Δικτύωση

* Γνώση Υπολογιστών >> Δικτύωση >> Ασφάλεια Δικτύων

Πώς να προσθέσετε ένα πιστοποιητικό SSL για OpenSSL

Το Διαδίκτυο έχει γίνει ένα όφελος για τις επιχειρήσεις και τα ερευνητικά ιδρύματα σε όλο τον κόσμο , αλλά έχει επίσης ένα όφελος για εγκληματικά στοιχεία . Από phishing συστήματα για πλαστές ιστοσελίδες , κυβερνο-εγκληματίες να αναπτύξουν νέους τρόπους για να κλέψουν χρήματα ή την ταυτότητά σας . Secure Sockets Layer ( SSL ) βοηθά στην προστασία νόμιμους χρήστες του Internet και τις πληροφορίες τους από την κρυπτογράφηση της κυκλοφορίας του δικτύου . OpenSSL είναι ένα δωρεάν download , και αποτελεί το πρότυπο για τη δημιουργία των πιστοποιητικών SSL , και Apache2 είναι το πρότυπο για το Linux Web servers. Τα πράγματα που θα χρειαστείτε
Server τρέχει Apache2 με OpenSSL
Η Εμφάνιση Περισσότερες οδηγίες
Η 1

Δημιουργήστε το ιδιωτικό κλειδί RSA σας χρησιμοποιώντας την ακόλουθη εντολή στη γραμμή εντολών του Linux :

openssl genrsa - des3 - . έξω mysrvr.key 1024

Αυτό δημιουργεί μια μορφή αρχείου κειμένου ASCII που περιέχει ένα Triple - DES κρυπτογραφημένα , το κλειδί 1024-bit 2

Δημιουργία εταιρικής κοινωνικής ευθύνης, ή αίτημα υπογραφής πιστοποιητικού . Θα πρέπει να στείλετε αυτό το αίτημα σε μία από τις πολλές αξιόπιστες αρχές έκδοσης πιστοποιητικών , αν σκοπεύετε να το χρησιμοποιήσετε σε δημόσια δίκτυα . Αν σκοπεύετε να το χρησιμοποιήσετε στο intranet της εταιρείας σας , μπορείτε να το υπογράψουν οι ίδιοι . Η ακόλουθη εντολή θα δημιουργήσει το αίτημα υπογραφής πιστοποιητικού :

openssl req -new- κλειδί mysrvr.key -out mysrvr.csr

Απαντήστε στις προτροπές για πληροφορίες με ακρίβεια , έτσι ώστε το πιστοποιητικό θα είναι σωστή . Αυτό θα επιτρέψει SSL για την προστασία σωστά server σας
εικόνων 3

Δημιουργήστε ένα αυτο- υπογεγραμμένο πιστοποιητικό 365 ημερών δίνοντας την ακόλουθη εντολή : .

Openssl x509 - req - ημέρες 365 -in - mysrvr.csr signkey mysrvr.key -out mysrvr.crt
Η 4

Τεύχος τις ακόλουθες εντολές για να εγκαταστήσετε το ιδιωτικό κλειδί και το πιστοποιητικό :

cp mysrvr.crt /usr /local /apache /conf /ssl.crt

cp mysrvr.key /usr /local /apache /conf /ssl.key

Αυτές οι εντολές αντιγράφουν το πιστοποιητικό και το κλειδί για μια θέση του καταλόγου όπου Apache2 μπορούν να τα χρησιμοποιήσουν .
5

Χρησιμοποιήστε τις οδηγίες του διακομιστή σας για να διαμορφώσετε τους οικοδεσπότες σας με το πιστοποιητικό και τις βασικές θέσεις . Κάντε επανεκκίνηση του server σας και είστε έτοιμοι να δοκιμάσετε το πιστοποιητικό SSL σας .
Η
εικόνων

Συναφής σύστασή

Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα