* díjfizetés szükséges&lt;br /&gt;
* a szolgáltatás azonosítója változatlan marad&lt;br /&gt;
&lt;br /&gt;
A rendszer automatikusan archiválja a korábbi SSL lifecycle rekordot.&lt;br /&gt;
&lt;br /&gt;
== Technikai információk ==&lt;br /&gt;
&lt;br /&gt;
=== Biztonsági funkciók ===&lt;br /&gt;
A rendszer több biztonsági ellenőrzést is végez:&lt;br /&gt;
&lt;br /&gt;
* ügyfél tulajdon ellenőrzés&lt;br /&gt;
* archivált SSL rekordok kizárása&lt;br /&gt;
* duplikált CSR ellenőrzés&lt;br /&gt;
* jogosultság ellenőrzés backend műveleteknél&lt;br /&gt;
&lt;br /&gt;
=== Támogatott szervertípusok ===&lt;br /&gt;
A rendelési folyamatban megadható szervertípus:&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
* Apache&lt;br /&gt;
* IIS&lt;br /&gt;
* Egyéb&lt;br /&gt;
&lt;br /&gt;
A szervertípus kizárólag a tanúsítvány formátum ajánláshoz használatos.&lt;br /&gt;
&lt;br /&gt;
=== Technikai háttér ===&lt;br /&gt;
A rendszer az OnlineNIC SSL API interfészt használja.&lt;br /&gt;
&lt;br /&gt;
Az SSL lifecycle kezelés teljesen adatbázis alapú:&lt;br /&gt;
&lt;br /&gt;
* SSL rendelések&lt;br /&gt;
* lejárati dátumok&lt;br /&gt;
* reissue státuszok&lt;br /&gt;
* renew history&lt;br /&gt;
* archivált lifecycle rekordok&lt;br /&gt;
&lt;br /&gt;
minden esetben saját adatbázisban tárolódik.&lt;br /&gt;
&lt;br /&gt;
=== Ismert korlátozások ===&lt;br /&gt;
Az OnlineNIC SSL API válaszideje időszakosan lassú lehet.&lt;br /&gt;
&lt;br /&gt;
Egyes műveletek:&lt;br /&gt;
&lt;br /&gt;
* tanúsítvány letöltés&lt;br /&gt;
* reissue&lt;br /&gt;
* státusz lekérdezés&lt;br /&gt;
&lt;br /&gt;
10-60 másodpercig is tarthatnak.&lt;br /&gt;
&lt;br /&gt;
A rendszer ezért:&lt;br /&gt;
&lt;br /&gt;
* részletes API logolást használ&lt;br /&gt;
* timeout védelmet alkalmaz&lt;br /&gt;
* automatikus státusz szinkronizálást végez&lt;br /&gt;
&lt;br /&gt;
== Kapcsolódó oldalak ==&lt;br /&gt;
&lt;br /&gt;
* [[SSL_tanusitvanyok]]&lt;br /&gt;
* [[SSL tanúsítványok#Let&#039;s Encrypt (ingyenes)|LetsEncrypt]]&lt;br /&gt;
[[Kategória:Webtárhely]]&lt;/div&gt;</summary>
		<author><name>Nszabo</name></author>
	</entry>
	<entry>
		<id>https://linuxweb.hu/wiki/index.php?title=F%C3%A1jl:ssl-order3.jpg&amp;diff=1160</id>
		<title>Fájl:ssl-order3.jpg</title>
		<link rel="alternate" type="text/html" href="https://linuxweb.hu/wiki/index.php?title=F%C3%A1jl:ssl-order3.jpg&amp;diff=1160"/>
		<updated>2026-05-27T15:32:59Z</updated>

		<summary type="html">&lt;p&gt;Nszabo: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;SSL rendelés 3. lépés&lt;/div&gt;</summary>
		<author><name>Nszabo</name></author>
	</entry>
	<entry>
		<id>https://linuxweb.hu/wiki/index.php?title=F%C3%A1jl:ssl-order2.jpg&amp;diff=1159</id>
		<title>Fájl:ssl-order2.jpg</title>
		<link rel="alternate" type="text/html" href="https://linuxweb.hu/wiki/index.php?title=F%C3%A1jl:ssl-order2.jpg&amp;diff=1159"/>
		<updated>2026-05-27T15:30:32Z</updated>

		<summary type="html">&lt;p&gt;Nszabo: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;SSL rendelés 2. lépés&lt;/div&gt;</summary>
		<author><name>Nszabo</name></author>
	</entry>
	<entry>
		<id>https://linuxweb.hu/wiki/index.php?title=Fizet%C5%91s_SSL_tan%C3%BAs%C3%ADtv%C3%A1nyok&amp;diff=1158</id>
		<title>Fizetős SSL tanúsítványok</title>
		<link rel="alternate" type="text/html" href="https://linuxweb.hu/wiki/index.php?title=Fizet%C5%91s_SSL_tan%C3%BAs%C3%ADtv%C3%A1nyok&amp;diff=1158"/>
		<updated>2026-05-27T15:27:07Z</updated>

		<summary type="html">&lt;p&gt;Nszabo: /* SSL rendelés folyamata */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Bevezetés ==&lt;br /&gt;
&lt;br /&gt;
A LinuxWeb.hu rendszerében lehetőség van fizetős Sectigo SSL tanúsítványok rendelésére és kezelésére.&lt;br /&gt;
&lt;br /&gt;
A szolgáltatás célja, hogy a Let&#039;s Encrypt tanúsítványok mellett hosszabb támogatási idővel, vállalati kompatibilitással és egyszerű kezelőfelülettel rendelkező SSL megoldást biztosítson.&lt;br /&gt;
&lt;br /&gt;
A rendszer jelenleg Sectigo PositiveSSL és Sectigo PositiveSSL Wildcard tanúsítványokat támogat.&lt;br /&gt;
&lt;br /&gt;
=== Ajánlás ===&lt;br /&gt;
A fizetős SSL tanúsítványok elsősorban az alábbi esetekben ajánlottak:&lt;br /&gt;
&lt;br /&gt;
* vállalati weboldalak&lt;br /&gt;
* webshopok&lt;br /&gt;
* Wildcard használat&lt;br /&gt;
* hosszabb lifecycle igény&lt;br /&gt;
* ügyféloldali támogatás igénye&lt;br /&gt;
* olyan rendszerek, ahol a Let&#039;s Encrypt nem megfelelő megoldás&lt;br /&gt;
&lt;br /&gt;
=== Támogatott tanúsítvány típusok ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Termék&lt;br /&gt;
! Leírás&lt;br /&gt;
|-&lt;br /&gt;
| PositiveSSL&lt;br /&gt;
| Normál domain SSL tanúsítvány egy domainhez.&lt;br /&gt;
|-&lt;br /&gt;
| PositiveSSL Wildcard&lt;br /&gt;
| Wildcard SSL tanúsítvány, amely az összes aldomaint is védi (*.domain.hu).&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SSL rendelés folyamata ==&lt;br /&gt;
&lt;br /&gt;
=== CSR generálás ===&lt;br /&gt;
&lt;br /&gt;
A fizetős SSL tanúsítványok használatához CSR (Certificate Signing Request) szükséges.&lt;br /&gt;
&lt;br /&gt;
A CSR tartalmazza:&lt;br /&gt;
&lt;br /&gt;
* domain nevet&lt;br /&gt;
* szervezeti adatokat&lt;br /&gt;
* nyilvános kulcsot&lt;br /&gt;
&lt;br /&gt;
A Linuxweb szerverén nem történik CSR generálás biztonsági okok miatt. A CSR generálás során jön létre a privát kulcs, ezt a kulcsot generáló szerver tárolja. &lt;br /&gt;
&lt;br /&gt;
Hozza létre saját szerverén a CSR-t, minden operációs rendszerben van erre parancs: Linux, Winsdows server, Synology NAS, stb.&lt;br /&gt;
&lt;br /&gt;
=== CSR generálás Linux alatt ===&lt;br /&gt;
Linux operációs rendszer alatt az openssl parancsot használja.&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -newkey rsa:2048 -nodes -keyout domain.key -out domain.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Wildcard tanúsítványok ===&lt;br /&gt;
Wildcard tanúsítvány csak wildcard CSR-rel rendelhető.&lt;br /&gt;
&lt;br /&gt;
Példa:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
*.domain.hu&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Wildcard tanúsítvány esetén DNS validáció használata javasolt.&lt;br /&gt;
&lt;br /&gt;
=== Új SSL rendelés ===&lt;br /&gt;
Az ügyféloldali felületen új SSL rendelés indítható.&lt;br /&gt;
&lt;br /&gt;
A [https://online.linuxweb.hu LinuxWeb Online] rendszerben az SSL tanúsítványok -&amp;gt; Új rendelés menüpont[[Fájl:ssl-order1.jpg|középre]]&lt;br /&gt;
&lt;br /&gt;
A folyamat lépései:&lt;br /&gt;
&lt;br /&gt;
# Termék kiválasztása&lt;br /&gt;
# CSR megadása&lt;br /&gt;
# CSR ellenőrzése&lt;br /&gt;
# DCV (Domain Control Validation) kiválasztása&lt;br /&gt;
# Rendelés megerősítése&lt;br /&gt;
# Díjfizetés&lt;br /&gt;
# Automatikus feldolgozás&lt;br /&gt;
&lt;br /&gt;
=== Domain validáció, támogatott DCV típusok ===&lt;br /&gt;
&lt;br /&gt;
==== Email validáció ====&lt;br /&gt;
A hitelesítő e-mailt a Sectigo küldi ki.&lt;br /&gt;
&lt;br /&gt;
Az elfogadott e-mail címek jellemzően:&lt;br /&gt;
&lt;br /&gt;
* admin@&lt;br /&gt;
* hostmaster@&lt;br /&gt;
* postmaster@&lt;br /&gt;
* webmaster@&lt;br /&gt;
&lt;br /&gt;
==== DNS validáció ====&lt;br /&gt;
A rendszer megjeleníti a szükséges CNAME rekordot.&lt;br /&gt;
&lt;br /&gt;
A DNS rekord létrehozása után a validáció manuálisan újraellenőrizhető.&lt;br /&gt;
&lt;br /&gt;
==== FILE validáció ====&lt;br /&gt;
A Sectigo által megadott fájlt kell a weboldalra feltölteni.&lt;br /&gt;
&lt;br /&gt;
== Tanúsítvány kezelése ==&lt;br /&gt;
&lt;br /&gt;
=== SSL rendelés állapotok ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Állapot&lt;br /&gt;
! Jelentés&lt;br /&gt;
|-&lt;br /&gt;
| draft&lt;br /&gt;
| A rendelés még nincs kifizetve.&lt;br /&gt;
|-&lt;br /&gt;
| pending_validation&lt;br /&gt;
| A tanúsítvány validációra vár.&lt;br /&gt;
|-&lt;br /&gt;
| issued&lt;br /&gt;
| A tanúsítvány aktív.&lt;br /&gt;
|-&lt;br /&gt;
| expired&lt;br /&gt;
| A szolgáltatás lejárt, megújítás szükséges.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== SSL tanúsítvány kezelése ===&lt;br /&gt;
Az ügyféloldali kezelőfelületen az alábbi funkciók érhetők el:&lt;br /&gt;
&lt;br /&gt;
* rendelés részletek&lt;br /&gt;
* validáció újraküldés&lt;br /&gt;
* DNS ellenőrzés&lt;br /&gt;
* tanúsítvány letöltés&lt;br /&gt;
* Reissue (újrakiadás)&lt;br /&gt;
* Renew (megújítás&lt;br /&gt;
&lt;br /&gt;
=== Tanúsítvány letöltése ===&lt;br /&gt;
A rendszer több formátumban támogatja a tanúsítványok letöltését.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Formátum&lt;br /&gt;
! Leírás&lt;br /&gt;
|-&lt;br /&gt;
| PEM Fullchain&lt;br /&gt;
| Fullchain PEM fájl nginx és modern Linux szerverekhez.&lt;br /&gt;
|-&lt;br /&gt;
| Apache ZIP&lt;br /&gt;
| Apache kompatibilis ZIP csomag.&lt;br /&gt;
|-&lt;br /&gt;
| nginx ZIP&lt;br /&gt;
| nginx kompatibilis ZIP csomag.&lt;br /&gt;
|-&lt;br /&gt;
| ZIP (összes)&lt;br /&gt;
| Minden elérhető formátum egy ZIP csomagban.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Reissue – tanúsítvány újragenerálás ===&lt;br /&gt;
A Sectigo PositiveSSL tanúsítványok köztes újragenerálást (Reissue) igényelnek. 2026 március 1-től a tanúsítvány 6 hónapra készül, ezért &amp;quot;félidőben&amp;quot; újra kell generálni.&lt;br /&gt;
&lt;br /&gt;
A reissue során:&lt;br /&gt;
&lt;br /&gt;
* nem készül új rendelés&lt;br /&gt;
* ugyanaz az order ID marad&lt;br /&gt;
* ugyanaz a CSR használható&lt;br /&gt;
* a tanúsítvány új lejárati dátumot kap&lt;br /&gt;
&lt;br /&gt;
A rendszer automatikusan figyeli a lejárati időt.&lt;br /&gt;
&lt;br /&gt;
Ha a tanúsítvány közeledik a lejárathoz, a kezelőfelületen megjelenik a Reissue lehetőség.&lt;br /&gt;
&lt;br /&gt;
=== Renew – szolgáltatás megújítás ===&lt;br /&gt;
A Renew különbözik a Reissue folyamattól.&lt;br /&gt;
&lt;br /&gt;
Renew esetén:&lt;br /&gt;
&lt;br /&gt;
* új SSL rendelés készül&lt;br /&gt;
* új order ID jön létre&lt;br /&gt;
* új validáció szükséges&lt;br /&gt;
* díjfizetés szükséges&lt;br /&gt;
* a szolgáltatás azonosítója változatlan marad&lt;br /&gt;
&lt;br /&gt;
A rendszer automatikusan archiválja a korábbi SSL lifecycle rekordot.&lt;br /&gt;
&lt;br /&gt;
== Technikai információk ==&lt;br /&gt;
&lt;br /&gt;
=== Biztonsági funkciók ===&lt;br /&gt;
A rendszer több biztonsági ellenőrzést is végez:&lt;br /&gt;
&lt;br /&gt;
* ügyfél tulajdon ellenőrzés&lt;br /&gt;
* archivált SSL rekordok kizárása&lt;br /&gt;
* duplikált CSR ellenőrzés&lt;br /&gt;
* jogosultság ellenőrzés backend műveleteknél&lt;br /&gt;
&lt;br /&gt;
=== Támogatott szervertípusok ===&lt;br /&gt;
A rendelési folyamatban megadható szervertípus:&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
* Apache&lt;br /&gt;
* IIS&lt;br /&gt;
* Egyéb&lt;br /&gt;
&lt;br /&gt;
A szervertípus kizárólag a tanúsítvány formátum ajánláshoz használatos.&lt;br /&gt;
&lt;br /&gt;
=== Technikai háttér ===&lt;br /&gt;
A rendszer az OnlineNIC SSL API interfészt használja.&lt;br /&gt;
&lt;br /&gt;
Az SSL lifecycle kezelés teljesen adatbázis alapú:&lt;br /&gt;
&lt;br /&gt;
* SSL rendelések&lt;br /&gt;
* lejárati dátumok&lt;br /&gt;
* reissue státuszok&lt;br /&gt;
* renew history&lt;br /&gt;
* archivált lifecycle rekordok&lt;br /&gt;
&lt;br /&gt;
minden esetben saját adatbázisban tárolódik.&lt;br /&gt;
&lt;br /&gt;
=== Ismert korlátozások ===&lt;br /&gt;
Az OnlineNIC SSL API válaszideje időszakosan lassú lehet.&lt;br /&gt;
&lt;br /&gt;
Egyes műveletek:&lt;br /&gt;
&lt;br /&gt;
* tanúsítvány letöltés&lt;br /&gt;
* reissue&lt;br /&gt;
* státusz lekérdezés&lt;br /&gt;
&lt;br /&gt;
10-60 másodpercig is tarthatnak.&lt;br /&gt;
&lt;br /&gt;
A rendszer ezért:&lt;br /&gt;
&lt;br /&gt;
* részletes API logolást használ&lt;br /&gt;
* timeout védelmet alkalmaz&lt;br /&gt;
* automatikus státusz szinkronizálást végez&lt;br /&gt;
&lt;br /&gt;
== Kapcsolódó oldalak ==&lt;br /&gt;
&lt;br /&gt;
* [[SSL_tanusitvanyok]]&lt;br /&gt;
* [[SSL tanúsítványok#Let&#039;s Encrypt (ingyenes)|LetsEncrypt]]&lt;br /&gt;
[[Kategória:Webtárhely]]&lt;/div&gt;</summary>
		<author><name>Nszabo</name></author>
	</entry>
	<entry>
		<id>https://linuxweb.hu/wiki/index.php?title=Fizet%C5%91s_SSL_tan%C3%BAs%C3%ADtv%C3%A1nyok&amp;diff=1157</id>
		<title>Fizetős SSL tanúsítványok</title>
		<link rel="alternate" type="text/html" href="https://linuxweb.hu/wiki/index.php?title=Fizet%C5%91s_SSL_tan%C3%BAs%C3%ADtv%C3%A1nyok&amp;diff=1157"/>
		<updated>2026-05-27T15:25:07Z</updated>

		<summary type="html">&lt;p&gt;Nszabo: /* SSL rendelés folyamata */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Bevezetés ==&lt;br /&gt;
&lt;br /&gt;
A LinuxWeb.hu rendszerében lehetőség van fizetős Sectigo SSL tanúsítványok rendelésére és kezelésére.&lt;br /&gt;
&lt;br /&gt;
A szolgáltatás célja, hogy a Let&#039;s Encrypt tanúsítványok mellett hosszabb támogatási idővel, vállalati kompatibilitással és egyszerű kezelőfelülettel rendelkező SSL megoldást biztosítson.&lt;br /&gt;
&lt;br /&gt;
A rendszer jelenleg Sectigo PositiveSSL és Sectigo PositiveSSL Wildcard tanúsítványokat támogat.&lt;br /&gt;
&lt;br /&gt;
=== Ajánlás ===&lt;br /&gt;
A fizetős SSL tanúsítványok elsősorban az alábbi esetekben ajánlottak:&lt;br /&gt;
&lt;br /&gt;
* vállalati weboldalak&lt;br /&gt;
* webshopok&lt;br /&gt;
* Wildcard használat&lt;br /&gt;
* hosszabb lifecycle igény&lt;br /&gt;
* ügyféloldali támogatás igénye&lt;br /&gt;
* olyan rendszerek, ahol a Let&#039;s Encrypt nem megfelelő megoldás&lt;br /&gt;
&lt;br /&gt;
=== Támogatott tanúsítvány típusok ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Termék&lt;br /&gt;
! Leírás&lt;br /&gt;
|-&lt;br /&gt;
| PositiveSSL&lt;br /&gt;
| Normál domain SSL tanúsítvány egy domainhez.&lt;br /&gt;
|-&lt;br /&gt;
| PositiveSSL Wildcard&lt;br /&gt;
| Wildcard SSL tanúsítvány, amely az összes aldomaint is védi (*.domain.hu).&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SSL rendelés folyamata ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
A [https://online.linuxweb.hu LinuxWeb Online] rendszerben az SSL tanúsítványok -&amp;gt; Új rendelés menüpont&lt;br /&gt;
[[Fájl:ssl-order1.jpg|balra]]&lt;br /&gt;
&lt;br /&gt;
=== CSR generálás ===&lt;br /&gt;
&lt;br /&gt;
A fizetős SSL tanúsítványok használatához CSR (Certificate Signing Request) szükséges.&lt;br /&gt;
&lt;br /&gt;
A CSR tartalmazza:&lt;br /&gt;
&lt;br /&gt;
* domain nevet&lt;br /&gt;
* szervezeti adatokat&lt;br /&gt;
* nyilvános kulcsot&lt;br /&gt;
&lt;br /&gt;
A Linuxweb szerverén nem történik CSR generálás biztonsági okok miatt. A CSR generálás során jön létre a privát kulcs, ezt a kulcsot generáló szerver tárolja. &lt;br /&gt;
&lt;br /&gt;
Hozza létre saját szerverén a CSR-t, minden operációs rendszerben van erre parancs: Linux, Winsdows server, Synology NAS, stb.&lt;br /&gt;
&lt;br /&gt;
=== CSR generálás Linux alatt ===&lt;br /&gt;
Linux operációs rendszer alatt az openssl parancsot használja.&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -newkey rsa:2048 -nodes -keyout domain.key -out domain.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Wildcard tanúsítványok ===&lt;br /&gt;
Wildcard tanúsítvány csak wildcard CSR-rel rendelhető.&lt;br /&gt;
&lt;br /&gt;
Példa:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
*.domain.hu&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Wildcard tanúsítvány esetén DNS validáció használata javasolt.&lt;br /&gt;
&lt;br /&gt;
=== Új SSL rendelés ===&lt;br /&gt;
Az ügyféloldali felületen új SSL rendelés indítható.&lt;br /&gt;
&lt;br /&gt;
A folyamat lépései:&lt;br /&gt;
&lt;br /&gt;
# Termék kiválasztása&lt;br /&gt;
# CSR megadása&lt;br /&gt;
# CSR ellenőrzése&lt;br /&gt;
# DCV (Domain Control Validation) kiválasztása&lt;br /&gt;
# Rendelés megerősítése&lt;br /&gt;
# Díjfizetés&lt;br /&gt;
# Automatikus feldolgozás&lt;br /&gt;
&lt;br /&gt;
=== Domain validáció, támogatott DCV típusok ===&lt;br /&gt;
&lt;br /&gt;
==== Email validáció ====&lt;br /&gt;
A hitelesítő e-mailt a Sectigo küldi ki.&lt;br /&gt;
&lt;br /&gt;
Az elfogadott e-mail címek jellemzően:&lt;br /&gt;
&lt;br /&gt;
* admin@&lt;br /&gt;
* hostmaster@&lt;br /&gt;
* postmaster@&lt;br /&gt;
* webmaster@&lt;br /&gt;
&lt;br /&gt;
==== DNS validáció ====&lt;br /&gt;
A rendszer megjeleníti a szükséges CNAME rekordot.&lt;br /&gt;
&lt;br /&gt;
A DNS rekord létrehozása után a validáció manuálisan újraellenőrizhető.&lt;br /&gt;
&lt;br /&gt;
==== FILE validáció ====&lt;br /&gt;
A Sectigo által megadott fájlt kell a weboldalra feltölteni.&lt;br /&gt;
&lt;br /&gt;
== Tanúsítvány kezelése ==&lt;br /&gt;
&lt;br /&gt;
=== SSL rendelés állapotok ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Állapot&lt;br /&gt;
! Jelentés&lt;br /&gt;
|-&lt;br /&gt;
| draft&lt;br /&gt;
| A rendelés még nincs kifizetve.&lt;br /&gt;
|-&lt;br /&gt;
| pending_validation&lt;br /&gt;
| A tanúsítvány validációra vár.&lt;br /&gt;
|-&lt;br /&gt;
| issued&lt;br /&gt;
| A tanúsítvány aktív.&lt;br /&gt;
|-&lt;br /&gt;
| expired&lt;br /&gt;
| A szolgáltatás lejárt, megújítás szükséges.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== SSL tanúsítvány kezelése ===&lt;br /&gt;
Az ügyféloldali kezelőfelületen az alábbi funkciók érhetők el:&lt;br /&gt;
&lt;br /&gt;
* rendelés részletek&lt;br /&gt;
* validáció újraküldés&lt;br /&gt;
* DNS ellenőrzés&lt;br /&gt;
* tanúsítvány letöltés&lt;br /&gt;
* Reissue (újrakiadás)&lt;br /&gt;
* Renew (megújítás&lt;br /&gt;
&lt;br /&gt;
=== Tanúsítvány letöltése ===&lt;br /&gt;
A rendszer több formátumban támogatja a tanúsítványok letöltését.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Formátum&lt;br /&gt;
! Leírás&lt;br /&gt;
|-&lt;br /&gt;
| PEM Fullchain&lt;br /&gt;
| Fullchain PEM fájl nginx és modern Linux szerverekhez.&lt;br /&gt;
|-&lt;br /&gt;
| Apache ZIP&lt;br /&gt;
| Apache kompatibilis ZIP csomag.&lt;br /&gt;
|-&lt;br /&gt;
| nginx ZIP&lt;br /&gt;
| nginx kompatibilis ZIP csomag.&lt;br /&gt;
|-&lt;br /&gt;
| ZIP (összes)&lt;br /&gt;
| Minden elérhető formátum egy ZIP csomagban.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Reissue – tanúsítvány újragenerálás ===&lt;br /&gt;
A Sectigo PositiveSSL tanúsítványok köztes újragenerálást (Reissue) igényelnek. 2026 március 1-től a tanúsítvány 6 hónapra készül, ezért &amp;quot;félidőben&amp;quot; újra kell generálni.&lt;br /&gt;
&lt;br /&gt;
A reissue során:&lt;br /&gt;
&lt;br /&gt;
* nem készül új rendelés&lt;br /&gt;
* ugyanaz az order ID marad&lt;br /&gt;
* ugyanaz a CSR használható&lt;br /&gt;
* a tanúsítvány új lejárati dátumot kap&lt;br /&gt;
&lt;br /&gt;
A rendszer automatikusan figyeli a lejárati időt.&lt;br /&gt;
&lt;br /&gt;
Ha a tanúsítvány közeledik a lejárathoz, a kezelőfelületen megjelenik a Reissue lehetőség.&lt;br /&gt;
&lt;br /&gt;
=== Renew – szolgáltatás megújítás ===&lt;br /&gt;
A Renew különbözik a Reissue folyamattól.&lt;br /&gt;
&lt;br /&gt;
Renew esetén:&lt;br /&gt;
&lt;br /&gt;
* új SSL rendelés készül&lt;br /&gt;
* új order ID jön létre&lt;br /&gt;
* új validáció szükséges&lt;br /&gt;
* díjfizetés szükséges&lt;br /&gt;
* a szolgáltatás azonosítója változatlan marad&lt;br /&gt;
&lt;br /&gt;
A rendszer automatikusan archiválja a korábbi SSL lifecycle rekordot.&lt;br /&gt;
&lt;br /&gt;
== Technikai információk ==&lt;br /&gt;
&lt;br /&gt;
=== Biztonsági funkciók ===&lt;br /&gt;
A rendszer több biztonsági ellenőrzést is végez:&lt;br /&gt;
&lt;br /&gt;
* ügyfél tulajdon ellenőrzés&lt;br /&gt;
* archivált SSL rekordok kizárása&lt;br /&gt;
* duplikált CSR ellenőrzés&lt;br /&gt;
* jogosultság ellenőrzés backend műveleteknél&lt;br /&gt;
&lt;br /&gt;
=== Támogatott szervertípusok ===&lt;br /&gt;
A rendelési folyamatban megadható szervertípus:&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
* Apache&lt;br /&gt;
* IIS&lt;br /&gt;
* Egyéb&lt;br /&gt;
&lt;br /&gt;
A szervertípus kizárólag a tanúsítvány formátum ajánláshoz használatos.&lt;br /&gt;
&lt;br /&gt;
=== Technikai háttér ===&lt;br /&gt;
A rendszer az OnlineNIC SSL API interfészt használja.&lt;br /&gt;
&lt;br /&gt;
Az SSL lifecycle kezelés teljesen adatbázis alapú:&lt;br /&gt;
&lt;br /&gt;
* SSL rendelések&lt;br /&gt;
* lejárati dátumok&lt;br /&gt;
* reissue státuszok&lt;br /&gt;
* renew history&lt;br /&gt;
* archivált lifecycle rekordok&lt;br /&gt;
&lt;br /&gt;
minden esetben saját adatbázisban tárolódik.&lt;br /&gt;
&lt;br /&gt;
=== Ismert korlátozások ===&lt;br /&gt;
Az OnlineNIC SSL API válaszideje időszakosan lassú lehet.&lt;br /&gt;
&lt;br /&gt;
Egyes műveletek:&lt;br /&gt;
&lt;br /&gt;
* tanúsítvány letöltés&lt;br /&gt;
* reissue&lt;br /&gt;
* státusz lekérdezés&lt;br /&gt;
&lt;br /&gt;
10-60 másodpercig is tarthatnak.&lt;br /&gt;
&lt;br /&gt;
A rendszer ezért:&lt;br /&gt;
&lt;br /&gt;
* részletes API logolást használ&lt;br /&gt;
* timeout védelmet alkalmaz&lt;br /&gt;
* automatikus státusz szinkronizálást végez&lt;br /&gt;
&lt;br /&gt;
== Kapcsolódó oldalak ==&lt;br /&gt;
&lt;br /&gt;
* [[SSL_tanusitvanyok]]&lt;br /&gt;
* [[SSL tanúsítványok#Let&#039;s Encrypt (ingyenes)|LetsEncrypt]]&lt;br /&gt;
[[Kategória:Webtárhely]]&lt;/div&gt;</summary>
		<author><name>Nszabo</name></author>
	</entry>
	<entry>
		<id>https://linuxweb.hu/wiki/index.php?title=Fizet%C5%91s_SSL_tan%C3%BAs%C3%ADtv%C3%A1nyok&amp;diff=1156</id>
		<title>Fizetős SSL tanúsítványok</title>
		<link rel="alternate" type="text/html" href="https://linuxweb.hu/wiki/index.php?title=Fizet%C5%91s_SSL_tan%C3%BAs%C3%ADtv%C3%A1nyok&amp;diff=1156"/>
		<updated>2026-05-27T15:24:16Z</updated>

		<summary type="html">&lt;p&gt;Nszabo: /* SSL rendelés folyamata */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Bevezetés ==&lt;br /&gt;
&lt;br /&gt;
A LinuxWeb.hu rendszerében lehetőség van fizetős Sectigo SSL tanúsítványok rendelésére és kezelésére.&lt;br /&gt;
&lt;br /&gt;
A szolgáltatás célja, hogy a Let&#039;s Encrypt tanúsítványok mellett hosszabb támogatási idővel, vállalati kompatibilitással és egyszerű kezelőfelülettel rendelkező SSL megoldást biztosítson.&lt;br /&gt;
&lt;br /&gt;
A rendszer jelenleg Sectigo PositiveSSL és Sectigo PositiveSSL Wildcard tanúsítványokat támogat.&lt;br /&gt;
&lt;br /&gt;
=== Ajánlás ===&lt;br /&gt;
A fizetős SSL tanúsítványok elsősorban az alábbi esetekben ajánlottak:&lt;br /&gt;
&lt;br /&gt;
* vállalati weboldalak&lt;br /&gt;
* webshopok&lt;br /&gt;
* Wildcard használat&lt;br /&gt;
* hosszabb lifecycle igény&lt;br /&gt;
* ügyféloldali támogatás igénye&lt;br /&gt;
* olyan rendszerek, ahol a Let&#039;s Encrypt nem megfelelő megoldás&lt;br /&gt;
&lt;br /&gt;
=== Támogatott tanúsítvány típusok ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Termék&lt;br /&gt;
! Leírás&lt;br /&gt;
|-&lt;br /&gt;
| PositiveSSL&lt;br /&gt;
| Normál domain SSL tanúsítvány egy domainhez.&lt;br /&gt;
|-&lt;br /&gt;
| PositiveSSL Wildcard&lt;br /&gt;
| Wildcard SSL tanúsítvány, amely az összes aldomaint is védi (*.domain.hu).&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SSL rendelés folyamata ==&lt;br /&gt;
A [https://online.linuxweb.hu LinuxWeb Online] rendszerben az SSL tanúsítványok -&amp;gt; Új rendelés menüpont&lt;br /&gt;
[[Fájl:ssl-order1.jpg|középre]]&lt;br /&gt;
&lt;br /&gt;
=== CSR generálás ===&lt;br /&gt;
&lt;br /&gt;
A fizetős SSL tanúsítványok használatához CSR (Certificate Signing Request) szükséges.&lt;br /&gt;
&lt;br /&gt;
A CSR tartalmazza:&lt;br /&gt;
&lt;br /&gt;
* domain nevet&lt;br /&gt;
* szervezeti adatokat&lt;br /&gt;
* nyilvános kulcsot&lt;br /&gt;
&lt;br /&gt;
A Linuxweb szerverén nem történik CSR generálás biztonsági okok miatt. A CSR generálás során jön létre a privát kulcs, ezt a kulcsot generáló szerver tárolja. &lt;br /&gt;
&lt;br /&gt;
Hozza létre saját szerverén a CSR-t, minden operációs rendszerben van erre parancs: Linux, Winsdows server, Synology NAS, stb.&lt;br /&gt;
&lt;br /&gt;
=== CSR generálás Linux alatt ===&lt;br /&gt;
Linux operációs rendszer alatt az openssl parancsot használja.&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -newkey rsa:2048 -nodes -keyout domain.key -out domain.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Wildcard tanúsítványok ===&lt;br /&gt;
Wildcard tanúsítvány csak wildcard CSR-rel rendelhető.&lt;br /&gt;
&lt;br /&gt;
Példa:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
*.domain.hu&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Wildcard tanúsítvány esetén DNS validáció használata javasolt.&lt;br /&gt;
&lt;br /&gt;
=== Új SSL rendelés ===&lt;br /&gt;
Az ügyféloldali felületen új SSL rendelés indítható.&lt;br /&gt;
&lt;br /&gt;
A folyamat lépései:&lt;br /&gt;
&lt;br /&gt;
# Termék kiválasztása&lt;br /&gt;
# CSR megadása&lt;br /&gt;
# CSR ellenőrzése&lt;br /&gt;
# DCV (Domain Control Validation) kiválasztása&lt;br /&gt;
# Rendelés megerősítése&lt;br /&gt;
# Díjfizetés&lt;br /&gt;
# Automatikus feldolgozás&lt;br /&gt;
&lt;br /&gt;
=== Domain validáció, támogatott DCV típusok ===&lt;br /&gt;
&lt;br /&gt;
==== Email validáció ====&lt;br /&gt;
A hitelesítő e-mailt a Sectigo küldi ki.&lt;br /&gt;
&lt;br /&gt;
Az elfogadott e-mail címek jellemzően:&lt;br /&gt;
&lt;br /&gt;
* admin@&lt;br /&gt;
* hostmaster@&lt;br /&gt;
* postmaster@&lt;br /&gt;
* webmaster@&lt;br /&gt;
&lt;br /&gt;
==== DNS validáció ====&lt;br /&gt;
A rendszer megjeleníti a szükséges CNAME rekordot.&lt;br /&gt;
&lt;br /&gt;
A DNS rekord létrehozása után a validáció manuálisan újraellenőrizhető.&lt;br /&gt;
&lt;br /&gt;
==== FILE validáció ====&lt;br /&gt;
A Sectigo által megadott fájlt kell a weboldalra feltölteni.&lt;br /&gt;
&lt;br /&gt;
== Tanúsítvány kezelése ==&lt;br /&gt;
&lt;br /&gt;
=== SSL rendelés állapotok ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Állapot&lt;br /&gt;
! Jelentés&lt;br /&gt;
|-&lt;br /&gt;
| draft&lt;br /&gt;
| A rendelés még nincs kifizetve.&lt;br /&gt;
|-&lt;br /&gt;
| pending_validation&lt;br /&gt;
| A tanúsítvány validációra vár.&lt;br /&gt;
|-&lt;br /&gt;
| issued&lt;br /&gt;
| A tanúsítvány aktív.&lt;br /&gt;
|-&lt;br /&gt;
| expired&lt;br /&gt;
| A szolgáltatás lejárt, megújítás szükséges.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== SSL tanúsítvány kezelése ===&lt;br /&gt;
Az ügyféloldali kezelőfelületen az alábbi funkciók érhetők el:&lt;br /&gt;
&lt;br /&gt;
* rendelés részletek&lt;br /&gt;
* validáció újraküldés&lt;br /&gt;
* DNS ellenőrzés&lt;br /&gt;
* tanúsítvány letöltés&lt;br /&gt;
* Reissue (újrakiadás)&lt;br /&gt;
* Renew (megújítás&lt;br /&gt;
&lt;br /&gt;
=== Tanúsítvány letöltése ===&lt;br /&gt;
A rendszer több formátumban támogatja a tanúsítványok letöltését.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Formátum&lt;br /&gt;
! Leírás&lt;br /&gt;
|-&lt;br /&gt;
| PEM Fullchain&lt;br /&gt;
| Fullchain PEM fájl nginx és modern Linux szerverekhez.&lt;br /&gt;
|-&lt;br /&gt;
| Apache ZIP&lt;br /&gt;
| Apache kompatibilis ZIP csomag.&lt;br /&gt;
|-&lt;br /&gt;
| nginx ZIP&lt;br /&gt;
| nginx kompatibilis ZIP csomag.&lt;br /&gt;
|-&lt;br /&gt;
| ZIP (összes)&lt;br /&gt;
| Minden elérhető formátum egy ZIP csomagban.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Reissue – tanúsítvány újragenerálás ===&lt;br /&gt;
A Sectigo PositiveSSL tanúsítványok köztes újragenerálást (Reissue) igényelnek. 2026 március 1-től a tanúsítvány 6 hónapra készül, ezért &amp;quot;félidőben&amp;quot; újra kell generálni.&lt;br /&gt;
&lt;br /&gt;
A reissue során:&lt;br /&gt;
&lt;br /&gt;
* nem készül új rendelés&lt;br /&gt;
* ugyanaz az order ID marad&lt;br /&gt;
* ugyanaz a CSR használható&lt;br /&gt;
* a tanúsítvány új lejárati dátumot kap&lt;br /&gt;
&lt;br /&gt;
A rendszer automatikusan figyeli a lejárati időt.&lt;br /&gt;
&lt;br /&gt;
Ha a tanúsítvány közeledik a lejárathoz, a kezelőfelületen megjelenik a Reissue lehetőség.&lt;br /&gt;
&lt;br /&gt;
=== Renew – szolgáltatás megújítás ===&lt;br /&gt;
A Renew különbözik a Reissue folyamattól.&lt;br /&gt;
&lt;br /&gt;
Renew esetén:&lt;br /&gt;
&lt;br /&gt;
* új SSL rendelés készül&lt;br /&gt;
* új order ID jön létre&lt;br /&gt;
* új validáció szükséges&lt;br /&gt;
* díjfizetés szükséges&lt;br /&gt;
* a szolgáltatás azonosítója változatlan marad&lt;br /&gt;
&lt;br /&gt;
A rendszer automatikusan archiválja a korábbi SSL lifecycle rekordot.&lt;br /&gt;
&lt;br /&gt;
== Technikai információk ==&lt;br /&gt;
&lt;br /&gt;
=== Biztonsági funkciók ===&lt;br /&gt;
A rendszer több biztonsági ellenőrzést is végez:&lt;br /&gt;
&lt;br /&gt;
* ügyfél tulajdon ellenőrzés&lt;br /&gt;
* archivált SSL rekordok kizárása&lt;br /&gt;
* duplikált CSR ellenőrzés&lt;br /&gt;
* jogosultság ellenőrzés backend műveleteknél&lt;br /&gt;
&lt;br /&gt;
=== Támogatott szervertípusok ===&lt;br /&gt;
A rendelési folyamatban megadható szervertípus:&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
* Apache&lt;br /&gt;
* IIS&lt;br /&gt;
* Egyéb&lt;br /&gt;
&lt;br /&gt;
A szervertípus kizárólag a tanúsítvány formátum ajánláshoz használatos.&lt;br /&gt;
&lt;br /&gt;
=== Technikai háttér ===&lt;br /&gt;
A rendszer az OnlineNIC SSL API interfészt használja.&lt;br /&gt;
&lt;br /&gt;
Az SSL lifecycle kezelés teljesen adatbázis alapú:&lt;br /&gt;
&lt;br /&gt;
* SSL rendelések&lt;br /&gt;
* lejárati dátumok&lt;br /&gt;
* reissue státuszok&lt;br /&gt;
* renew history&lt;br /&gt;
* archivált lifecycle rekordok&lt;br /&gt;
&lt;br /&gt;
minden esetben saját adatbázisban tárolódik.&lt;br /&gt;
&lt;br /&gt;
=== Ismert korlátozások ===&lt;br /&gt;
Az OnlineNIC SSL API válaszideje időszakosan lassú lehet.&lt;br /&gt;
&lt;br /&gt;
Egyes műveletek:&lt;br /&gt;
&lt;br /&gt;
* tanúsítvány letöltés&lt;br /&gt;
* reissue&lt;br /&gt;
* státusz lekérdezés&lt;br /&gt;
&lt;br /&gt;
10-60 másodpercig is tarthatnak.&lt;br /&gt;
&lt;br /&gt;
A rendszer ezért:&lt;br /&gt;
&lt;br /&gt;
* részletes API logolást használ&lt;br /&gt;
* timeout védelmet alkalmaz&lt;br /&gt;
* automatikus státusz szinkronizálást végez&lt;br /&gt;
&lt;br /&gt;
== Kapcsolódó oldalak ==&lt;br /&gt;
&lt;br /&gt;
* [[SSL_tanusitvanyok]]&lt;br /&gt;
* [[SSL tanúsítványok#Let&#039;s Encrypt (ingyenes)|LetsEncrypt]]&lt;br /&gt;
[[Kategória:Webtárhely]]&lt;/div&gt;</summary>
		<author><name>Nszabo</name></author>
	</entry>
	<entry>
		<id>https://linuxweb.hu/wiki/index.php?title=F%C3%A1jl:ssl-order1.jpg&amp;diff=1155</id>
		<title>Fájl:ssl-order1.jpg</title>
		<link rel="alternate" type="text/html" href="https://linuxweb.hu/wiki/index.php?title=F%C3%A1jl:ssl-order1.jpg&amp;diff=1155"/>
		<updated>2026-05-27T15:23:02Z</updated>

		<summary type="html">&lt;p&gt;Nszabo: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;SSL rendelés 1. lépés&lt;/div&gt;</summary>
		<author><name>Nszabo</name></author>
	</entry>
	<entry>
		<id>https://linuxweb.hu/wiki/index.php?title=Fizet%C5%91s_SSL_tan%C3%BAs%C3%ADtv%C3%A1nyok&amp;diff=1154</id>
		<title>Fizetős SSL tanúsítványok</title>
		<link rel="alternate" type="text/html" href="https://linuxweb.hu/wiki/index.php?title=Fizet%C5%91s_SSL_tan%C3%BAs%C3%ADtv%C3%A1nyok&amp;diff=1154"/>
		<updated>2026-05-27T15:20:15Z</updated>

		<summary type="html">&lt;p&gt;Nszabo: /* CSR generálás */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Bevezetés ==&lt;br /&gt;
&lt;br /&gt;
A LinuxWeb.hu rendszerében lehetőség van fizetős Sectigo SSL tanúsítványok rendelésére és kezelésére.&lt;br /&gt;
&lt;br /&gt;
A szolgáltatás célja, hogy a Let&#039;s Encrypt tanúsítványok mellett hosszabb támogatási idővel, vállalati kompatibilitással és egyszerű kezelőfelülettel rendelkező SSL megoldást biztosítson.&lt;br /&gt;
&lt;br /&gt;
A rendszer jelenleg Sectigo PositiveSSL és Sectigo PositiveSSL Wildcard tanúsítványokat támogat.&lt;br /&gt;
&lt;br /&gt;
=== Ajánlás ===&lt;br /&gt;
A fizetős SSL tanúsítványok elsősorban az alábbi esetekben ajánlottak:&lt;br /&gt;
&lt;br /&gt;
* vállalati weboldalak&lt;br /&gt;
* webshopok&lt;br /&gt;
* Wildcard használat&lt;br /&gt;
* hosszabb lifecycle igény&lt;br /&gt;
* ügyféloldali támogatás igénye&lt;br /&gt;
* olyan rendszerek, ahol a Let&#039;s Encrypt nem megfelelő megoldás&lt;br /&gt;
&lt;br /&gt;
=== Támogatott tanúsítvány típusok ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Termék&lt;br /&gt;
! Leírás&lt;br /&gt;
|-&lt;br /&gt;
| PositiveSSL&lt;br /&gt;
| Normál domain SSL tanúsítvány egy domainhez.&lt;br /&gt;
|-&lt;br /&gt;
| PositiveSSL Wildcard&lt;br /&gt;
| Wildcard SSL tanúsítvány, amely az összes aldomaint is védi (*.domain.hu).&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SSL rendelés folyamata ==&lt;br /&gt;
&lt;br /&gt;
=== CSR generálás ===&lt;br /&gt;
&lt;br /&gt;
A fizetős SSL tanúsítványok használatához CSR (Certificate Signing Request) szükséges.&lt;br /&gt;
&lt;br /&gt;
A CSR tartalmazza:&lt;br /&gt;
&lt;br /&gt;
* domain nevet&lt;br /&gt;
* szervezeti adatokat&lt;br /&gt;
* nyilvános kulcsot&lt;br /&gt;
&lt;br /&gt;
A Linuxweb szerverén nem történik CSR generálás biztonsági okok miatt. A CSR generálás során jön létre a privát kulcs, ezt a kulcsot generáló szerver tárolja. &lt;br /&gt;
&lt;br /&gt;
Hozza létre saját szerverén a CSR-t, minden operációs rendszerben van erre parancs: Linux, Winsdows server, Synology NAS, stb.&lt;br /&gt;
&lt;br /&gt;
=== CSR generálás Linux alatt ===&lt;br /&gt;
Linux operációs rendszer alatt az openssl parancsot használja.&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -newkey rsa:2048 -nodes -keyout domain.key -out domain.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Wildcard tanúsítványok ===&lt;br /&gt;
Wildcard tanúsítvány csak wildcard CSR-rel rendelhető.&lt;br /&gt;
&lt;br /&gt;
Példa:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
*.domain.hu&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Wildcard tanúsítvány esetén DNS validáció használata javasolt.&lt;br /&gt;
&lt;br /&gt;
=== Új SSL rendelés ===&lt;br /&gt;
Az ügyféloldali felületen új SSL rendelés indítható.&lt;br /&gt;
&lt;br /&gt;
A folyamat lépései:&lt;br /&gt;
&lt;br /&gt;
# Termék kiválasztása&lt;br /&gt;
# CSR megadása&lt;br /&gt;
# CSR ellenőrzése&lt;br /&gt;
# DCV (Domain Control Validation) kiválasztása&lt;br /&gt;
# Rendelés megerősítése&lt;br /&gt;
# Díjfizetés&lt;br /&gt;
# Automatikus feldolgozás&lt;br /&gt;
&lt;br /&gt;
=== Domain validáció, támogatott DCV típusok ===&lt;br /&gt;
&lt;br /&gt;
==== Email validáció ====&lt;br /&gt;
A hitelesítő e-mailt a Sectigo küldi ki.&lt;br /&gt;
&lt;br /&gt;
Az elfogadott e-mail címek jellemzően:&lt;br /&gt;
&lt;br /&gt;
* admin@&lt;br /&gt;
* hostmaster@&lt;br /&gt;
* postmaster@&lt;br /&gt;
* webmaster@&lt;br /&gt;
&lt;br /&gt;
==== DNS validáció ====&lt;br /&gt;
A rendszer megjeleníti a szükséges CNAME rekordot.&lt;br /&gt;
&lt;br /&gt;
A DNS rekord létrehozása után a validáció manuálisan újraellenőrizhető.&lt;br /&gt;
&lt;br /&gt;
==== FILE validáció ====&lt;br /&gt;
A Sectigo által megadott fájlt kell a weboldalra feltölteni.&lt;br /&gt;
&lt;br /&gt;
== Tanúsítvány kezelése ==&lt;br /&gt;
&lt;br /&gt;
=== SSL rendelés állapotok ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Állapot&lt;br /&gt;
! Jelentés&lt;br /&gt;
|-&lt;br /&gt;
| draft&lt;br /&gt;
| A rendelés még nincs kifizetve.&lt;br /&gt;
|-&lt;br /&gt;
| pending_validation&lt;br /&gt;
| A tanúsítvány validációra vár.&lt;br /&gt;
|-&lt;br /&gt;
| issued&lt;br /&gt;
| A tanúsítvány aktív.&lt;br /&gt;
|-&lt;br /&gt;
| expired&lt;br /&gt;
| A szolgáltatás lejárt, megújítás szükséges.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== SSL tanúsítvány kezelése ===&lt;br /&gt;
Az ügyféloldali kezelőfelületen az alábbi funkciók érhetők el:&lt;br /&gt;
&lt;br /&gt;
* rendelés részletek&lt;br /&gt;
* validáció újraküldés&lt;br /&gt;
* DNS ellenőrzés&lt;br /&gt;
* tanúsítvány letöltés&lt;br /&gt;
* Reissue (újrakiadás)&lt;br /&gt;
* Renew (megújítás&lt;br /&gt;
&lt;br /&gt;
=== Tanúsítvány letöltése ===&lt;br /&gt;
A rendszer több formátumban támogatja a tanúsítványok letöltését.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Formátum&lt;br /&gt;
! Leírás&lt;br /&gt;
|-&lt;br /&gt;
| PEM Fullchain&lt;br /&gt;
| Fullchain PEM fájl nginx és modern Linux szerverekhez.&lt;br /&gt;
|-&lt;br /&gt;
| Apache ZIP&lt;br /&gt;
| Apache kompatibilis ZIP csomag.&lt;br /&gt;
|-&lt;br /&gt;
| nginx ZIP&lt;br /&gt;
| nginx kompatibilis ZIP csomag.&lt;br /&gt;
|-&lt;br /&gt;
| ZIP (összes)&lt;br /&gt;
| Minden elérhető formátum egy ZIP csomagban.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Reissue – tanúsítvány újragenerálás ===&lt;br /&gt;
A Sectigo PositiveSSL tanúsítványok köztes újragenerálást (Reissue) igényelnek. 2026 március 1-től a tanúsítvány 6 hónapra készül, ezért &amp;quot;félidőben&amp;quot; újra kell generálni.&lt;br /&gt;
&lt;br /&gt;
A reissue során:&lt;br /&gt;
&lt;br /&gt;
* nem készül új rendelés&lt;br /&gt;
* ugyanaz az order ID marad&lt;br /&gt;
* ugyanaz a CSR használható&lt;br /&gt;
* a tanúsítvány új lejárati dátumot kap&lt;br /&gt;
&lt;br /&gt;
A rendszer automatikusan figyeli a lejárati időt.&lt;br /&gt;
&lt;br /&gt;
Ha a tanúsítvány közeledik a lejárathoz, a kezelőfelületen megjelenik a Reissue lehetőség.&lt;br /&gt;
&lt;br /&gt;
=== Renew – szolgáltatás megújítás ===&lt;br /&gt;
A Renew különbözik a Reissue folyamattól.&lt;br /&gt;
&lt;br /&gt;
Renew esetén:&lt;br /&gt;
&lt;br /&gt;
* új SSL rendelés készül&lt;br /&gt;
* új order ID jön létre&lt;br /&gt;
* új validáció szükséges&lt;br /&gt;
* díjfizetés szükséges&lt;br /&gt;
* a szolgáltatás azonosítója változatlan marad&lt;br /&gt;
&lt;br /&gt;
A rendszer automatikusan archiválja a korábbi SSL lifecycle rekordot.&lt;br /&gt;
&lt;br /&gt;
== Technikai információk ==&lt;br /&gt;
&lt;br /&gt;
=== Biztonsági funkciók ===&lt;br /&gt;
A rendszer több biztonsági ellenőrzést is végez:&lt;br /&gt;
&lt;br /&gt;
* ügyfél tulajdon ellenőrzés&lt;br /&gt;
* archivált SSL rekordok kizárása&lt;br /&gt;
* duplikált CSR ellenőrzés&lt;br /&gt;
* jogosultság ellenőrzés backend műveleteknél&lt;br /&gt;
&lt;br /&gt;
=== Támogatott szervertípusok ===&lt;br /&gt;
A rendelési folyamatban megadható szervertípus:&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
* Apache&lt;br /&gt;
* IIS&lt;br /&gt;
* Egyéb&lt;br /&gt;
&lt;br /&gt;
A szervertípus kizárólag a tanúsítvány formátum ajánláshoz használatos.&lt;br /&gt;
&lt;br /&gt;
=== Technikai háttér ===&lt;br /&gt;
A rendszer az OnlineNIC SSL API interfészt használja.&lt;br /&gt;
&lt;br /&gt;
Az SSL lifecycle kezelés teljesen adatbázis alapú:&lt;br /&gt;
&lt;br /&gt;
* SSL rendelések&lt;br /&gt;
* lejárati dátumok&lt;br /&gt;
* reissue státuszok&lt;br /&gt;
* renew history&lt;br /&gt;
* archivált lifecycle rekordok&lt;br /&gt;
&lt;br /&gt;
minden esetben saját adatbázisban tárolódik.&lt;br /&gt;
&lt;br /&gt;
=== Ismert korlátozások ===&lt;br /&gt;
Az OnlineNIC SSL API válaszideje időszakosan lassú lehet.&lt;br /&gt;
&lt;br /&gt;
Egyes műveletek:&lt;br /&gt;
&lt;br /&gt;
* tanúsítvány letöltés&lt;br /&gt;
* reissue&lt;br /&gt;
* státusz lekérdezés&lt;br /&gt;
&lt;br /&gt;
10-60 másodpercig is tarthatnak.&lt;br /&gt;
&lt;br /&gt;
A rendszer ezért:&lt;br /&gt;
&lt;br /&gt;
* részletes API logolást használ&lt;br /&gt;
* timeout védelmet alkalmaz&lt;br /&gt;
* automatikus státusz szinkronizálást végez&lt;br /&gt;
&lt;br /&gt;
== Kapcsolódó oldalak ==&lt;br /&gt;
&lt;br /&gt;
* [[SSL_tanusitvanyok]]&lt;br /&gt;
* [[SSL tanúsítványok#Let&#039;s Encrypt (ingyenes)|LetsEncrypt]]&lt;br /&gt;
[[Kategória:Webtárhely]]&lt;/div&gt;</summary>
		<author><name>Nszabo</name></author>
	</entry>
	<entry>
		<id>https://linuxweb.hu/wiki/index.php?title=Fizetos_SSL_tanusitvanyok&amp;diff=1153</id>
		<title>Fizetos SSL tanusitvanyok</title>
		<link rel="alternate" type="text/html" href="https://linuxweb.hu/wiki/index.php?title=Fizetos_SSL_tanusitvanyok&amp;diff=1153"/>
		<updated>2026-05-27T07:24:15Z</updated>

		<summary type="html">&lt;p&gt;Nszabo: Átirányítás ide: Fizetős SSL tanúsítványok&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;#ÁTIRÁNYÍTÁS [[Fizetős SSL tanúsítványok]]&lt;/div&gt;</summary>
		<author><name>Nszabo</name></author>
	</entry>
	<entry>
		<id>https://linuxweb.hu/wiki/index.php?title=Fizet%C5%91s_SSL_tan%C3%BAs%C3%ADtv%C3%A1nyok&amp;diff=1152</id>
		<title>Fizetős SSL tanúsítványok</title>
		<link rel="alternate" type="text/html" href="https://linuxweb.hu/wiki/index.php?title=Fizet%C5%91s_SSL_tan%C3%BAs%C3%ADtv%C3%A1nyok&amp;diff=1152"/>
		<updated>2026-05-27T06:48:19Z</updated>

		<summary type="html">&lt;p&gt;Nszabo: /* Kapcsolódó oldalak */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Bevezetés ==&lt;br /&gt;
&lt;br /&gt;
A LinuxWeb.hu rendszerében lehetőség van fizetős Sectigo SSL tanúsítványok rendelésére és kezelésére.&lt;br /&gt;
&lt;br /&gt;
A szolgáltatás célja, hogy a Let&#039;s Encrypt tanúsítványok mellett hosszabb támogatási idővel, vállalati kompatibilitással és egyszerű kezelőfelülettel rendelkező SSL megoldást biztosítson.&lt;br /&gt;
&lt;br /&gt;
A rendszer jelenleg Sectigo PositiveSSL és Sectigo PositiveSSL Wildcard tanúsítványokat támogat.&lt;br /&gt;
&lt;br /&gt;
=== Ajánlás ===&lt;br /&gt;
A fizetős SSL tanúsítványok elsősorban az alábbi esetekben ajánlottak:&lt;br /&gt;
&lt;br /&gt;
* vállalati weboldalak&lt;br /&gt;
* webshopok&lt;br /&gt;
* Wildcard használat&lt;br /&gt;
* hosszabb lifecycle igény&lt;br /&gt;
* ügyféloldali támogatás igénye&lt;br /&gt;
* olyan rendszerek, ahol a Let&#039;s Encrypt nem megfelelő megoldás&lt;br /&gt;
&lt;br /&gt;
=== Támogatott tanúsítvány típusok ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Termék&lt;br /&gt;
! Leírás&lt;br /&gt;
|-&lt;br /&gt;
| PositiveSSL&lt;br /&gt;
| Normál domain SSL tanúsítvány egy domainhez.&lt;br /&gt;
|-&lt;br /&gt;
| PositiveSSL Wildcard&lt;br /&gt;
| Wildcard SSL tanúsítvány, amely az összes aldomaint is védi (*.domain.hu).&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SSL rendelés folyamata ==&lt;br /&gt;
&lt;br /&gt;
=== CSR generálás ===&lt;br /&gt;
&lt;br /&gt;
A fizetős SSL tanúsítványok használatához CSR (Certificate Signing Request) szükséges.&lt;br /&gt;
&lt;br /&gt;
A CSR tartalmazza:&lt;br /&gt;
&lt;br /&gt;
* domain nevet&lt;br /&gt;
* szervezeti adatokat&lt;br /&gt;
* nyilvános kulcsot&lt;br /&gt;
&lt;br /&gt;
A Linuxweb szerverén nem történik CSR generálás biztonsági okok miatt. A CSR generálás során jön létre a privát kulcs, ezt a kulcsot generáló szerver tárolja. A saját szerverén hozza létre a CSR-t, erre minden operációs rendszerben meg vannak az eszközök : Linux, Winsdows server, Synology NAS, stb.&lt;br /&gt;
&lt;br /&gt;
=== CSR generálás Linux alatt ===&lt;br /&gt;
Linux operációs rendszer alatt az openssl parancsot használja.&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -newkey rsa:2048 -nodes -keyout domain.key -out domain.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Wildcard tanúsítványok ===&lt;br /&gt;
Wildcard tanúsítvány csak wildcard CSR-rel rendelhető.&lt;br /&gt;
&lt;br /&gt;
Példa:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
*.domain.hu&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Wildcard tanúsítvány esetén DNS validáció használata javasolt.&lt;br /&gt;
&lt;br /&gt;
=== Új SSL rendelés ===&lt;br /&gt;
Az ügyféloldali felületen új SSL rendelés indítható.&lt;br /&gt;
&lt;br /&gt;
A folyamat lépései:&lt;br /&gt;
&lt;br /&gt;
# Termék kiválasztása&lt;br /&gt;
# CSR megadása&lt;br /&gt;
# CSR ellenőrzése&lt;br /&gt;
# DCV (Domain Control Validation) kiválasztása&lt;br /&gt;
# Rendelés megerősítése&lt;br /&gt;
# Díjfizetés&lt;br /&gt;
# Automatikus feldolgozás&lt;br /&gt;
&lt;br /&gt;
=== Domain validáció, támogatott DCV típusok ===&lt;br /&gt;
&lt;br /&gt;
==== Email validáció ====&lt;br /&gt;
A hitelesítő e-mailt a Sectigo küldi ki.&lt;br /&gt;
&lt;br /&gt;
Az elfogadott e-mail címek jellemzően:&lt;br /&gt;
&lt;br /&gt;
* admin@&lt;br /&gt;
* hostmaster@&lt;br /&gt;
* postmaster@&lt;br /&gt;
* webmaster@&lt;br /&gt;
&lt;br /&gt;
==== DNS validáció ====&lt;br /&gt;
A rendszer megjeleníti a szükséges CNAME rekordot.&lt;br /&gt;
&lt;br /&gt;
A DNS rekord létrehozása után a validáció manuálisan újraellenőrizhető.&lt;br /&gt;
&lt;br /&gt;
==== FILE validáció ====&lt;br /&gt;
A Sectigo által megadott fájlt kell a weboldalra feltölteni.&lt;br /&gt;
&lt;br /&gt;
== Tanúsítvány kezelése ==&lt;br /&gt;
&lt;br /&gt;
=== SSL rendelés állapotok ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Állapot&lt;br /&gt;
! Jelentés&lt;br /&gt;
|-&lt;br /&gt;
| draft&lt;br /&gt;
| A rendelés még nincs kifizetve.&lt;br /&gt;
|-&lt;br /&gt;
| pending_validation&lt;br /&gt;
| A tanúsítvány validációra vár.&lt;br /&gt;
|-&lt;br /&gt;
| issued&lt;br /&gt;
| A tanúsítvány aktív.&lt;br /&gt;
|-&lt;br /&gt;
| expired&lt;br /&gt;
| A szolgáltatás lejárt, megújítás szükséges.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== SSL tanúsítvány kezelése ===&lt;br /&gt;
Az ügyféloldali kezelőfelületen az alábbi funkciók érhetők el:&lt;br /&gt;
&lt;br /&gt;
* rendelés részletek&lt;br /&gt;
* validáció újraküldés&lt;br /&gt;
* DNS ellenőrzés&lt;br /&gt;
* tanúsítvány letöltés&lt;br /&gt;
* Reissue (újrakiadás)&lt;br /&gt;
* Renew (megújítás&lt;br /&gt;
&lt;br /&gt;
=== Tanúsítvány letöltése ===&lt;br /&gt;
A rendszer több formátumban támogatja a tanúsítványok letöltését.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Formátum&lt;br /&gt;
! Leírás&lt;br /&gt;
|-&lt;br /&gt;
| PEM Fullchain&lt;br /&gt;
| Fullchain PEM fájl nginx és modern Linux szerverekhez.&lt;br /&gt;
|-&lt;br /&gt;
| Apache ZIP&lt;br /&gt;
| Apache kompatibilis ZIP csomag.&lt;br /&gt;
|-&lt;br /&gt;
| nginx ZIP&lt;br /&gt;
| nginx kompatibilis ZIP csomag.&lt;br /&gt;
|-&lt;br /&gt;
| ZIP (összes)&lt;br /&gt;
| Minden elérhető formátum egy ZIP csomagban.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Reissue – tanúsítvány újragenerálás ===&lt;br /&gt;
A Sectigo PositiveSSL tanúsítványok köztes újragenerálást (Reissue) igényelnek. 2026 március 1-től a tanúsítvány 6 hónapra készül, ezért &amp;quot;félidőben&amp;quot; újra kell generálni.&lt;br /&gt;
&lt;br /&gt;
A reissue során:&lt;br /&gt;
&lt;br /&gt;
* nem készül új rendelés&lt;br /&gt;
* ugyanaz az order ID marad&lt;br /&gt;
* ugyanaz a CSR használható&lt;br /&gt;
* a tanúsítvány új lejárati dátumot kap&lt;br /&gt;
&lt;br /&gt;
A rendszer automatikusan figyeli a lejárati időt.&lt;br /&gt;
&lt;br /&gt;
Ha a tanúsítvány közeledik a lejárathoz, a kezelőfelületen megjelenik a Reissue lehetőség.&lt;br /&gt;
&lt;br /&gt;
=== Renew – szolgáltatás megújítás ===&lt;br /&gt;
A Renew különbözik a Reissue folyamattól.&lt;br /&gt;
&lt;br /&gt;
Renew esetén:&lt;br /&gt;
&lt;br /&gt;
* új SSL rendelés készül&lt;br /&gt;
* új order ID jön létre&lt;br /&gt;
* új validáció szükséges&lt;br /&gt;
* díjfizetés szükséges&lt;br /&gt;
* a szolgáltatás azonosítója változatlan marad&lt;br /&gt;
&lt;br /&gt;
A rendszer automatikusan archiválja a korábbi SSL lifecycle rekordot.&lt;br /&gt;
&lt;br /&gt;
== Technikai információk ==&lt;br /&gt;
&lt;br /&gt;
=== Biztonsági funkciók ===&lt;br /&gt;
A rendszer több biztonsági ellenőrzést is végez:&lt;br /&gt;
&lt;br /&gt;
* ügyfél tulajdon ellenőrzés&lt;br /&gt;
* archivált SSL rekordok kizárása&lt;br /&gt;
* duplikált CSR ellenőrzés&lt;br /&gt;
* jogosultság ellenőrzés backend műveleteknél&lt;br /&gt;
&lt;br /&gt;
=== Támogatott szervertípusok ===&lt;br /&gt;
A rendelési folyamatban megadható szervertípus:&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
* Apache&lt;br /&gt;
* IIS&lt;br /&gt;
* Egyéb&lt;br /&gt;
&lt;br /&gt;
A szervertípus kizárólag a tanúsítvány formátum ajánláshoz használatos.&lt;br /&gt;
&lt;br /&gt;
=== Technikai háttér ===&lt;br /&gt;
A rendszer az OnlineNIC SSL API interfészt használja.&lt;br /&gt;
&lt;br /&gt;
Az SSL lifecycle kezelés teljesen adatbázis alapú:&lt;br /&gt;
&lt;br /&gt;
* SSL rendelések&lt;br /&gt;
* lejárati dátumok&lt;br /&gt;
* reissue státuszok&lt;br /&gt;
* renew history&lt;br /&gt;
* archivált lifecycle rekordok&lt;br /&gt;
&lt;br /&gt;
minden esetben saját adatbázisban tárolódik.&lt;br /&gt;
&lt;br /&gt;
=== Ismert korlátozások ===&lt;br /&gt;
Az OnlineNIC SSL API válaszideje időszakosan lassú lehet.&lt;br /&gt;
&lt;br /&gt;
Egyes műveletek:&lt;br /&gt;
&lt;br /&gt;
* tanúsítvány letöltés&lt;br /&gt;
* reissue&lt;br /&gt;
* státusz lekérdezés&lt;br /&gt;
&lt;br /&gt;
10-60 másodpercig is tarthatnak.&lt;br /&gt;
&lt;br /&gt;
A rendszer ezért:&lt;br /&gt;
&lt;br /&gt;
* részletes API logolást használ&lt;br /&gt;
* timeout védelmet alkalmaz&lt;br /&gt;
* automatikus státusz szinkronizálást végez&lt;br /&gt;
&lt;br /&gt;
== Kapcsolódó oldalak ==&lt;br /&gt;
&lt;br /&gt;
* [[SSL_tanusitvanyok]]&lt;br /&gt;
* [[SSL tanúsítványok#Let&#039;s Encrypt (ingyenes)|LetsEncrypt]]&lt;br /&gt;
[[Kategória:Webtárhely]]&lt;/div&gt;</summary>
		<author><name>Nszabo</name></author>
	</entry>
	<entry>
		<id>https://linuxweb.hu/wiki/index.php?title=Fizet%C5%91s_SSL_tan%C3%BAs%C3%ADtv%C3%A1nyok&amp;diff=1151</id>
		<title>Fizetős SSL tanúsítványok</title>
		<link rel="alternate" type="text/html" href="https://linuxweb.hu/wiki/index.php?title=Fizet%C5%91s_SSL_tan%C3%BAs%C3%ADtv%C3%A1nyok&amp;diff=1151"/>
		<updated>2026-05-27T06:45:58Z</updated>

		<summary type="html">&lt;p&gt;Nszabo: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Bevezetés ==&lt;br /&gt;
&lt;br /&gt;
A LinuxWeb.hu rendszerében lehetőség van fizetős Sectigo SSL tanúsítványok rendelésére és kezelésére.&lt;br /&gt;
&lt;br /&gt;
A szolgáltatás célja, hogy a Let&#039;s Encrypt tanúsítványok mellett hosszabb támogatási idővel, vállalati kompatibilitással és egyszerű kezelőfelülettel rendelkező SSL megoldást biztosítson.&lt;br /&gt;
&lt;br /&gt;
A rendszer jelenleg Sectigo PositiveSSL és Sectigo PositiveSSL Wildcard tanúsítványokat támogat.&lt;br /&gt;
&lt;br /&gt;
=== Ajánlás ===&lt;br /&gt;
A fizetős SSL tanúsítványok elsősorban az alábbi esetekben ajánlottak:&lt;br /&gt;
&lt;br /&gt;
* vállalati weboldalak&lt;br /&gt;
* webshopok&lt;br /&gt;
* Wildcard használat&lt;br /&gt;
* hosszabb lifecycle igény&lt;br /&gt;
* ügyféloldali támogatás igénye&lt;br /&gt;
* olyan rendszerek, ahol a Let&#039;s Encrypt nem megfelelő megoldás&lt;br /&gt;
&lt;br /&gt;
=== Támogatott tanúsítvány típusok ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Termék&lt;br /&gt;
! Leírás&lt;br /&gt;
|-&lt;br /&gt;
| PositiveSSL&lt;br /&gt;
| Normál domain SSL tanúsítvány egy domainhez.&lt;br /&gt;
|-&lt;br /&gt;
| PositiveSSL Wildcard&lt;br /&gt;
| Wildcard SSL tanúsítvány, amely az összes aldomaint is védi (*.domain.hu).&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SSL rendelés folyamata ==&lt;br /&gt;
&lt;br /&gt;
=== CSR generálás ===&lt;br /&gt;
&lt;br /&gt;
A fizetős SSL tanúsítványok használatához CSR (Certificate Signing Request) szükséges.&lt;br /&gt;
&lt;br /&gt;
A CSR tartalmazza:&lt;br /&gt;
&lt;br /&gt;
* domain nevet&lt;br /&gt;
* szervezeti adatokat&lt;br /&gt;
* nyilvános kulcsot&lt;br /&gt;
&lt;br /&gt;
A Linuxweb szerverén nem történik CSR generálás biztonsági okok miatt. A CSR generálás során jön létre a privát kulcs, ezt a kulcsot generáló szerver tárolja. A saját szerverén hozza létre a CSR-t, erre minden operációs rendszerben meg vannak az eszközök : Linux, Winsdows server, Synology NAS, stb.&lt;br /&gt;
&lt;br /&gt;
=== CSR generálás Linux alatt ===&lt;br /&gt;
Linux operációs rendszer alatt az openssl parancsot használja.&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -newkey rsa:2048 -nodes -keyout domain.key -out domain.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Wildcard tanúsítványok ===&lt;br /&gt;
Wildcard tanúsítvány csak wildcard CSR-rel rendelhető.&lt;br /&gt;
&lt;br /&gt;
Példa:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
*.domain.hu&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Wildcard tanúsítvány esetén DNS validáció használata javasolt.&lt;br /&gt;
&lt;br /&gt;
=== Új SSL rendelés ===&lt;br /&gt;
Az ügyféloldali felületen új SSL rendelés indítható.&lt;br /&gt;
&lt;br /&gt;
A folyamat lépései:&lt;br /&gt;
&lt;br /&gt;
# Termék kiválasztása&lt;br /&gt;
# CSR megadása&lt;br /&gt;
# CSR ellenőrzése&lt;br /&gt;
# DCV (Domain Control Validation) kiválasztása&lt;br /&gt;
# Rendelés megerősítése&lt;br /&gt;
# Díjfizetés&lt;br /&gt;
# Automatikus feldolgozás&lt;br /&gt;
&lt;br /&gt;
=== Domain validáció, támogatott DCV típusok ===&lt;br /&gt;
&lt;br /&gt;
==== Email validáció ====&lt;br /&gt;
A hitelesítő e-mailt a Sectigo küldi ki.&lt;br /&gt;
&lt;br /&gt;
Az elfogadott e-mail címek jellemzően:&lt;br /&gt;
&lt;br /&gt;
* admin@&lt;br /&gt;
* hostmaster@&lt;br /&gt;
* postmaster@&lt;br /&gt;
* webmaster@&lt;br /&gt;
&lt;br /&gt;
==== DNS validáció ====&lt;br /&gt;
A rendszer megjeleníti a szükséges CNAME rekordot.&lt;br /&gt;
&lt;br /&gt;
A DNS rekord létrehozása után a validáció manuálisan újraellenőrizhető.&lt;br /&gt;
&lt;br /&gt;
==== FILE validáció ====&lt;br /&gt;
A Sectigo által megadott fájlt kell a weboldalra feltölteni.&lt;br /&gt;
&lt;br /&gt;
== Tanúsítvány kezelése ==&lt;br /&gt;
&lt;br /&gt;
=== SSL rendelés állapotok ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Állapot&lt;br /&gt;
! Jelentés&lt;br /&gt;
|-&lt;br /&gt;
| draft&lt;br /&gt;
| A rendelés még nincs kifizetve.&lt;br /&gt;
|-&lt;br /&gt;
| pending_validation&lt;br /&gt;
| A tanúsítvány validációra vár.&lt;br /&gt;
|-&lt;br /&gt;
| issued&lt;br /&gt;
| A tanúsítvány aktív.&lt;br /&gt;
|-&lt;br /&gt;
| expired&lt;br /&gt;
| A szolgáltatás lejárt, megújítás szükséges.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== SSL tanúsítvány kezelése ===&lt;br /&gt;
Az ügyféloldali kezelőfelületen az alábbi funkciók érhetők el:&lt;br /&gt;
&lt;br /&gt;
* rendelés részletek&lt;br /&gt;
* validáció újraküldés&lt;br /&gt;
* DNS ellenőrzés&lt;br /&gt;
* tanúsítvány letöltés&lt;br /&gt;
* Reissue (újrakiadás)&lt;br /&gt;
* Renew (megújítás&lt;br /&gt;
&lt;br /&gt;
=== Tanúsítvány letöltése ===&lt;br /&gt;
A rendszer több formátumban támogatja a tanúsítványok letöltését.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Formátum&lt;br /&gt;
! Leírás&lt;br /&gt;
|-&lt;br /&gt;
| PEM Fullchain&lt;br /&gt;
| Fullchain PEM fájl nginx és modern Linux szerverekhez.&lt;br /&gt;
|-&lt;br /&gt;
| Apache ZIP&lt;br /&gt;
| Apache kompatibilis ZIP csomag.&lt;br /&gt;
|-&lt;br /&gt;
| nginx ZIP&lt;br /&gt;
| nginx kompatibilis ZIP csomag.&lt;br /&gt;
|-&lt;br /&gt;
| ZIP (összes)&lt;br /&gt;
| Minden elérhető formátum egy ZIP csomagban.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Reissue – tanúsítvány újragenerálás ===&lt;br /&gt;
A Sectigo PositiveSSL tanúsítványok köztes újragenerálást (Reissue) igényelnek. 2026 március 1-től a tanúsítvány 6 hónapra készül, ezért &amp;quot;félidőben&amp;quot; újra kell generálni.&lt;br /&gt;
&lt;br /&gt;
A reissue során:&lt;br /&gt;
&lt;br /&gt;
* nem készül új rendelés&lt;br /&gt;
* ugyanaz az order ID marad&lt;br /&gt;
* ugyanaz a CSR használható&lt;br /&gt;
* a tanúsítvány új lejárati dátumot kap&lt;br /&gt;
&lt;br /&gt;
A rendszer automatikusan figyeli a lejárati időt.&lt;br /&gt;
&lt;br /&gt;
Ha a tanúsítvány közeledik a lejárathoz, a kezelőfelületen megjelenik a Reissue lehetőség.&lt;br /&gt;
&lt;br /&gt;
=== Renew – szolgáltatás megújítás ===&lt;br /&gt;
A Renew különbözik a Reissue folyamattól.&lt;br /&gt;
&lt;br /&gt;
Renew esetén:&lt;br /&gt;
&lt;br /&gt;
* új SSL rendelés készül&lt;br /&gt;
* új order ID jön létre&lt;br /&gt;
* új validáció szükséges&lt;br /&gt;
* díjfizetés szükséges&lt;br /&gt;
* a szolgáltatás azonosítója változatlan marad&lt;br /&gt;
&lt;br /&gt;
A rendszer automatikusan archiválja a korábbi SSL lifecycle rekordot.&lt;br /&gt;
&lt;br /&gt;
== Technikai információk ==&lt;br /&gt;
&lt;br /&gt;
=== Biztonsági funkciók ===&lt;br /&gt;
A rendszer több biztonsági ellenőrzést is végez:&lt;br /&gt;
&lt;br /&gt;
* ügyfél tulajdon ellenőrzés&lt;br /&gt;
* archivált SSL rekordok kizárása&lt;br /&gt;
* duplikált CSR ellenőrzés&lt;br /&gt;
* jogosultság ellenőrzés backend műveleteknél&lt;br /&gt;
&lt;br /&gt;
=== Támogatott szervertípusok ===&lt;br /&gt;
A rendelési folyamatban megadható szervertípus:&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
* Apache&lt;br /&gt;
* IIS&lt;br /&gt;
* Egyéb&lt;br /&gt;
&lt;br /&gt;
A szervertípus kizárólag a tanúsítvány formátum ajánláshoz használatos.&lt;br /&gt;
&lt;br /&gt;
=== Technikai háttér ===&lt;br /&gt;
A rendszer az OnlineNIC SSL API interfészt használja.&lt;br /&gt;
&lt;br /&gt;
Az SSL lifecycle kezelés teljesen adatbázis alapú:&lt;br /&gt;
&lt;br /&gt;
* SSL rendelések&lt;br /&gt;
* lejárati dátumok&lt;br /&gt;
* reissue státuszok&lt;br /&gt;
* renew history&lt;br /&gt;
* archivált lifecycle rekordok&lt;br /&gt;
&lt;br /&gt;
minden esetben saját adatbázisban tárolódik.&lt;br /&gt;
&lt;br /&gt;
=== Ismert korlátozások ===&lt;br /&gt;
Az OnlineNIC SSL API válaszideje időszakosan lassú lehet.&lt;br /&gt;
&lt;br /&gt;
Egyes műveletek:&lt;br /&gt;
&lt;br /&gt;
* tanúsítvány letöltés&lt;br /&gt;
* reissue&lt;br /&gt;
* státusz lekérdezés&lt;br /&gt;
&lt;br /&gt;
10-60 másodpercig is tarthatnak.&lt;br /&gt;
&lt;br /&gt;
A rendszer ezért:&lt;br /&gt;
&lt;br /&gt;
* részletes API logolást használ&lt;br /&gt;
* timeout védelmet alkalmaz&lt;br /&gt;
* automatikus státusz szinkronizálást végez&lt;br /&gt;
&lt;br /&gt;
== Kapcsolódó oldalak ==&lt;br /&gt;
&lt;br /&gt;
* [[SSL_tanusitvanyok]]&lt;br /&gt;
* [[LetsEncrypt]]&lt;br /&gt;
[[Kategória:Webtárhely]]&lt;/div&gt;</summary>
		<author><name>Nszabo</name></author>
	</entry>
	<entry>
		<id>https://linuxweb.hu/wiki/index.php?title=Fizet%C5%91s_SSL_tan%C3%BAs%C3%ADtv%C3%A1nyok&amp;diff=1150</id>
		<title>Fizetős SSL tanúsítványok</title>
		<link rel="alternate" type="text/html" href="https://linuxweb.hu/wiki/index.php?title=Fizet%C5%91s_SSL_tan%C3%BAs%C3%ADtv%C3%A1nyok&amp;diff=1150"/>
		<updated>2026-05-27T06:43:52Z</updated>

		<summary type="html">&lt;p&gt;Nszabo: /* Támogatott szervertípusok */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Fizetős SSL tanúsítványok =&lt;br /&gt;
&lt;br /&gt;
== Bevezetés ==&lt;br /&gt;
&lt;br /&gt;
A LinuxWeb.hu rendszerében lehetőség van fizetős Sectigo SSL tanúsítványok rendelésére és kezelésére.&lt;br /&gt;
&lt;br /&gt;
A szolgáltatás célja, hogy a Let&#039;s Encrypt tanúsítványok mellett hosszabb támogatási idővel, vállalati kompatibilitással és egyszerű kezelőfelülettel rendelkező SSL megoldást biztosítson.&lt;br /&gt;
&lt;br /&gt;
A rendszer jelenleg Sectigo PositiveSSL és Sectigo PositiveSSL Wildcard tanúsítványokat támogat.&lt;br /&gt;
&lt;br /&gt;
=== Ajánlás ===&lt;br /&gt;
A fizetős SSL tanúsítványok elsősorban az alábbi esetekben ajánlottak:&lt;br /&gt;
&lt;br /&gt;
* vállalati weboldalak&lt;br /&gt;
* webshopok&lt;br /&gt;
* Wildcard használat&lt;br /&gt;
* hosszabb lifecycle igény&lt;br /&gt;
* ügyféloldali támogatás igénye&lt;br /&gt;
* olyan rendszerek, ahol a Let&#039;s Encrypt nem megfelelő megoldás&lt;br /&gt;
&lt;br /&gt;
=== Támogatott tanúsítvány típusok ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Termék&lt;br /&gt;
! Leírás&lt;br /&gt;
|-&lt;br /&gt;
| PositiveSSL&lt;br /&gt;
| Normál domain SSL tanúsítvány egy domainhez.&lt;br /&gt;
|-&lt;br /&gt;
| PositiveSSL Wildcard&lt;br /&gt;
| Wildcard SSL tanúsítvány, amely az összes aldomaint is védi (*.domain.hu).&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SSL rendelés folyamata ==&lt;br /&gt;
&lt;br /&gt;
=== CSR generálás ===&lt;br /&gt;
&lt;br /&gt;
A fizetős SSL tanúsítványok használatához CSR (Certificate Signing Request) szükséges.&lt;br /&gt;
&lt;br /&gt;
A CSR tartalmazza:&lt;br /&gt;
&lt;br /&gt;
* domain nevet&lt;br /&gt;
* szervezeti adatokat&lt;br /&gt;
* nyilvános kulcsot&lt;br /&gt;
&lt;br /&gt;
A Linuxweb szerverén nem történik CSR generálás biztonsági okok miatt. A CSR generálás során jön létre a privát kulcs, ezt a kulcsot generáló szerver tárolja. A saját szerverén hozza létre a CSR-t, erre minden operációs rendszerben meg vannak az eszközök : Linux, Winsdows server, Synology NAS, stb.&lt;br /&gt;
&lt;br /&gt;
=== CSR generálás Linux alatt ===&lt;br /&gt;
Linux operációs rendszer alatt az openssl parancsot használja.&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -newkey rsa:2048 -nodes -keyout domain.key -out domain.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Wildcard tanúsítványok ===&lt;br /&gt;
Wildcard tanúsítvány csak wildcard CSR-rel rendelhető.&lt;br /&gt;
&lt;br /&gt;
Példa:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
*.domain.hu&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Wildcard tanúsítvány esetén DNS validáció használata javasolt.&lt;br /&gt;
&lt;br /&gt;
=== Új SSL rendelés ===&lt;br /&gt;
Az ügyféloldali felületen új SSL rendelés indítható.&lt;br /&gt;
&lt;br /&gt;
A folyamat lépései:&lt;br /&gt;
&lt;br /&gt;
# Termék kiválasztása&lt;br /&gt;
# CSR megadása&lt;br /&gt;
# CSR ellenőrzése&lt;br /&gt;
# DCV (Domain Control Validation) kiválasztása&lt;br /&gt;
# Rendelés megerősítése&lt;br /&gt;
# Díjfizetés&lt;br /&gt;
# Automatikus feldolgozás&lt;br /&gt;
&lt;br /&gt;
=== Domain validáció, támogatott DCV típusok ===&lt;br /&gt;
&lt;br /&gt;
==== Email validáció ====&lt;br /&gt;
A hitelesítő e-mailt a Sectigo küldi ki.&lt;br /&gt;
&lt;br /&gt;
Az elfogadott e-mail címek jellemzően:&lt;br /&gt;
&lt;br /&gt;
* admin@&lt;br /&gt;
* hostmaster@&lt;br /&gt;
* postmaster@&lt;br /&gt;
* webmaster@&lt;br /&gt;
&lt;br /&gt;
==== DNS validáció ====&lt;br /&gt;
A rendszer megjeleníti a szükséges CNAME rekordot.&lt;br /&gt;
&lt;br /&gt;
A DNS rekord létrehozása után a validáció manuálisan újraellenőrizhető.&lt;br /&gt;
&lt;br /&gt;
==== FILE validáció ====&lt;br /&gt;
A Sectigo által megadott fájlt kell a weboldalra feltölteni.&lt;br /&gt;
&lt;br /&gt;
== Tanúsítvány kezelése ==&lt;br /&gt;
&lt;br /&gt;
=== SSL rendelés állapotok ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Állapot&lt;br /&gt;
! Jelentés&lt;br /&gt;
|-&lt;br /&gt;
| draft&lt;br /&gt;
| A rendelés még nincs kifizetve.&lt;br /&gt;
|-&lt;br /&gt;
| pending_validation&lt;br /&gt;
| A tanúsítvány validációra vár.&lt;br /&gt;
|-&lt;br /&gt;
| issued&lt;br /&gt;
| A tanúsítvány aktív.&lt;br /&gt;
|-&lt;br /&gt;
| expired&lt;br /&gt;
| A szolgáltatás lejárt, megújítás szükséges.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== SSL tanúsítvány kezelése ===&lt;br /&gt;
Az ügyféloldali kezelőfelületen az alábbi funkciók érhetők el:&lt;br /&gt;
&lt;br /&gt;
* rendelés részletek&lt;br /&gt;
* validáció újraküldés&lt;br /&gt;
* DNS ellenőrzés&lt;br /&gt;
* tanúsítvány letöltés&lt;br /&gt;
* Reissue (újrakiadás)&lt;br /&gt;
* Renew (megújítás&lt;br /&gt;
&lt;br /&gt;
=== Tanúsítvány letöltése ===&lt;br /&gt;
A rendszer több formátumban támogatja a tanúsítványok letöltését.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Formátum&lt;br /&gt;
! Leírás&lt;br /&gt;
|-&lt;br /&gt;
| PEM Fullchain&lt;br /&gt;
| Fullchain PEM fájl nginx és modern Linux szerverekhez.&lt;br /&gt;
|-&lt;br /&gt;
| Apache ZIP&lt;br /&gt;
| Apache kompatibilis ZIP csomag.&lt;br /&gt;
|-&lt;br /&gt;
| nginx ZIP&lt;br /&gt;
| nginx kompatibilis ZIP csomag.&lt;br /&gt;
|-&lt;br /&gt;
| ZIP (összes)&lt;br /&gt;
| Minden elérhető formátum egy ZIP csomagban.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Reissue – tanúsítvány újragenerálás ===&lt;br /&gt;
A Sectigo PositiveSSL tanúsítványok köztes újragenerálást (Reissue) igényelnek. 2026 március 1-től a tanúsítvány 6 hónapra készül, ezért &amp;quot;félidőben&amp;quot; újra kell generálni.&lt;br /&gt;
&lt;br /&gt;
A reissue során:&lt;br /&gt;
&lt;br /&gt;
* nem készül új rendelés&lt;br /&gt;
* ugyanaz az order ID marad&lt;br /&gt;
* ugyanaz a CSR használható&lt;br /&gt;
* a tanúsítvány új lejárati dátumot kap&lt;br /&gt;
&lt;br /&gt;
A rendszer automatikusan figyeli a lejárati időt.&lt;br /&gt;
&lt;br /&gt;
Ha a tanúsítvány közeledik a lejárathoz, a kezelőfelületen megjelenik a Reissue lehetőség.&lt;br /&gt;
&lt;br /&gt;
=== Renew – szolgáltatás megújítás ===&lt;br /&gt;
A Renew különbözik a Reissue folyamattól.&lt;br /&gt;
&lt;br /&gt;
Renew esetén:&lt;br /&gt;
&lt;br /&gt;
* új SSL rendelés készül&lt;br /&gt;
* új order ID jön létre&lt;br /&gt;
* új validáció szükséges&lt;br /&gt;
* díjfizetés szükséges&lt;br /&gt;
* a szolgáltatás azonosítója változatlan marad&lt;br /&gt;
&lt;br /&gt;
A rendszer automatikusan archiválja a korábbi SSL lifecycle rekordot.&lt;br /&gt;
&lt;br /&gt;
== Technikai információk ==&lt;br /&gt;
&lt;br /&gt;
=== Biztonsági funkciók ===&lt;br /&gt;
A rendszer több biztonsági ellenőrzést is végez:&lt;br /&gt;
&lt;br /&gt;
* ügyfél tulajdon ellenőrzés&lt;br /&gt;
* archivált SSL rekordok kizárása&lt;br /&gt;
* duplikált CSR ellenőrzés&lt;br /&gt;
* jogosultság ellenőrzés backend műveleteknél&lt;br /&gt;
&lt;br /&gt;
=== Támogatott szervertípusok ===&lt;br /&gt;
A rendelési folyamatban megadható szervertípus:&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
* Apache&lt;br /&gt;
* IIS&lt;br /&gt;
* Egyéb&lt;br /&gt;
&lt;br /&gt;
A szervertípus kizárólag a tanúsítvány formátum ajánláshoz használatos.&lt;br /&gt;
&lt;br /&gt;
=== Technikai háttér ===&lt;br /&gt;
A rendszer az OnlineNIC SSL API interfészt használja.&lt;br /&gt;
&lt;br /&gt;
Az SSL lifecycle kezelés teljesen adatbázis alapú:&lt;br /&gt;
&lt;br /&gt;
* SSL rendelések&lt;br /&gt;
* lejárati dátumok&lt;br /&gt;
* reissue státuszok&lt;br /&gt;
* renew history&lt;br /&gt;
* archivált lifecycle rekordok&lt;br /&gt;
&lt;br /&gt;
minden esetben saját adatbázisban tárolódik.&lt;br /&gt;
&lt;br /&gt;
=== Ismert korlátozások ===&lt;br /&gt;
Az OnlineNIC SSL API válaszideje időszakosan lassú lehet.&lt;br /&gt;
&lt;br /&gt;
Egyes műveletek:&lt;br /&gt;
&lt;br /&gt;
* tanúsítvány letöltés&lt;br /&gt;
* reissue&lt;br /&gt;
* státusz lekérdezés&lt;br /&gt;
&lt;br /&gt;
10-60 másodpercig is tarthatnak.&lt;br /&gt;
&lt;br /&gt;
A rendszer ezért:&lt;br /&gt;
&lt;br /&gt;
* részletes API logolást használ&lt;br /&gt;
* timeout védelmet alkalmaz&lt;br /&gt;
* automatikus státusz szinkronizálást végez&lt;br /&gt;
&lt;br /&gt;
== Kapcsolódó oldalak ==&lt;br /&gt;
&lt;br /&gt;
* [[SSL_tanusitvanyok]]&lt;br /&gt;
* [[LetsEncrypt]]&lt;br /&gt;
[[Kategória:Webtárhely]]&lt;/div&gt;</summary>
		<author><name>Nszabo</name></author>
	</entry>
	<entry>
		<id>https://linuxweb.hu/wiki/index.php?title=Fizet%C5%91s_SSL_tan%C3%BAs%C3%ADtv%C3%A1nyok&amp;diff=1149</id>
		<title>Fizetős SSL tanúsítványok</title>
		<link rel="alternate" type="text/html" href="https://linuxweb.hu/wiki/index.php?title=Fizet%C5%91s_SSL_tan%C3%BAs%C3%ADtv%C3%A1nyok&amp;diff=1149"/>
		<updated>2026-05-27T06:42:41Z</updated>

		<summary type="html">&lt;p&gt;Nszabo: /* Tanúsítvány kezelése */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Fizetős SSL tanúsítványok =&lt;br /&gt;
&lt;br /&gt;
== Bevezetés ==&lt;br /&gt;
&lt;br /&gt;
A LinuxWeb.hu rendszerében lehetőség van fizetős Sectigo SSL tanúsítványok rendelésére és kezelésére.&lt;br /&gt;
&lt;br /&gt;
A szolgáltatás célja, hogy a Let&#039;s Encrypt tanúsítványok mellett hosszabb támogatási idővel, vállalati kompatibilitással és egyszerű kezelőfelülettel rendelkező SSL megoldást biztosítson.&lt;br /&gt;
&lt;br /&gt;
A rendszer jelenleg Sectigo PositiveSSL és Sectigo PositiveSSL Wildcard tanúsítványokat támogat.&lt;br /&gt;
&lt;br /&gt;
=== Ajánlás ===&lt;br /&gt;
A fizetős SSL tanúsítványok elsősorban az alábbi esetekben ajánlottak:&lt;br /&gt;
&lt;br /&gt;
* vállalati weboldalak&lt;br /&gt;
* webshopok&lt;br /&gt;
* Wildcard használat&lt;br /&gt;
* hosszabb lifecycle igény&lt;br /&gt;
* ügyféloldali támogatás igénye&lt;br /&gt;
* olyan rendszerek, ahol a Let&#039;s Encrypt nem megfelelő megoldás&lt;br /&gt;
&lt;br /&gt;
=== Támogatott tanúsítvány típusok ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Termék&lt;br /&gt;
! Leírás&lt;br /&gt;
|-&lt;br /&gt;
| PositiveSSL&lt;br /&gt;
| Normál domain SSL tanúsítvány egy domainhez.&lt;br /&gt;
|-&lt;br /&gt;
| PositiveSSL Wildcard&lt;br /&gt;
| Wildcard SSL tanúsítvány, amely az összes aldomaint is védi (*.domain.hu).&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SSL rendelés folyamata ==&lt;br /&gt;
&lt;br /&gt;
=== CSR generálás ===&lt;br /&gt;
&lt;br /&gt;
A fizetős SSL tanúsítványok használatához CSR (Certificate Signing Request) szükséges.&lt;br /&gt;
&lt;br /&gt;
A CSR tartalmazza:&lt;br /&gt;
&lt;br /&gt;
* domain nevet&lt;br /&gt;
* szervezeti adatokat&lt;br /&gt;
* nyilvános kulcsot&lt;br /&gt;
&lt;br /&gt;
A Linuxweb szerverén nem történik CSR generálás biztonsági okok miatt. A CSR generálás során jön létre a privát kulcs, ezt a kulcsot generáló szerver tárolja. A saját szerverén hozza létre a CSR-t, erre minden operációs rendszerben meg vannak az eszközök : Linux, Winsdows server, Synology NAS, stb.&lt;br /&gt;
&lt;br /&gt;
=== CSR generálás Linux alatt ===&lt;br /&gt;
Linux operációs rendszer alatt az openssl parancsot használja.&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -newkey rsa:2048 -nodes -keyout domain.key -out domain.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Wildcard tanúsítványok ===&lt;br /&gt;
Wildcard tanúsítvány csak wildcard CSR-rel rendelhető.&lt;br /&gt;
&lt;br /&gt;
Példa:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
*.domain.hu&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Wildcard tanúsítvány esetén DNS validáció használata javasolt.&lt;br /&gt;
&lt;br /&gt;
=== Új SSL rendelés ===&lt;br /&gt;
Az ügyféloldali felületen új SSL rendelés indítható.&lt;br /&gt;
&lt;br /&gt;
A folyamat lépései:&lt;br /&gt;
&lt;br /&gt;
# Termék kiválasztása&lt;br /&gt;
# CSR megadása&lt;br /&gt;
# CSR ellenőrzése&lt;br /&gt;
# DCV (Domain Control Validation) kiválasztása&lt;br /&gt;
# Rendelés megerősítése&lt;br /&gt;
# Díjfizetés&lt;br /&gt;
# Automatikus feldolgozás&lt;br /&gt;
&lt;br /&gt;
=== Domain validáció, támogatott DCV típusok ===&lt;br /&gt;
&lt;br /&gt;
==== Email validáció ====&lt;br /&gt;
A hitelesítő e-mailt a Sectigo küldi ki.&lt;br /&gt;
&lt;br /&gt;
Az elfogadott e-mail címek jellemzően:&lt;br /&gt;
&lt;br /&gt;
* admin@&lt;br /&gt;
* hostmaster@&lt;br /&gt;
* postmaster@&lt;br /&gt;
* webmaster@&lt;br /&gt;
&lt;br /&gt;
==== DNS validáció ====&lt;br /&gt;
A rendszer megjeleníti a szükséges CNAME rekordot.&lt;br /&gt;
&lt;br /&gt;
A DNS rekord létrehozása után a validáció manuálisan újraellenőrizhető.&lt;br /&gt;
&lt;br /&gt;
==== FILE validáció ====&lt;br /&gt;
A Sectigo által megadott fájlt kell a weboldalra feltölteni.&lt;br /&gt;
&lt;br /&gt;
== Tanúsítvány kezelése ==&lt;br /&gt;
&lt;br /&gt;
=== SSL rendelés állapotok ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Állapot&lt;br /&gt;
! Jelentés&lt;br /&gt;
|-&lt;br /&gt;
| draft&lt;br /&gt;
| A rendelés még nincs kifizetve.&lt;br /&gt;
|-&lt;br /&gt;
| pending_validation&lt;br /&gt;
| A tanúsítvány validációra vár.&lt;br /&gt;
|-&lt;br /&gt;
| issued&lt;br /&gt;
| A tanúsítvány aktív.&lt;br /&gt;
|-&lt;br /&gt;
| expired&lt;br /&gt;
| A szolgáltatás lejárt, megújítás szükséges.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== SSL tanúsítvány kezelése ===&lt;br /&gt;
Az ügyféloldali kezelőfelületen az alábbi funkciók érhetők el:&lt;br /&gt;
&lt;br /&gt;
* rendelés részletek&lt;br /&gt;
* validáció újraküldés&lt;br /&gt;
* DNS ellenőrzés&lt;br /&gt;
* tanúsítvány letöltés&lt;br /&gt;
* Reissue (újrakiadás)&lt;br /&gt;
* Renew (megújítás&lt;br /&gt;
&lt;br /&gt;
=== Tanúsítvány letöltése ===&lt;br /&gt;
A rendszer több formátumban támogatja a tanúsítványok letöltését.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Formátum&lt;br /&gt;
! Leírás&lt;br /&gt;
|-&lt;br /&gt;
| PEM Fullchain&lt;br /&gt;
| Fullchain PEM fájl nginx és modern Linux szerverekhez.&lt;br /&gt;
|-&lt;br /&gt;
| Apache ZIP&lt;br /&gt;
| Apache kompatibilis ZIP csomag.&lt;br /&gt;
|-&lt;br /&gt;
| nginx ZIP&lt;br /&gt;
| nginx kompatibilis ZIP csomag.&lt;br /&gt;
|-&lt;br /&gt;
| ZIP (összes)&lt;br /&gt;
| Minden elérhető formátum egy ZIP csomagban.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Reissue – tanúsítvány újragenerálás ===&lt;br /&gt;
A Sectigo PositiveSSL tanúsítványok köztes újragenerálást (Reissue) igényelnek. 2026 március 1-től a tanúsítvány 6 hónapra készül, ezért &amp;quot;félidőben&amp;quot; újra kell generálni.&lt;br /&gt;
&lt;br /&gt;
A reissue során:&lt;br /&gt;
&lt;br /&gt;
* nem készül új rendelés&lt;br /&gt;
* ugyanaz az order ID marad&lt;br /&gt;
* ugyanaz a CSR használható&lt;br /&gt;
* a tanúsítvány új lejárati dátumot kap&lt;br /&gt;
&lt;br /&gt;
A rendszer automatikusan figyeli a lejárati időt.&lt;br /&gt;
&lt;br /&gt;
Ha a tanúsítvány közeledik a lejárathoz, a kezelőfelületen megjelenik a Reissue lehetőség.&lt;br /&gt;
&lt;br /&gt;
=== Renew – szolgáltatás megújítás ===&lt;br /&gt;
A Renew különbözik a Reissue folyamattól.&lt;br /&gt;
&lt;br /&gt;
Renew esetén:&lt;br /&gt;
&lt;br /&gt;
* új SSL rendelés készül&lt;br /&gt;
* új order ID jön létre&lt;br /&gt;
* új validáció szükséges&lt;br /&gt;
* díjfizetés szükséges&lt;br /&gt;
* a szolgáltatás azonosítója változatlan marad&lt;br /&gt;
&lt;br /&gt;
A rendszer automatikusan archiválja a korábbi SSL lifecycle rekordot.&lt;br /&gt;
&lt;br /&gt;
== Technikai információk ==&lt;br /&gt;
&lt;br /&gt;
=== Biztonsági funkciók ===&lt;br /&gt;
A rendszer több biztonsági ellenőrzést is végez:&lt;br /&gt;
&lt;br /&gt;
* ügyfél tulajdon ellenőrzés&lt;br /&gt;
* archivált SSL rekordok kizárása&lt;br /&gt;
* duplikált CSR ellenőrzés&lt;br /&gt;
* jogosultság ellenőrzés backend műveleteknél&lt;br /&gt;
&lt;br /&gt;
=== Támogatott szervertípusok ===&lt;br /&gt;
A rendelési folyamatban megadható szervertípus:&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
* Apache&lt;br /&gt;
* IIS&lt;br /&gt;
&lt;br /&gt;
A szervertípus kizárólag a tanúsítvány formátum ajánláshoz használatos.&lt;br /&gt;
&lt;br /&gt;
=== Technikai háttér ===&lt;br /&gt;
A rendszer az OnlineNIC SSL API interfészt használja.&lt;br /&gt;
&lt;br /&gt;
Az SSL lifecycle kezelés teljesen adatbázis alapú:&lt;br /&gt;
&lt;br /&gt;
* SSL rendelések&lt;br /&gt;
* lejárati dátumok&lt;br /&gt;
* reissue státuszok&lt;br /&gt;
* renew history&lt;br /&gt;
* archivált lifecycle rekordok&lt;br /&gt;
&lt;br /&gt;
minden esetben saját adatbázisban tárolódik.&lt;br /&gt;
&lt;br /&gt;
=== Ismert korlátozások ===&lt;br /&gt;
Az OnlineNIC SSL API válaszideje időszakosan lassú lehet.&lt;br /&gt;
&lt;br /&gt;
Egyes műveletek:&lt;br /&gt;
&lt;br /&gt;
* tanúsítvány letöltés&lt;br /&gt;
* reissue&lt;br /&gt;
* státusz lekérdezés&lt;br /&gt;
&lt;br /&gt;
30-60 másodpercig is tarthatnak.&lt;br /&gt;
&lt;br /&gt;
A rendszer ezért:&lt;br /&gt;
&lt;br /&gt;
* részletes API logolást használ&lt;br /&gt;
* timeout védelmet alkalmaz&lt;br /&gt;
* automatikus státusz szinkronizálást végez&lt;br /&gt;
&lt;br /&gt;
== Kapcsolódó oldalak ==&lt;br /&gt;
&lt;br /&gt;
* [[SSL_tanusitvanyok]]&lt;br /&gt;
* [[LetsEncrypt]]&lt;br /&gt;
[[Kategória:Webtárhely]]&lt;/div&gt;</summary>
		<author><name>Nszabo</name></author>
	</entry>
	<entry>
		<id>https://linuxweb.hu/wiki/index.php?title=Fizet%C5%91s_SSL_tan%C3%BAs%C3%ADtv%C3%A1nyok&amp;diff=1148</id>
		<title>Fizetős SSL tanúsítványok</title>
		<link rel="alternate" type="text/html" href="https://linuxweb.hu/wiki/index.php?title=Fizet%C5%91s_SSL_tan%C3%BAs%C3%ADtv%C3%A1nyok&amp;diff=1148"/>
		<updated>2026-05-27T06:38:05Z</updated>

		<summary type="html">&lt;p&gt;Nszabo: /* Támogatott DCV típusok */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Fizetős SSL tanúsítványok =&lt;br /&gt;
&lt;br /&gt;
== Bevezetés ==&lt;br /&gt;
&lt;br /&gt;
A LinuxWeb.hu rendszerében lehetőség van fizetős Sectigo SSL tanúsítványok rendelésére és kezelésére.&lt;br /&gt;
&lt;br /&gt;
A szolgáltatás célja, hogy a Let&#039;s Encrypt tanúsítványok mellett hosszabb támogatási idővel, vállalati kompatibilitással és egyszerű kezelőfelülettel rendelkező SSL megoldást biztosítson.&lt;br /&gt;
&lt;br /&gt;
A rendszer jelenleg Sectigo PositiveSSL és Sectigo PositiveSSL Wildcard tanúsítványokat támogat.&lt;br /&gt;
&lt;br /&gt;
=== Ajánlás ===&lt;br /&gt;
A fizetős SSL tanúsítványok elsősorban az alábbi esetekben ajánlottak:&lt;br /&gt;
&lt;br /&gt;
* vállalati weboldalak&lt;br /&gt;
* webshopok&lt;br /&gt;
* Wildcard használat&lt;br /&gt;
* hosszabb lifecycle igény&lt;br /&gt;
* ügyféloldali támogatás igénye&lt;br /&gt;
* olyan rendszerek, ahol a Let&#039;s Encrypt nem megfelelő megoldás&lt;br /&gt;
&lt;br /&gt;
=== Támogatott tanúsítvány típusok ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Termék&lt;br /&gt;
! Leírás&lt;br /&gt;
|-&lt;br /&gt;
| PositiveSSL&lt;br /&gt;
| Normál domain SSL tanúsítvány egy domainhez.&lt;br /&gt;
|-&lt;br /&gt;
| PositiveSSL Wildcard&lt;br /&gt;
| Wildcard SSL tanúsítvány, amely az összes aldomaint is védi (*.domain.hu).&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SSL rendelés folyamata ==&lt;br /&gt;
&lt;br /&gt;
=== CSR generálás ===&lt;br /&gt;
&lt;br /&gt;
A fizetős SSL tanúsítványok használatához CSR (Certificate Signing Request) szükséges.&lt;br /&gt;
&lt;br /&gt;
A CSR tartalmazza:&lt;br /&gt;
&lt;br /&gt;
* domain nevet&lt;br /&gt;
* szervezeti adatokat&lt;br /&gt;
* nyilvános kulcsot&lt;br /&gt;
&lt;br /&gt;
A Linuxweb szerverén nem történik CSR generálás biztonsági okok miatt. A CSR generálás során jön létre a privát kulcs, ezt a kulcsot generáló szerver tárolja. A saját szerverén hozza létre a CSR-t, erre minden operációs rendszerben meg vannak az eszközök : Linux, Winsdows server, Synology NAS, stb.&lt;br /&gt;
&lt;br /&gt;
=== CSR generálás Linux alatt ===&lt;br /&gt;
Linux operációs rendszer alatt az openssl parancsot használja.&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -newkey rsa:2048 -nodes -keyout domain.key -out domain.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Wildcard tanúsítványok ===&lt;br /&gt;
Wildcard tanúsítvány csak wildcard CSR-rel rendelhető.&lt;br /&gt;
&lt;br /&gt;
Példa:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
*.domain.hu&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Wildcard tanúsítvány esetén DNS validáció használata javasolt.&lt;br /&gt;
&lt;br /&gt;
=== Új SSL rendelés ===&lt;br /&gt;
Az ügyféloldali felületen új SSL rendelés indítható.&lt;br /&gt;
&lt;br /&gt;
A folyamat lépései:&lt;br /&gt;
&lt;br /&gt;
# Termék kiválasztása&lt;br /&gt;
# CSR megadása&lt;br /&gt;
# CSR ellenőrzése&lt;br /&gt;
# DCV (Domain Control Validation) kiválasztása&lt;br /&gt;
# Rendelés megerősítése&lt;br /&gt;
# Díjfizetés&lt;br /&gt;
# Automatikus feldolgozás&lt;br /&gt;
&lt;br /&gt;
=== Domain validáció, támogatott DCV típusok ===&lt;br /&gt;
&lt;br /&gt;
==== Email validáció ====&lt;br /&gt;
A hitelesítő e-mailt a Sectigo küldi ki.&lt;br /&gt;
&lt;br /&gt;
Az elfogadott e-mail címek jellemzően:&lt;br /&gt;
&lt;br /&gt;
* admin@&lt;br /&gt;
* hostmaster@&lt;br /&gt;
* postmaster@&lt;br /&gt;
* webmaster@&lt;br /&gt;
&lt;br /&gt;
==== DNS validáció ====&lt;br /&gt;
A rendszer megjeleníti a szükséges CNAME rekordot.&lt;br /&gt;
&lt;br /&gt;
A DNS rekord létrehozása után a validáció manuálisan újraellenőrizhető.&lt;br /&gt;
&lt;br /&gt;
==== FILE validáció ====&lt;br /&gt;
A Sectigo által megadott fájlt kell a weboldalra feltölteni.&lt;br /&gt;
&lt;br /&gt;
== Tanúsítvány kezelése ==&lt;br /&gt;
&lt;br /&gt;
=== SSL rendelés állapotok ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Állapot&lt;br /&gt;
! Jelentés&lt;br /&gt;
|-&lt;br /&gt;
| draft&lt;br /&gt;
| A rendelés még nincs kifizetve.&lt;br /&gt;
|-&lt;br /&gt;
| pending_validation&lt;br /&gt;
| A tanúsítvány validációra vár.&lt;br /&gt;
|-&lt;br /&gt;
| issued&lt;br /&gt;
| A tanúsítvány aktív.&lt;br /&gt;
|-&lt;br /&gt;
| expired&lt;br /&gt;
| A szolgáltatás lejárt, megújítás szükséges.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== SSL tanúsítvány kezelése ===&lt;br /&gt;
Az ügyféloldali kezelőfelületen az alábbi funkciók érhetők el:&lt;br /&gt;
&lt;br /&gt;
* rendelés részletek&lt;br /&gt;
* validáció újraküldés&lt;br /&gt;
* DNS ellenőrzés&lt;br /&gt;
* tanúsítvány letöltés&lt;br /&gt;
* Reissue&lt;br /&gt;
* Renew&lt;br /&gt;
&lt;br /&gt;
=== Tanúsítvány letöltése ===&lt;br /&gt;
A rendszer több formátumban támogatja a tanúsítványok letöltését.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Formátum&lt;br /&gt;
! Leírás&lt;br /&gt;
|-&lt;br /&gt;
| PEM Fullchain&lt;br /&gt;
| Fullchain PEM fájl nginx és modern Linux szerverekhez.&lt;br /&gt;
|-&lt;br /&gt;
| Apache ZIP&lt;br /&gt;
| Apache kompatibilis ZIP csomag.&lt;br /&gt;
|-&lt;br /&gt;
| nginx ZIP&lt;br /&gt;
| nginx kompatibilis ZIP csomag.&lt;br /&gt;
|-&lt;br /&gt;
| ZIP (összes)&lt;br /&gt;
| Minden elérhető formátum egy ZIP csomagban.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Reissue – tanúsítvány újragenerálás ===&lt;br /&gt;
A Sectigo PositiveSSL tanúsítványok köztes újragenerálást (Reissue) igényelnek.&lt;br /&gt;
&lt;br /&gt;
A reissue során:&lt;br /&gt;
&lt;br /&gt;
* nem készül új rendelés&lt;br /&gt;
* ugyanaz az order ID marad&lt;br /&gt;
* ugyanaz a CSR használható&lt;br /&gt;
* a tanúsítvány új lejárati dátumot kap&lt;br /&gt;
&lt;br /&gt;
A rendszer automatikusan figyeli a lejárati időt.&lt;br /&gt;
&lt;br /&gt;
Ha a tanúsítvány közeledik a lejárathoz, a kezelőfelületen megjelenik a Reissue lehetőség.&lt;br /&gt;
&lt;br /&gt;
=== Renew – szolgáltatás megújítás ===&lt;br /&gt;
A Renew különbözik a Reissue folyamattól.&lt;br /&gt;
&lt;br /&gt;
Renew esetén:&lt;br /&gt;
&lt;br /&gt;
* új SSL rendelés készül&lt;br /&gt;
* új OnlineNIC order ID jön létre&lt;br /&gt;
* új validáció szükséges&lt;br /&gt;
* díjfizetés szükséges&lt;br /&gt;
* a szolgáltatás azonosítója változatlan marad&lt;br /&gt;
&lt;br /&gt;
A rendszer automatikusan archiválja a korábbi SSL lifecycle rekordot.&lt;br /&gt;
&lt;br /&gt;
== Technikai információk ==&lt;br /&gt;
&lt;br /&gt;
=== Biztonsági funkciók ===&lt;br /&gt;
A rendszer több biztonsági ellenőrzést is végez:&lt;br /&gt;
&lt;br /&gt;
* ügyfél tulajdon ellenőrzés&lt;br /&gt;
* archivált SSL rekordok kizárása&lt;br /&gt;
* duplikált CSR ellenőrzés&lt;br /&gt;
* jogosultság ellenőrzés backend műveleteknél&lt;br /&gt;
&lt;br /&gt;
=== Támogatott szervertípusok ===&lt;br /&gt;
A rendelési folyamatban megadható szervertípus:&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
* Apache&lt;br /&gt;
* IIS&lt;br /&gt;
&lt;br /&gt;
A szervertípus kizárólag a tanúsítvány formátum ajánláshoz használatos.&lt;br /&gt;
&lt;br /&gt;
=== Technikai háttér ===&lt;br /&gt;
A rendszer az OnlineNIC SSL API interfészt használja.&lt;br /&gt;
&lt;br /&gt;
Az SSL lifecycle kezelés teljesen adatbázis alapú:&lt;br /&gt;
&lt;br /&gt;
* SSL rendelések&lt;br /&gt;
* lejárati dátumok&lt;br /&gt;
* reissue státuszok&lt;br /&gt;
* renew history&lt;br /&gt;
* archivált lifecycle rekordok&lt;br /&gt;
&lt;br /&gt;
minden esetben saját adatbázisban tárolódik.&lt;br /&gt;
&lt;br /&gt;
=== Ismert korlátozások ===&lt;br /&gt;
Az OnlineNIC SSL API válaszideje időszakosan lassú lehet.&lt;br /&gt;
&lt;br /&gt;
Egyes műveletek:&lt;br /&gt;
&lt;br /&gt;
* tanúsítvány letöltés&lt;br /&gt;
* reissue&lt;br /&gt;
* státusz lekérdezés&lt;br /&gt;
&lt;br /&gt;
30-60 másodpercig is tarthatnak.&lt;br /&gt;
&lt;br /&gt;
A rendszer ezért:&lt;br /&gt;
&lt;br /&gt;
* részletes API logolást használ&lt;br /&gt;
* timeout védelmet alkalmaz&lt;br /&gt;
* automatikus státusz szinkronizálást végez&lt;br /&gt;
&lt;br /&gt;
== Kapcsolódó oldalak ==&lt;br /&gt;
&lt;br /&gt;
* [[SSL_tanusitvanyok]]&lt;br /&gt;
* [[LetsEncrypt]]&lt;br /&gt;
[[Kategória:Webtárhely]]&lt;/div&gt;</summary>
		<author><name>Nszabo</name></author>
	</entry>
	<entry>
		<id>https://linuxweb.hu/wiki/index.php?title=Fizet%C5%91s_SSL_tan%C3%BAs%C3%ADtv%C3%A1nyok&amp;diff=1147</id>
		<title>Fizetős SSL tanúsítványok</title>
		<link rel="alternate" type="text/html" href="https://linuxweb.hu/wiki/index.php?title=Fizet%C5%91s_SSL_tan%C3%BAs%C3%ADtv%C3%A1nyok&amp;diff=1147"/>
		<updated>2026-05-27T06:36:42Z</updated>

		<summary type="html">&lt;p&gt;Nszabo: /* SSL rendelés folyamata */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Fizetős SSL tanúsítványok =&lt;br /&gt;
&lt;br /&gt;
== Bevezetés ==&lt;br /&gt;
&lt;br /&gt;
A LinuxWeb.hu rendszerében lehetőség van fizetős Sectigo SSL tanúsítványok rendelésére és kezelésére.&lt;br /&gt;
&lt;br /&gt;
A szolgáltatás célja, hogy a Let&#039;s Encrypt tanúsítványok mellett hosszabb támogatási idővel, vállalati kompatibilitással és egyszerű kezelőfelülettel rendelkező SSL megoldást biztosítson.&lt;br /&gt;
&lt;br /&gt;
A rendszer jelenleg Sectigo PositiveSSL és Sectigo PositiveSSL Wildcard tanúsítványokat támogat.&lt;br /&gt;
&lt;br /&gt;
=== Ajánlás ===&lt;br /&gt;
A fizetős SSL tanúsítványok elsősorban az alábbi esetekben ajánlottak:&lt;br /&gt;
&lt;br /&gt;
* vállalati weboldalak&lt;br /&gt;
* webshopok&lt;br /&gt;
* Wildcard használat&lt;br /&gt;
* hosszabb lifecycle igény&lt;br /&gt;
* ügyféloldali támogatás igénye&lt;br /&gt;
* olyan rendszerek, ahol a Let&#039;s Encrypt nem megfelelő megoldás&lt;br /&gt;
&lt;br /&gt;
=== Támogatott tanúsítvány típusok ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Termék&lt;br /&gt;
! Leírás&lt;br /&gt;
|-&lt;br /&gt;
| PositiveSSL&lt;br /&gt;
| Normál domain SSL tanúsítvány egy domainhez.&lt;br /&gt;
|-&lt;br /&gt;
| PositiveSSL Wildcard&lt;br /&gt;
| Wildcard SSL tanúsítvány, amely az összes aldomaint is védi (*.domain.hu).&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SSL rendelés folyamata ==&lt;br /&gt;
&lt;br /&gt;
=== CSR generálás ===&lt;br /&gt;
&lt;br /&gt;
A fizetős SSL tanúsítványok használatához CSR (Certificate Signing Request) szükséges.&lt;br /&gt;
&lt;br /&gt;
A CSR tartalmazza:&lt;br /&gt;
&lt;br /&gt;
* domain nevet&lt;br /&gt;
* szervezeti adatokat&lt;br /&gt;
* nyilvános kulcsot&lt;br /&gt;
&lt;br /&gt;
A Linuxweb szerverén nem történik CSR generálás biztonsági okok miatt. A CSR generálás során jön létre a privát kulcs, ezt a kulcsot generáló szerver tárolja. A saját szerverén hozza létre a CSR-t, erre minden operációs rendszerben meg vannak az eszközök : Linux, Winsdows server, Synology NAS, stb.&lt;br /&gt;
&lt;br /&gt;
=== CSR generálás Linux alatt ===&lt;br /&gt;
Linux operációs rendszer alatt az openssl parancsot használja.&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -newkey rsa:2048 -nodes -keyout domain.key -out domain.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Wildcard tanúsítványok ===&lt;br /&gt;
Wildcard tanúsítvány csak wildcard CSR-rel rendelhető.&lt;br /&gt;
&lt;br /&gt;
Példa:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
*.domain.hu&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Wildcard tanúsítvány esetén DNS validáció használata javasolt.&lt;br /&gt;
&lt;br /&gt;
=== Új SSL rendelés ===&lt;br /&gt;
Az ügyféloldali felületen új SSL rendelés indítható.&lt;br /&gt;
&lt;br /&gt;
A folyamat lépései:&lt;br /&gt;
&lt;br /&gt;
# Termék kiválasztása&lt;br /&gt;
# CSR megadása&lt;br /&gt;
# CSR ellenőrzése&lt;br /&gt;
# DCV (Domain Control Validation) kiválasztása&lt;br /&gt;
# Rendelés megerősítése&lt;br /&gt;
# Díjfizetés&lt;br /&gt;
# Automatikus feldolgozás&lt;br /&gt;
&lt;br /&gt;
=== Támogatott DCV típusok ===&lt;br /&gt;
&lt;br /&gt;
==== Email validáció ====&lt;br /&gt;
A hitelesítő e-mailt a Sectigo küldi ki.&lt;br /&gt;
&lt;br /&gt;
Az elfogadott e-mail címek jellemzően:&lt;br /&gt;
&lt;br /&gt;
* admin@&lt;br /&gt;
* hostmaster@&lt;br /&gt;
* postmaster@&lt;br /&gt;
* webmaster@&lt;br /&gt;
&lt;br /&gt;
==== DNS validáció ====&lt;br /&gt;
A rendszer megjeleníti a szükséges CNAME rekordot.&lt;br /&gt;
&lt;br /&gt;
A DNS rekord létrehozása után a validáció manuálisan újraellenőrizhető.&lt;br /&gt;
&lt;br /&gt;
==== FILE validáció ====&lt;br /&gt;
A Sectigo által megadott fájlt kell a weboldalra feltölteni.&lt;br /&gt;
&lt;br /&gt;
== Tanúsítvány kezelése ==&lt;br /&gt;
&lt;br /&gt;
=== SSL rendelés állapotok ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Állapot&lt;br /&gt;
! Jelentés&lt;br /&gt;
|-&lt;br /&gt;
| draft&lt;br /&gt;
| A rendelés még nincs kifizetve.&lt;br /&gt;
|-&lt;br /&gt;
| pending_validation&lt;br /&gt;
| A tanúsítvány validációra vár.&lt;br /&gt;
|-&lt;br /&gt;
| issued&lt;br /&gt;
| A tanúsítvány aktív.&lt;br /&gt;
|-&lt;br /&gt;
| expired&lt;br /&gt;
| A szolgáltatás lejárt, megújítás szükséges.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== SSL tanúsítvány kezelése ===&lt;br /&gt;
Az ügyféloldali kezelőfelületen az alábbi funkciók érhetők el:&lt;br /&gt;
&lt;br /&gt;
* rendelés részletek&lt;br /&gt;
* validáció újraküldés&lt;br /&gt;
* DNS ellenőrzés&lt;br /&gt;
* tanúsítvány letöltés&lt;br /&gt;
* Reissue&lt;br /&gt;
* Renew&lt;br /&gt;
&lt;br /&gt;
=== Tanúsítvány letöltése ===&lt;br /&gt;
A rendszer több formátumban támogatja a tanúsítványok letöltését.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Formátum&lt;br /&gt;
! Leírás&lt;br /&gt;
|-&lt;br /&gt;
| PEM Fullchain&lt;br /&gt;
| Fullchain PEM fájl nginx és modern Linux szerverekhez.&lt;br /&gt;
|-&lt;br /&gt;
| Apache ZIP&lt;br /&gt;
| Apache kompatibilis ZIP csomag.&lt;br /&gt;
|-&lt;br /&gt;
| nginx ZIP&lt;br /&gt;
| nginx kompatibilis ZIP csomag.&lt;br /&gt;
|-&lt;br /&gt;
| ZIP (összes)&lt;br /&gt;
| Minden elérhető formátum egy ZIP csomagban.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Reissue – tanúsítvány újragenerálás ===&lt;br /&gt;
A Sectigo PositiveSSL tanúsítványok köztes újragenerálást (Reissue) igényelnek.&lt;br /&gt;
&lt;br /&gt;
A reissue során:&lt;br /&gt;
&lt;br /&gt;
* nem készül új rendelés&lt;br /&gt;
* ugyanaz az order ID marad&lt;br /&gt;
* ugyanaz a CSR használható&lt;br /&gt;
* a tanúsítvány új lejárati dátumot kap&lt;br /&gt;
&lt;br /&gt;
A rendszer automatikusan figyeli a lejárati időt.&lt;br /&gt;
&lt;br /&gt;
Ha a tanúsítvány közeledik a lejárathoz, a kezelőfelületen megjelenik a Reissue lehetőség.&lt;br /&gt;
&lt;br /&gt;
=== Renew – szolgáltatás megújítás ===&lt;br /&gt;
A Renew különbözik a Reissue folyamattól.&lt;br /&gt;
&lt;br /&gt;
Renew esetén:&lt;br /&gt;
&lt;br /&gt;
* új SSL rendelés készül&lt;br /&gt;
* új OnlineNIC order ID jön létre&lt;br /&gt;
* új validáció szükséges&lt;br /&gt;
* díjfizetés szükséges&lt;br /&gt;
* a szolgáltatás azonosítója változatlan marad&lt;br /&gt;
&lt;br /&gt;
A rendszer automatikusan archiválja a korábbi SSL lifecycle rekordot.&lt;br /&gt;
&lt;br /&gt;
== Technikai információk ==&lt;br /&gt;
&lt;br /&gt;
=== Biztonsági funkciók ===&lt;br /&gt;
A rendszer több biztonsági ellenőrzést is végez:&lt;br /&gt;
&lt;br /&gt;
* ügyfél tulajdon ellenőrzés&lt;br /&gt;
* archivált SSL rekordok kizárása&lt;br /&gt;
* duplikált CSR ellenőrzés&lt;br /&gt;
* jogosultság ellenőrzés backend műveleteknél&lt;br /&gt;
&lt;br /&gt;
=== Támogatott szervertípusok ===&lt;br /&gt;
A rendelési folyamatban megadható szervertípus:&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
* Apache&lt;br /&gt;
* IIS&lt;br /&gt;
&lt;br /&gt;
A szervertípus kizárólag a tanúsítvány formátum ajánláshoz használatos.&lt;br /&gt;
&lt;br /&gt;
=== Technikai háttér ===&lt;br /&gt;
A rendszer az OnlineNIC SSL API interfészt használja.&lt;br /&gt;
&lt;br /&gt;
Az SSL lifecycle kezelés teljesen adatbázis alapú:&lt;br /&gt;
&lt;br /&gt;
* SSL rendelések&lt;br /&gt;
* lejárati dátumok&lt;br /&gt;
* reissue státuszok&lt;br /&gt;
* renew history&lt;br /&gt;
* archivált lifecycle rekordok&lt;br /&gt;
&lt;br /&gt;
minden esetben saját adatbázisban tárolódik.&lt;br /&gt;
&lt;br /&gt;
=== Ismert korlátozások ===&lt;br /&gt;
Az OnlineNIC SSL API válaszideje időszakosan lassú lehet.&lt;br /&gt;
&lt;br /&gt;
Egyes műveletek:&lt;br /&gt;
&lt;br /&gt;
* tanúsítvány letöltés&lt;br /&gt;
* reissue&lt;br /&gt;
* státusz lekérdezés&lt;br /&gt;
&lt;br /&gt;
30-60 másodpercig is tarthatnak.&lt;br /&gt;
&lt;br /&gt;
A rendszer ezért:&lt;br /&gt;
&lt;br /&gt;
* részletes API logolást használ&lt;br /&gt;
* timeout védelmet alkalmaz&lt;br /&gt;
* automatikus státusz szinkronizálást végez&lt;br /&gt;
&lt;br /&gt;
== Kapcsolódó oldalak ==&lt;br /&gt;
&lt;br /&gt;
* [[SSL_tanusitvanyok]]&lt;br /&gt;
* [[LetsEncrypt]]&lt;br /&gt;
[[Kategória:Webtárhely]]&lt;/div&gt;</summary>
		<author><name>Nszabo</name></author>
	</entry>
	<entry>
		<id>https://linuxweb.hu/wiki/index.php?title=Fizet%C5%91s_SSL_tan%C3%BAs%C3%ADtv%C3%A1nyok&amp;diff=1146</id>
		<title>Fizetős SSL tanúsítványok</title>
		<link rel="alternate" type="text/html" href="https://linuxweb.hu/wiki/index.php?title=Fizet%C5%91s_SSL_tan%C3%BAs%C3%ADtv%C3%A1nyok&amp;diff=1146"/>
		<updated>2026-05-27T06:27:09Z</updated>

		<summary type="html">&lt;p&gt;Nszabo: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Fizetős SSL tanúsítványok =&lt;br /&gt;
&lt;br /&gt;
== Bevezetés ==&lt;br /&gt;
&lt;br /&gt;
A LinuxWeb.hu rendszerében lehetőség van fizetős Sectigo SSL tanúsítványok rendelésére és kezelésére.&lt;br /&gt;
&lt;br /&gt;
A szolgáltatás célja, hogy a Let&#039;s Encrypt tanúsítványok mellett hosszabb támogatási idővel, vállalati kompatibilitással és egyszerű kezelőfelülettel rendelkező SSL megoldást biztosítson.&lt;br /&gt;
&lt;br /&gt;
A rendszer jelenleg Sectigo PositiveSSL és Sectigo PositiveSSL Wildcard tanúsítványokat támogat.&lt;br /&gt;
&lt;br /&gt;
=== Ajánlás ===&lt;br /&gt;
A fizetős SSL tanúsítványok elsősorban az alábbi esetekben ajánlottak:&lt;br /&gt;
&lt;br /&gt;
* vállalati weboldalak&lt;br /&gt;
* webshopok&lt;br /&gt;
* Wildcard használat&lt;br /&gt;
* hosszabb lifecycle igény&lt;br /&gt;
* ügyféloldali támogatás igénye&lt;br /&gt;
* olyan rendszerek, ahol a Let&#039;s Encrypt nem megfelelő megoldás&lt;br /&gt;
&lt;br /&gt;
=== Támogatott tanúsítvány típusok ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Termék&lt;br /&gt;
! Leírás&lt;br /&gt;
|-&lt;br /&gt;
| PositiveSSL&lt;br /&gt;
| Normál domain SSL tanúsítvány egy domainhez.&lt;br /&gt;
|-&lt;br /&gt;
| PositiveSSL Wildcard&lt;br /&gt;
| Wildcard SSL tanúsítvány, amely az összes aldomaint is védi (*.domain.hu).&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SSL rendelés folyamata ==&lt;br /&gt;
&lt;br /&gt;
=== CSR generálás ===&lt;br /&gt;
&lt;br /&gt;
A fizetős SSL tanúsítványok használatához CSR (Certificate Signing Request) szükséges.&lt;br /&gt;
&lt;br /&gt;
A CSR tartalmazza:&lt;br /&gt;
&lt;br /&gt;
* domain nevet&lt;br /&gt;
* szervezeti adatokat&lt;br /&gt;
* nyilvános kulcsot&lt;br /&gt;
&lt;br /&gt;
A privát kulcs a szerveren marad, azt a rendszer nem tárolja.&lt;br /&gt;
&lt;br /&gt;
=== CSR generálás Linux alatt ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -newkey rsa:2048 -nodes -keyout domain.key -out domain.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Wildcard tanúsítványok ===&lt;br /&gt;
Wildcard tanúsítvány csak wildcard CSR-rel rendelhető.&lt;br /&gt;
&lt;br /&gt;
Példa:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
*.domain.hu&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Wildcard tanúsítvány esetén DNS validáció használata javasolt.&lt;br /&gt;
&lt;br /&gt;
=== Új SSL rendelés ===&lt;br /&gt;
Az ügyféloldali felületen új SSL rendelés indítható.&lt;br /&gt;
&lt;br /&gt;
A folyamat lépései:&lt;br /&gt;
&lt;br /&gt;
# Termék kiválasztása&lt;br /&gt;
# CSR megadása&lt;br /&gt;
# CSR ellenőrzése&lt;br /&gt;
# DCV (Domain Control Validation) kiválasztása&lt;br /&gt;
# Rendelés megerősítése&lt;br /&gt;
# Díjfizetés&lt;br /&gt;
# Automatikus feldolgozás&lt;br /&gt;
&lt;br /&gt;
=== Támogatott DCV típusok ===&lt;br /&gt;
&lt;br /&gt;
==== Email validáció ====&lt;br /&gt;
A hitelesítő e-mailt a Sectigo küldi ki.&lt;br /&gt;
&lt;br /&gt;
Az elfogadott e-mail címek jellemzően:&lt;br /&gt;
&lt;br /&gt;
* admin@&lt;br /&gt;
* hostmaster@&lt;br /&gt;
* postmaster@&lt;br /&gt;
* webmaster@&lt;br /&gt;
&lt;br /&gt;
==== DNS validáció ====&lt;br /&gt;
A rendszer megjeleníti a szükséges CNAME rekordot.&lt;br /&gt;
&lt;br /&gt;
A DNS rekord létrehozása után a validáció manuálisan újraellenőrizhető.&lt;br /&gt;
&lt;br /&gt;
==== FILE validáció ====&lt;br /&gt;
A Sectigo által megadott fájlt kell a weboldalra feltölteni.&lt;br /&gt;
&lt;br /&gt;
== Tanúsítvány kezelése ==&lt;br /&gt;
&lt;br /&gt;
=== SSL rendelés állapotok ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Állapot&lt;br /&gt;
! Jelentés&lt;br /&gt;
|-&lt;br /&gt;
| draft&lt;br /&gt;
| A rendelés még nincs kifizetve.&lt;br /&gt;
|-&lt;br /&gt;
| pending_validation&lt;br /&gt;
| A tanúsítvány validációra vár.&lt;br /&gt;
|-&lt;br /&gt;
| issued&lt;br /&gt;
| A tanúsítvány aktív.&lt;br /&gt;
|-&lt;br /&gt;
| expired&lt;br /&gt;
| A szolgáltatás lejárt, megújítás szükséges.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== SSL tanúsítvány kezelése ===&lt;br /&gt;
Az ügyféloldali kezelőfelületen az alábbi funkciók érhetők el:&lt;br /&gt;
&lt;br /&gt;
* rendelés részletek&lt;br /&gt;
* validáció újraküldés&lt;br /&gt;
* DNS ellenőrzés&lt;br /&gt;
* tanúsítvány letöltés&lt;br /&gt;
* Reissue&lt;br /&gt;
* Renew&lt;br /&gt;
&lt;br /&gt;
=== Tanúsítvány letöltése ===&lt;br /&gt;
A rendszer több formátumban támogatja a tanúsítványok letöltését.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Formátum&lt;br /&gt;
! Leírás&lt;br /&gt;
|-&lt;br /&gt;
| PEM Fullchain&lt;br /&gt;
| Fullchain PEM fájl nginx és modern Linux szerverekhez.&lt;br /&gt;
|-&lt;br /&gt;
| Apache ZIP&lt;br /&gt;
| Apache kompatibilis ZIP csomag.&lt;br /&gt;
|-&lt;br /&gt;
| nginx ZIP&lt;br /&gt;
| nginx kompatibilis ZIP csomag.&lt;br /&gt;
|-&lt;br /&gt;
| ZIP (összes)&lt;br /&gt;
| Minden elérhető formátum egy ZIP csomagban.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Reissue – tanúsítvány újragenerálás ===&lt;br /&gt;
A Sectigo PositiveSSL tanúsítványok köztes újragenerálást (Reissue) igényelnek.&lt;br /&gt;
&lt;br /&gt;
A reissue során:&lt;br /&gt;
&lt;br /&gt;
* nem készül új rendelés&lt;br /&gt;
* ugyanaz az order ID marad&lt;br /&gt;
* ugyanaz a CSR használható&lt;br /&gt;
* a tanúsítvány új lejárati dátumot kap&lt;br /&gt;
&lt;br /&gt;
A rendszer automatikusan figyeli a lejárati időt.&lt;br /&gt;
&lt;br /&gt;
Ha a tanúsítvány közeledik a lejárathoz, a kezelőfelületen megjelenik a Reissue lehetőség.&lt;br /&gt;
&lt;br /&gt;
=== Renew – szolgáltatás megújítás ===&lt;br /&gt;
A Renew különbözik a Reissue folyamattól.&lt;br /&gt;
&lt;br /&gt;
Renew esetén:&lt;br /&gt;
&lt;br /&gt;
* új SSL rendelés készül&lt;br /&gt;
* új OnlineNIC order ID jön létre&lt;br /&gt;
* új validáció szükséges&lt;br /&gt;
* díjfizetés szükséges&lt;br /&gt;
* a szolgáltatás azonosítója változatlan marad&lt;br /&gt;
&lt;br /&gt;
A rendszer automatikusan archiválja a korábbi SSL lifecycle rekordot.&lt;br /&gt;
&lt;br /&gt;
== Technikai információk ==&lt;br /&gt;
&lt;br /&gt;
=== Biztonsági funkciók ===&lt;br /&gt;
A rendszer több biztonsági ellenőrzést is végez:&lt;br /&gt;
&lt;br /&gt;
* ügyfél tulajdon ellenőrzés&lt;br /&gt;
* archivált SSL rekordok kizárása&lt;br /&gt;
* duplikált CSR ellenőrzés&lt;br /&gt;
* jogosultság ellenőrzés backend műveleteknél&lt;br /&gt;
&lt;br /&gt;
=== Támogatott szervertípusok ===&lt;br /&gt;
A rendelési folyamatban megadható szervertípus:&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
* Apache&lt;br /&gt;
* IIS&lt;br /&gt;
&lt;br /&gt;
A szervertípus kizárólag a tanúsítvány formátum ajánláshoz használatos.&lt;br /&gt;
&lt;br /&gt;
=== Technikai háttér ===&lt;br /&gt;
A rendszer az OnlineNIC SSL API interfészt használja.&lt;br /&gt;
&lt;br /&gt;
Az SSL lifecycle kezelés teljesen adatbázis alapú:&lt;br /&gt;
&lt;br /&gt;
* SSL rendelések&lt;br /&gt;
* lejárati dátumok&lt;br /&gt;
* reissue státuszok&lt;br /&gt;
* renew history&lt;br /&gt;
* archivált lifecycle rekordok&lt;br /&gt;
&lt;br /&gt;
minden esetben saját adatbázisban tárolódik.&lt;br /&gt;
&lt;br /&gt;
=== Ismert korlátozások ===&lt;br /&gt;
Az OnlineNIC SSL API válaszideje időszakosan lassú lehet.&lt;br /&gt;
&lt;br /&gt;
Egyes műveletek:&lt;br /&gt;
&lt;br /&gt;
* tanúsítvány letöltés&lt;br /&gt;
* reissue&lt;br /&gt;
* státusz lekérdezés&lt;br /&gt;
&lt;br /&gt;
30-60 másodpercig is tarthatnak.&lt;br /&gt;
&lt;br /&gt;
A rendszer ezért:&lt;br /&gt;
&lt;br /&gt;
* részletes API logolást használ&lt;br /&gt;
* timeout védelmet alkalmaz&lt;br /&gt;
* automatikus státusz szinkronizálást végez&lt;br /&gt;
&lt;br /&gt;
== Kapcsolódó oldalak ==&lt;br /&gt;
&lt;br /&gt;
* [[SSL_tanusitvanyok]]&lt;br /&gt;
* [[LetsEncrypt]]&lt;br /&gt;
[[Kategória:Webtárhely]]&lt;/div&gt;</summary>
		<author><name>Nszabo</name></author>
	</entry>
	<entry>
		<id>https://linuxweb.hu/wiki/index.php?title=Fizet%C5%91s_SSL_tan%C3%BAs%C3%ADtv%C3%A1nyok&amp;diff=1145</id>
		<title>Fizetős SSL tanúsítványok</title>
		<link rel="alternate" type="text/html" href="https://linuxweb.hu/wiki/index.php?title=Fizet%C5%91s_SSL_tan%C3%BAs%C3%ADtv%C3%A1nyok&amp;diff=1145"/>
		<updated>2026-05-27T06:17:16Z</updated>

		<summary type="html">&lt;p&gt;Nszabo: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Fizetős SSL tanúsítványok =&lt;br /&gt;
&lt;br /&gt;
== Bevezetés ==&lt;br /&gt;
&lt;br /&gt;
A LinuxWeb.hu rendszerében lehetőség van fizetős Sectigo SSL tanúsítványok rendelésére és kezelésére.&lt;br /&gt;
&lt;br /&gt;
A szolgáltatás célja, hogy a Let&#039;s Encrypt tanúsítványok mellett hosszabb támogatási idővel, vállalati kompatibilitással és egyszerű kezelőfelülettel rendelkező SSL megoldást biztosítson.&lt;br /&gt;
&lt;br /&gt;
A rendszer jelenleg Sectigo PositiveSSL és Sectigo PositiveSSL Wildcard tanúsítványokat támogat.&lt;br /&gt;
&lt;br /&gt;
=== Ajánlás ===&lt;br /&gt;
A fizetős SSL tanúsítványok elsősorban az alábbi esetekben ajánlottak:&lt;br /&gt;
&lt;br /&gt;
* vállalati weboldalak&lt;br /&gt;
* webshopok&lt;br /&gt;
* Wildcard használat&lt;br /&gt;
* hosszabb lifecycle igény&lt;br /&gt;
* ügyféloldali támogatás igénye&lt;br /&gt;
* olyan rendszerek, ahol a Let&#039;s Encrypt nem megfelelő megoldás&lt;br /&gt;
&lt;br /&gt;
=== Támogatott tanúsítvány típusok ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Termék&lt;br /&gt;
! Leírás&lt;br /&gt;
|-&lt;br /&gt;
| PositiveSSL&lt;br /&gt;
| Normál domain SSL tanúsítvány egy domainhez.&lt;br /&gt;
|-&lt;br /&gt;
| PositiveSSL Wildcard&lt;br /&gt;
| Wildcard SSL tanúsítvány, amely az összes aldomaint is védi (*.domain.hu).&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SSL rendelés folyamata ==&lt;br /&gt;
&lt;br /&gt;
=== CSR generálás ===&lt;br /&gt;
&lt;br /&gt;
A fizetős SSL tanúsítványok használatához CSR (Certificate Signing Request) szükséges.&lt;br /&gt;
&lt;br /&gt;
A CSR tartalmazza:&lt;br /&gt;
&lt;br /&gt;
* domain nevet&lt;br /&gt;
* szervezeti adatokat&lt;br /&gt;
* nyilvános kulcsot&lt;br /&gt;
&lt;br /&gt;
A privát kulcs a szerveren marad, azt a rendszer nem tárolja.&lt;br /&gt;
&lt;br /&gt;
=== CSR generálás Linux alatt ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -newkey rsa:2048 -nodes -keyout domain.key -out domain.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Wildcard tanúsítvány esetén a Common Name mező:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
*.domain.hu&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Új SSL rendelés ===&lt;br /&gt;
Az ügyféloldali felületen új SSL rendelés indítható.&lt;br /&gt;
&lt;br /&gt;
A folyamat lépései:&lt;br /&gt;
&lt;br /&gt;
# Termék kiválasztása&lt;br /&gt;
# CSR megadása&lt;br /&gt;
# CSR ellenőrzése&lt;br /&gt;
# DCV (Domain Control Validation) kiválasztása&lt;br /&gt;
# Rendelés megerősítése&lt;br /&gt;
# Díjfizetés&lt;br /&gt;
# Automatikus feldolgozás&lt;br /&gt;
&lt;br /&gt;
== Támogatott DCV típusok ==&lt;br /&gt;
&lt;br /&gt;
=== Email validáció ===&lt;br /&gt;
&lt;br /&gt;
A hitelesítő e-mailt a Sectigo küldi ki.&lt;br /&gt;
&lt;br /&gt;
Az elfogadott e-mail címek jellemzően:&lt;br /&gt;
&lt;br /&gt;
* admin@&lt;br /&gt;
* hostmaster@&lt;br /&gt;
* postmaster@&lt;br /&gt;
* webmaster@&lt;br /&gt;
&lt;br /&gt;
=== DNS validáció ===&lt;br /&gt;
&lt;br /&gt;
A rendszer megjeleníti a szükséges CNAME rekordot.&lt;br /&gt;
&lt;br /&gt;
A DNS rekord létrehozása után a validáció manuálisan újraellenőrizhető.&lt;br /&gt;
&lt;br /&gt;
=== FILE validáció ===&lt;br /&gt;
&lt;br /&gt;
A Sectigo által megadott fájlt kell a weboldalra feltölteni.&lt;br /&gt;
&lt;br /&gt;
== SSL rendelés állapotok ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Állapot&lt;br /&gt;
! Jelentés&lt;br /&gt;
|-&lt;br /&gt;
| draft&lt;br /&gt;
| A rendelés még nincs kifizetve.&lt;br /&gt;
|-&lt;br /&gt;
| pending_validation&lt;br /&gt;
| A tanúsítvány validációra vár.&lt;br /&gt;
|-&lt;br /&gt;
| issued&lt;br /&gt;
| A tanúsítvány aktív.&lt;br /&gt;
|-&lt;br /&gt;
| expired&lt;br /&gt;
| A szolgáltatás lejárt, megújítás szükséges.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SSL tanúsítvány kezelése ==&lt;br /&gt;
&lt;br /&gt;
Az ügyféloldali kezelőfelületen az alábbi funkciók érhetők el:&lt;br /&gt;
&lt;br /&gt;
* rendelés részletek&lt;br /&gt;
* validáció újraküldés&lt;br /&gt;
* DNS ellenőrzés&lt;br /&gt;
* tanúsítvány letöltés&lt;br /&gt;
* Reissue&lt;br /&gt;
* Renew&lt;br /&gt;
&lt;br /&gt;
== Tanúsítvány letöltése ==&lt;br /&gt;
&lt;br /&gt;
A rendszer több formátumban támogatja a tanúsítványok letöltését.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Formátum&lt;br /&gt;
! Leírás&lt;br /&gt;
|-&lt;br /&gt;
| PEM Fullchain&lt;br /&gt;
| Fullchain PEM fájl nginx és modern Linux szerverekhez.&lt;br /&gt;
|-&lt;br /&gt;
| Apache ZIP&lt;br /&gt;
| Apache kompatibilis ZIP csomag.&lt;br /&gt;
|-&lt;br /&gt;
| nginx ZIP&lt;br /&gt;
| nginx kompatibilis ZIP csomag.&lt;br /&gt;
|-&lt;br /&gt;
| ZIP (összes)&lt;br /&gt;
| Minden elérhető formátum egy ZIP csomagban.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Reissue – tanúsítvány újragenerálás ==&lt;br /&gt;
&lt;br /&gt;
A Sectigo PositiveSSL tanúsítványok köztes újragenerálást (Reissue) igényelnek.&lt;br /&gt;
&lt;br /&gt;
A reissue során:&lt;br /&gt;
&lt;br /&gt;
* nem készül új rendelés&lt;br /&gt;
* ugyanaz az order ID marad&lt;br /&gt;
* ugyanaz a CSR használható&lt;br /&gt;
* a tanúsítvány új lejárati dátumot kap&lt;br /&gt;
&lt;br /&gt;
A rendszer automatikusan figyeli a lejárati időt.&lt;br /&gt;
&lt;br /&gt;
Ha a tanúsítvány közeledik a lejárathoz, a kezelőfelületen megjelenik a Reissue lehetőség.&lt;br /&gt;
&lt;br /&gt;
== Renew – szolgáltatás megújítás ==&lt;br /&gt;
&lt;br /&gt;
A Renew különbözik a Reissue folyamattól.&lt;br /&gt;
&lt;br /&gt;
Renew esetén:&lt;br /&gt;
&lt;br /&gt;
* új SSL rendelés készül&lt;br /&gt;
* új OnlineNIC order ID jön létre&lt;br /&gt;
* új validáció szükséges&lt;br /&gt;
* díjfizetés szükséges&lt;br /&gt;
* a szolgáltatás azonosítója változatlan marad&lt;br /&gt;
&lt;br /&gt;
A rendszer automatikusan archiválja a korábbi SSL lifecycle rekordot.&lt;br /&gt;
&lt;br /&gt;
== Wildcard tanúsítványok ==&lt;br /&gt;
&lt;br /&gt;
Wildcard tanúsítvány csak wildcard CSR-rel rendelhető.&lt;br /&gt;
&lt;br /&gt;
Példa:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
*.domain.hu&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Wildcard tanúsítvány esetén DNS validáció használata javasolt.&lt;br /&gt;
&lt;br /&gt;
== Biztonsági funkciók ==&lt;br /&gt;
&lt;br /&gt;
A rendszer több biztonsági ellenőrzést is végez:&lt;br /&gt;
&lt;br /&gt;
* ügyfél tulajdon ellenőrzés&lt;br /&gt;
* archivált SSL rekordok kizárása&lt;br /&gt;
* duplikált CSR ellenőrzés&lt;br /&gt;
* jogosultság ellenőrzés backend műveleteknél&lt;br /&gt;
&lt;br /&gt;
== Támogatott szervertípusok ==&lt;br /&gt;
&lt;br /&gt;
A rendelési folyamatban megadható szervertípus:&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
* Apache&lt;br /&gt;
* IIS&lt;br /&gt;
&lt;br /&gt;
A szervertípus kizárólag a tanúsítvány formátum ajánláshoz használatos.&lt;br /&gt;
&lt;br /&gt;
== Technikai háttér ==&lt;br /&gt;
&lt;br /&gt;
A rendszer az OnlineNIC SSL API interfészt használja.&lt;br /&gt;
&lt;br /&gt;
Az SSL lifecycle kezelés teljesen adatbázis alapú:&lt;br /&gt;
&lt;br /&gt;
* SSL rendelések&lt;br /&gt;
* lejárati dátumok&lt;br /&gt;
* reissue státuszok&lt;br /&gt;
* renew history&lt;br /&gt;
* archivált lifecycle rekordok&lt;br /&gt;
&lt;br /&gt;
minden esetben saját adatbázisban tárolódik.&lt;br /&gt;
&lt;br /&gt;
== Ismert korlátozások ==&lt;br /&gt;
&lt;br /&gt;
Az OnlineNIC SSL API válaszideje időszakosan lassú lehet.&lt;br /&gt;
&lt;br /&gt;
Egyes műveletek:&lt;br /&gt;
&lt;br /&gt;
* tanúsítvány letöltés&lt;br /&gt;
* reissue&lt;br /&gt;
* státusz lekérdezés&lt;br /&gt;
&lt;br /&gt;
30-60 másodpercig is tarthatnak.&lt;br /&gt;
&lt;br /&gt;
A rendszer ezért:&lt;br /&gt;
&lt;br /&gt;
* részletes API logolást használ&lt;br /&gt;
* timeout védelmet alkalmaz&lt;br /&gt;
* automatikus státusz szinkronizálást végez&lt;br /&gt;
&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
== Kapcsolódó oldalak ==&lt;br /&gt;
&lt;br /&gt;
* [[SSL_tanusitvanyok]]&lt;br /&gt;
* [[LetsEncrypt]]&lt;br /&gt;
[[Kategória:Webtárhely]]&lt;/div&gt;</summary>
		<author><name>Nszabo</name></author>
	</entry>
	<entry>
		<id>https://linuxweb.hu/wiki/index.php?title=Fizet%C5%91s_SSL_tan%C3%BAs%C3%ADtv%C3%A1nyok&amp;diff=1144</id>
		<title>Fizetős SSL tanúsítványok</title>
		<link rel="alternate" type="text/html" href="https://linuxweb.hu/wiki/index.php?title=Fizet%C5%91s_SSL_tan%C3%BAs%C3%ADtv%C3%A1nyok&amp;diff=1144"/>
		<updated>2026-05-27T06:15:00Z</updated>

		<summary type="html">&lt;p&gt;Nszabo: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Fizetős SSL tanúsítványok =&lt;br /&gt;
&lt;br /&gt;
== Bevezetés ==&lt;br /&gt;
&lt;br /&gt;
A LinuxWeb.hu rendszerében lehetőség van fizetős Sectigo SSL tanúsítványok rendelésére és kezelésére.&lt;br /&gt;
&lt;br /&gt;
A szolgáltatás célja, hogy a Let&#039;s Encrypt tanúsítványok mellett hosszabb támogatási idővel, vállalati kompatibilitással és egyszerű kezelőfelülettel rendelkező SSL megoldást biztosítson.&lt;br /&gt;
&lt;br /&gt;
A rendszer jelenleg Sectigo PositiveSSL és Sectigo PositiveSSL Wildcard tanúsítványokat támogat.&lt;br /&gt;
&lt;br /&gt;
=== Ajánlás ===&lt;br /&gt;
A fizetős SSL tanúsítványok elsősorban az alábbi esetekben ajánlottak:&lt;br /&gt;
&lt;br /&gt;
* vállalati weboldalak&lt;br /&gt;
* webshopok&lt;br /&gt;
* Wildcard használat&lt;br /&gt;
* hosszabb lifecycle igény&lt;br /&gt;
* ügyféloldali támogatás igénye&lt;br /&gt;
* olyan rendszerek, ahol a Let&#039;s Encrypt nem megfelelő megoldás&lt;br /&gt;
&lt;br /&gt;
=== Támogatott tanúsítvány típusok ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Termék&lt;br /&gt;
! Leírás&lt;br /&gt;
|-&lt;br /&gt;
| PositiveSSL&lt;br /&gt;
| Normál domain SSL tanúsítvány egy domainhez.&lt;br /&gt;
|-&lt;br /&gt;
| PositiveSSL Wildcard&lt;br /&gt;
| Wildcard SSL tanúsítvány, amely az összes aldomaint is védi (*.domain.hu).&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SSL rendelés folyamata ==&lt;br /&gt;
&lt;br /&gt;
=== CSR generálás ===&lt;br /&gt;
&lt;br /&gt;
A fizetős SSL tanúsítványok használatához CSR (Certificate Signing Request) szükséges.&lt;br /&gt;
&lt;br /&gt;
A CSR tartalmazza:&lt;br /&gt;
&lt;br /&gt;
* domain nevet&lt;br /&gt;
* szervezeti adatokat&lt;br /&gt;
* nyilvános kulcsot&lt;br /&gt;
&lt;br /&gt;
A privát kulcs a szerveren marad, azt a rendszer nem tárolja.&lt;br /&gt;
&lt;br /&gt;
=== CSR generálás Linux alatt ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -newkey rsa:2048 -nodes -keyout domain.key -out domain.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Wildcard tanúsítvány esetén a Common Name mező:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
*.domain.hu&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Új SSL rendelés ==&lt;br /&gt;
&lt;br /&gt;
Az ügyféloldali felületen új SSL rendelés indítható.&lt;br /&gt;
&lt;br /&gt;
A folyamat lépései:&lt;br /&gt;
&lt;br /&gt;
# Termék kiválasztása&lt;br /&gt;
# CSR megadása&lt;br /&gt;
# CSR ellenőrzése&lt;br /&gt;
# DCV (Domain Control Validation) kiválasztása&lt;br /&gt;
# Rendelés megerősítése&lt;br /&gt;
# Díjfizetés&lt;br /&gt;
# Automatikus feldolgozás&lt;br /&gt;
&lt;br /&gt;
== Támogatott DCV típusok ==&lt;br /&gt;
&lt;br /&gt;
=== Email validáció ===&lt;br /&gt;
&lt;br /&gt;
A hitelesítő e-mailt a Sectigo küldi ki.&lt;br /&gt;
&lt;br /&gt;
Az elfogadott e-mail címek jellemzően:&lt;br /&gt;
&lt;br /&gt;
* admin@&lt;br /&gt;
* hostmaster@&lt;br /&gt;
* postmaster@&lt;br /&gt;
* webmaster@&lt;br /&gt;
&lt;br /&gt;
=== DNS validáció ===&lt;br /&gt;
&lt;br /&gt;
A rendszer megjeleníti a szükséges CNAME rekordot.&lt;br /&gt;
&lt;br /&gt;
A DNS rekord létrehozása után a validáció manuálisan újraellenőrizhető.&lt;br /&gt;
&lt;br /&gt;
=== FILE validáció ===&lt;br /&gt;
&lt;br /&gt;
A Sectigo által megadott fájlt kell a weboldalra feltölteni.&lt;br /&gt;
&lt;br /&gt;
== SSL rendelés állapotok ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Állapot&lt;br /&gt;
! Jelentés&lt;br /&gt;
|-&lt;br /&gt;
| draft&lt;br /&gt;
| A rendelés még nincs kifizetve.&lt;br /&gt;
|-&lt;br /&gt;
| pending_validation&lt;br /&gt;
| A tanúsítvány validációra vár.&lt;br /&gt;
|-&lt;br /&gt;
| issued&lt;br /&gt;
| A tanúsítvány aktív.&lt;br /&gt;
|-&lt;br /&gt;
| expired&lt;br /&gt;
| A szolgáltatás lejárt, megújítás szükséges.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SSL tanúsítvány kezelése ==&lt;br /&gt;
&lt;br /&gt;
Az ügyféloldali kezelőfelületen az alábbi funkciók érhetők el:&lt;br /&gt;
&lt;br /&gt;
* rendelés részletek&lt;br /&gt;
* validáció újraküldés&lt;br /&gt;
* DNS ellenőrzés&lt;br /&gt;
* tanúsítvány letöltés&lt;br /&gt;
* Reissue&lt;br /&gt;
* Renew&lt;br /&gt;
&lt;br /&gt;
== Tanúsítvány letöltése ==&lt;br /&gt;
&lt;br /&gt;
A rendszer több formátumban támogatja a tanúsítványok letöltését.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Formátum&lt;br /&gt;
! Leírás&lt;br /&gt;
|-&lt;br /&gt;
| PEM Fullchain&lt;br /&gt;
| Fullchain PEM fájl nginx és modern Linux szerverekhez.&lt;br /&gt;
|-&lt;br /&gt;
| Apache ZIP&lt;br /&gt;
| Apache kompatibilis ZIP csomag.&lt;br /&gt;
|-&lt;br /&gt;
| nginx ZIP&lt;br /&gt;
| nginx kompatibilis ZIP csomag.&lt;br /&gt;
|-&lt;br /&gt;
| ZIP (összes)&lt;br /&gt;
| Minden elérhető formátum egy ZIP csomagban.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Reissue – tanúsítvány újragenerálás ==&lt;br /&gt;
&lt;br /&gt;
A Sectigo PositiveSSL tanúsítványok köztes újragenerálást (Reissue) igényelnek.&lt;br /&gt;
&lt;br /&gt;
A reissue során:&lt;br /&gt;
&lt;br /&gt;
* nem készül új rendelés&lt;br /&gt;
* ugyanaz az order ID marad&lt;br /&gt;
* ugyanaz a CSR használható&lt;br /&gt;
* a tanúsítvány új lejárati dátumot kap&lt;br /&gt;
&lt;br /&gt;
A rendszer automatikusan figyeli a lejárati időt.&lt;br /&gt;
&lt;br /&gt;
Ha a tanúsítvány közeledik a lejárathoz, a kezelőfelületen megjelenik a Reissue lehetőség.&lt;br /&gt;
&lt;br /&gt;
== Renew – szolgáltatás megújítás ==&lt;br /&gt;
&lt;br /&gt;
A Renew különbözik a Reissue folyamattól.&lt;br /&gt;
&lt;br /&gt;
Renew esetén:&lt;br /&gt;
&lt;br /&gt;
* új SSL rendelés készül&lt;br /&gt;
* új OnlineNIC order ID jön létre&lt;br /&gt;
* új validáció szükséges&lt;br /&gt;
* díjfizetés szükséges&lt;br /&gt;
* a szolgáltatás azonosítója változatlan marad&lt;br /&gt;
&lt;br /&gt;
A rendszer automatikusan archiválja a korábbi SSL lifecycle rekordot.&lt;br /&gt;
&lt;br /&gt;
== Wildcard tanúsítványok ==&lt;br /&gt;
&lt;br /&gt;
Wildcard tanúsítvány csak wildcard CSR-rel rendelhető.&lt;br /&gt;
&lt;br /&gt;
Példa:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
*.domain.hu&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Wildcard tanúsítvány esetén DNS validáció használata javasolt.&lt;br /&gt;
&lt;br /&gt;
== Biztonsági funkciók ==&lt;br /&gt;
&lt;br /&gt;
A rendszer több biztonsági ellenőrzést is végez:&lt;br /&gt;
&lt;br /&gt;
* ügyfél tulajdon ellenőrzés&lt;br /&gt;
* archivált SSL rekordok kizárása&lt;br /&gt;
* duplikált CSR ellenőrzés&lt;br /&gt;
* jogosultság ellenőrzés backend műveleteknél&lt;br /&gt;
&lt;br /&gt;
== Támogatott szervertípusok ==&lt;br /&gt;
&lt;br /&gt;
A rendelési folyamatban megadható szervertípus:&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
* Apache&lt;br /&gt;
* IIS&lt;br /&gt;
&lt;br /&gt;
A szervertípus kizárólag a tanúsítvány formátum ajánláshoz használatos.&lt;br /&gt;
&lt;br /&gt;
== Technikai háttér ==&lt;br /&gt;
&lt;br /&gt;
A rendszer az OnlineNIC SSL API interfészt használja.&lt;br /&gt;
&lt;br /&gt;
Az SSL lifecycle kezelés teljesen adatbázis alapú:&lt;br /&gt;
&lt;br /&gt;
* SSL rendelések&lt;br /&gt;
* lejárati dátumok&lt;br /&gt;
* reissue státuszok&lt;br /&gt;
* renew history&lt;br /&gt;
* archivált lifecycle rekordok&lt;br /&gt;
&lt;br /&gt;
minden esetben saját adatbázisban tárolódik.&lt;br /&gt;
&lt;br /&gt;
== Ismert korlátozások ==&lt;br /&gt;
&lt;br /&gt;
Az OnlineNIC SSL API válaszideje időszakosan lassú lehet.&lt;br /&gt;
&lt;br /&gt;
Egyes műveletek:&lt;br /&gt;
&lt;br /&gt;
* tanúsítvány letöltés&lt;br /&gt;
* reissue&lt;br /&gt;
* státusz lekérdezés&lt;br /&gt;
&lt;br /&gt;
30-60 másodpercig is tarthatnak.&lt;br /&gt;
&lt;br /&gt;
A rendszer ezért:&lt;br /&gt;
&lt;br /&gt;
* részletes API logolást használ&lt;br /&gt;
* timeout védelmet alkalmaz&lt;br /&gt;
* automatikus státusz szinkronizálást végez&lt;br /&gt;
&lt;br /&gt;
*&lt;br /&gt;
&lt;br /&gt;
== Kapcsolódó oldalak ==&lt;br /&gt;
&lt;br /&gt;
* [[SSL_tanusitvanyok]]&lt;br /&gt;
* [[LetsEncrypt]]&lt;br /&gt;
[[Kategória:Webtárhely]]&lt;/div&gt;</summary>
		<author><name>Nszabo</name></author>
	</entry>
	<entry>
		<id>https://linuxweb.hu/wiki/index.php?title=Fizet%C5%91s_SSL_tan%C3%BAs%C3%ADtv%C3%A1nyok&amp;diff=1143</id>
		<title>Fizetős SSL tanúsítványok</title>
		<link rel="alternate" type="text/html" href="https://linuxweb.hu/wiki/index.php?title=Fizet%C5%91s_SSL_tan%C3%BAs%C3%ADtv%C3%A1nyok&amp;diff=1143"/>
		<updated>2026-05-27T06:12:55Z</updated>

		<summary type="html">&lt;p&gt;Nszabo: /* 1. CSR generálás */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Fizetős SSL tanúsítványok =&lt;br /&gt;
&lt;br /&gt;
== Bevezetés ==&lt;br /&gt;
&lt;br /&gt;
A LinuxWeb.hu rendszerében lehetőség van fizetős Sectigo SSL tanúsítványok rendelésére és kezelésére.&lt;br /&gt;
&lt;br /&gt;
A szolgáltatás célja, hogy a Let&#039;s Encrypt tanúsítványok mellett hosszabb támogatási idővel, vállalati kompatibilitással és egyszerű kezelőfelülettel rendelkező SSL megoldást biztosítson.&lt;br /&gt;
&lt;br /&gt;
A rendszer jelenleg Sectigo PositiveSSL és Sectigo PositiveSSL Wildcard tanúsítványokat támogat.&lt;br /&gt;
&lt;br /&gt;
== Támogatott tanúsítvány típusok ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Termék&lt;br /&gt;
! Leírás&lt;br /&gt;
|-&lt;br /&gt;
| PositiveSSL&lt;br /&gt;
| Normál domain SSL tanúsítvány egy domainhez.&lt;br /&gt;
|-&lt;br /&gt;
| PositiveSSL Wildcard&lt;br /&gt;
| Wildcard SSL tanúsítvány, amely az összes aldomaint is védi (*.domain.hu).&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SSL rendelés folyamata ==&lt;br /&gt;
&lt;br /&gt;
=== CSR generálás ===&lt;br /&gt;
&lt;br /&gt;
A fizetős SSL tanúsítványok használatához CSR (Certificate Signing Request) szükséges.&lt;br /&gt;
&lt;br /&gt;
A CSR tartalmazza:&lt;br /&gt;
&lt;br /&gt;
* domain nevet&lt;br /&gt;
* szervezeti adatokat&lt;br /&gt;
* nyilvános kulcsot&lt;br /&gt;
&lt;br /&gt;
A privát kulcs a szerveren marad, azt a rendszer nem tárolja.&lt;br /&gt;
&lt;br /&gt;
=== CSR generálás Linux alatt ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl req -new -newkey rsa:2048 -nodes -keyout domain.key -out domain.csr&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Wildcard tanúsítvány esetén a Common Name mező:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
*.domain.hu&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Új SSL rendelés ==&lt;br /&gt;
&lt;br /&gt;
Az ügyféloldali felületen új SSL rendelés indítható.&lt;br /&gt;
&lt;br /&gt;
A folyamat lépései:&lt;br /&gt;
&lt;br /&gt;
# Termék kiválasztása&lt;br /&gt;
# CSR megadása&lt;br /&gt;
# CSR ellenőrzése&lt;br /&gt;
# DCV (Domain Control Validation) kiválasztása&lt;br /&gt;
# Rendelés megerősítése&lt;br /&gt;
# Díjfizetés&lt;br /&gt;
# Automatikus feldolgozás&lt;br /&gt;
&lt;br /&gt;
== Támogatott DCV típusok ==&lt;br /&gt;
&lt;br /&gt;
=== Email validáció ===&lt;br /&gt;
&lt;br /&gt;
A hitelesítő e-mailt a Sectigo küldi ki.&lt;br /&gt;
&lt;br /&gt;
Az elfogadott e-mail címek jellemzően:&lt;br /&gt;
&lt;br /&gt;
* admin@&lt;br /&gt;
* hostmaster@&lt;br /&gt;
* postmaster@&lt;br /&gt;
* webmaster@&lt;br /&gt;
&lt;br /&gt;
=== DNS validáció ===&lt;br /&gt;
&lt;br /&gt;
A rendszer megjeleníti a szükséges CNAME rekordot.&lt;br /&gt;
&lt;br /&gt;
A DNS rekord létrehozása után a validáció manuálisan újraellenőrizhető.&lt;br /&gt;
&lt;br /&gt;
=== FILE validáció ===&lt;br /&gt;
&lt;br /&gt;
A Sectigo által megadott fájlt kell a weboldalra feltölteni.&lt;br /&gt;
&lt;br /&gt;
== SSL rendelés állapotok ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Állapot&lt;br /&gt;
! Jelentés&lt;br /&gt;
|-&lt;br /&gt;
| draft&lt;br /&gt;
| A rendelés még nincs kifizetve.&lt;br /&gt;
|-&lt;br /&gt;
| pending_validation&lt;br /&gt;
| A tanúsítvány validációra vár.&lt;br /&gt;
|-&lt;br /&gt;
| issued&lt;br /&gt;
| A tanúsítvány aktív.&lt;br /&gt;
|-&lt;br /&gt;
| expired&lt;br /&gt;
| A szolgáltatás lejárt, megújítás szükséges.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== SSL tanúsítvány kezelése ==&lt;br /&gt;
&lt;br /&gt;
Az ügyféloldali kezelőfelületen az alábbi funkciók érhetők el:&lt;br /&gt;
&lt;br /&gt;
* rendelés részletek&lt;br /&gt;
* validáció újraküldés&lt;br /&gt;
* DNS ellenőrzés&lt;br /&gt;
* tanúsítvány letöltés&lt;br /&gt;
* Reissue&lt;br /&gt;
* Renew&lt;br /&gt;
&lt;br /&gt;
== Tanúsítvány letöltése ==&lt;br /&gt;
&lt;br /&gt;
A rendszer több formátumban támogatja a tanúsítványok letöltését.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Formátum&lt;br /&gt;
! Leírás&lt;br /&gt;
|-&lt;br /&gt;
| PEM Fullchain&lt;br /&gt;
| Fullchain PEM fájl nginx és modern Linux szerverekhez.&lt;br /&gt;
|-&lt;br /&gt;
| Apache ZIP&lt;br /&gt;
| Apache kompatibilis ZIP csomag.&lt;br /&gt;
|-&lt;br /&gt;
| nginx ZIP&lt;br /&gt;
| nginx kompatibilis ZIP csomag.&lt;br /&gt;
|-&lt;br /&gt;
| ZIP (összes)&lt;br /&gt;
| Minden elérhető formátum egy ZIP csomagban.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Reissue – tanúsítvány újragenerálás ==&lt;br /&gt;
&lt;br /&gt;
A Sectigo PositiveSSL tanúsítványok köztes újragenerálást (Reissue) igényelnek.&lt;br /&gt;
&lt;br /&gt;
A reissue során:&lt;br /&gt;
&lt;br /&gt;
* nem készül új rendelés&lt;br /&gt;
* ugyanaz az order ID marad&lt;br /&gt;
* ugyanaz a CSR használható&lt;br /&gt;
* a tanúsítvány új lejárati dátumot kap&lt;br /&gt;
&lt;br /&gt;
A rendszer automatikusan figyeli a lejárati időt.&lt;br /&gt;
&lt;br /&gt;
Ha a tanúsítvány közeledik a lejárathoz, a kezelőfelületen megjelenik a Reissue lehetőség.&lt;br /&gt;
&lt;br /&gt;
== Renew – szolgáltatás megújítás ==&lt;br /&gt;
&lt;br /&gt;
A Renew különbözik a Reissue folyamattól.&lt;br /&gt;
&lt;br /&gt;
Renew esetén:&lt;br /&gt;
&lt;br /&gt;
* új SSL rendelés készül&lt;br /&gt;
* új OnlineNIC order ID jön létre&lt;br /&gt;
* új validáció szükséges&lt;br /&gt;
* díjfizetés szükséges&lt;br /&gt;
* a szolgáltatás azonosítója változatlan marad&lt;br /&gt;
&lt;br /&gt;
A rendszer automatikusan archiválja a korábbi SSL lifecycle rekordot.&lt;br /&gt;
&lt;br /&gt;
== Wildcard tanúsítványok ==&lt;br /&gt;
&lt;br /&gt;
Wildcard tanúsítvány csak wildcard CSR-rel rendelhető.&lt;br /&gt;
&lt;br /&gt;
Példa:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
*.domain.hu&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Wildcard tanúsítvány esetén DNS validáció használata javasolt.&lt;br /&gt;
&lt;br /&gt;
== Biztonsági funkciók ==&lt;br /&gt;
&lt;br /&gt;
A rendszer több biztonsági ellenőrzést is végez:&lt;br /&gt;
&lt;br /&gt;
* ügyfél tulajdon ellenőrzés&lt;br /&gt;
* archivált SSL rekordok kizárása&lt;br /&gt;
* duplikált CSR ellenőrzés&lt;br /&gt;
* jogosultság ellenőrzés backend műveleteknél&lt;br /&gt;
&lt;br /&gt;
== Támogatott szervertípusok ==&lt;br /&gt;
&lt;br /&gt;
A rendelési folyamatban megadható szervertípus:&lt;br /&gt;
&lt;br /&gt;
* nginx&lt;br /&gt;
* Apache&lt;br /&gt;
* IIS&lt;br /&gt;
&lt;br /&gt;
A szervertípus kizárólag a tanúsítvány formátum ajánláshoz használatos.&lt;br /&gt;
&lt;br /&gt;
== Technikai háttér ==&lt;br /&gt;
&lt;br /&gt;
A rendszer az OnlineNIC SSL API interfészt használja.&lt;br /&gt;
&lt;br /&gt;
Az SSL lifecycle kezelés teljesen adatbázis alapú:&lt;br /&gt;
&lt;br /&gt;
* SSL rendelések&lt;br /&gt;
* lejárati dátumok&lt;br /&gt;
* reissue státuszok&lt;br /&gt;
* renew history&lt;br /&gt;
* archivált lifecycle rekordok&lt;br /&gt;
&lt;br /&gt;
minden esetben saját adatbázisban tárolódik.&lt;br /&gt;
&lt;br /&gt;
== Ismert korlátozások ==&lt;br /&gt;
&lt;br /&gt;
Az OnlineNIC SSL API válaszideje időszakosan lassú lehet.&lt;br /&gt;
&lt;br /&gt;
Egyes műveletek:&lt;br /&gt;
&lt;br /&gt;
* tanúsítvány letöltés&lt;br /&gt;
* reissue&lt;br /&gt;
* státusz lekérdezés&lt;br /&gt;
&lt;br /&gt;
30-60 másodpercig is tarthatnak.&lt;br /&gt;
&lt;br /&gt;
A rendszer ezért:&lt;br /&gt;
&lt;br /&gt;
* részletes API logolást használ&lt;br /&gt;
* timeout védelmet alkalmaz&lt;br /&gt;
* automatikus státusz szinkronizálást végez&lt;br /&gt;
&lt;br /&gt;
== Ajánlás ==&lt;br /&gt;
&lt;br /&gt;
A fizetős SSL tanúsítványok elsősorban az alábbi esetekben ajánlottak:&lt;br /&gt;
&lt;br /&gt;
* vállalati weboldalak&lt;br /&gt;
* webshopok&lt;br /&gt;
* Wildcard használat&lt;br /&gt;
* hosszabb lifecycle igény&lt;br /&gt;
* ügyféloldali támogatás igénye&lt;br /&gt;
* olyan rendszerek, ahol a Let&#039;s Encrypt nem megfelelő megoldás&lt;br /&gt;
&lt;br /&gt;
== Kapcsolódó oldalak ==&lt;br /&gt;
&lt;br /&gt;
* [[SSL_tanusitvanyok]]&lt;br /&gt;
* [[LetsEncrypt]]&lt;br /&gt;
[[Kategória:Webtárhely]]&lt;/div&gt;</summary>
		<author><name>Nszabo</name></author>
	</entry>
</feed>