συστήματα

Γνώση Υπολογιστών >> συστήματα >  >> Linux

Πώς να εγκαταστήσετε το πιστοποιητικό SSL στο Red Hat Linux Apache

## Βήμα 1:Δημιουργήστε ένα ιδιωτικό κλειδί

```

openssl genrsa -out yourdomain.key 2048

```

Αυτή η εντολή θα δημιουργήσει ένα ιδιωτικό κλειδί 2048-bit που ονομάζεται "yourdomain.key" και θα το αποθηκεύσει στον τρέχοντα κατάλογο. Αντικαταστήστε το "yourdomain" με το πραγματικό όνομα τομέα που θέλετε να εξασφαλίσετε.

Βήμα 2:Δημιουργήστε ένα αίτημα υπογραφής πιστοποιητικού (CSR)

```

openssl req -new -key yourdomain.key -out yourdomain.csr

```

Αυτή η εντολή θα δημιουργήσει ένα αίτημα υπογραφής πιστοποιητικού (CSR) με βάση το ιδιωτικό κλειδί που δημιουργήσατε στο προηγούμενο βήμα. Το CSR θα περιλαμβάνει πληροφορίες όπως το όνομα τομέα σας, το όνομα του οργανισμού και τη διεύθυνση email επικοινωνίας. Θα σας ζητηθεί να παρέχετε αυτές τις πληροφορίες κατά τη διαδικασία δημιουργίας ΕΚΕ.

Βήμα 3:Αγορά και λήψη ενός πιστοποιητικού SSL

Μετά τη δημιουργία του CSR, πρέπει να αγοράσετε ένα πιστοποιητικό SSL από μια αξιόπιστη αρχή έκδοσης πιστοποιητικών (CA). Υπάρχουν πολλές διαφορετικές CA διαθέσιμες, ώστε να μπορείτε να επιλέξετε αυτό που ταιριάζει καλύτερα στις ανάγκες και τον προϋπολογισμό σας.

Μόλις αγοράσετε το πιστοποιητικό SSL, κατεβάστε το στον διακομιστή σας. Το αρχείο πιστοποιητικού θα έχει συνήθως τη μορφή *.crt* ή *.pem*.

Βήμα 4:Διαμόρφωση του Apache για χρήση του πιστοποιητικού SSL

Στη συνέχεια, πρέπει να ρυθμίσετε τις παραμέτρους του Apache ώστε να χρησιμοποιεί το πιστοποιητικό SSL. Ανοίξτε το αρχείο διαμόρφωσης Apache (συνήθως βρίσκεται στο "/etc/httpd/conf/httpd.conf") και προσθέστε τις ακόλουθες γραμμές:

```

SSLCertificateFile /path/to/yourdomain.crt

SSLCertificateKeyFile /path/to/yourdomain.key

```

Αντικαταστήστε τα "/path/to/yourdomain.crt" και "/path/to/yourdomain.key" με τις πραγματικές διαδρομές προς το πιστοποιητικό SSL και τα αρχεία ιδιωτικού κλειδιού.

Βήμα 5:Ενεργοποιήστε το SSL και επανεκκινήστε τον Apache

Τέλος, πρέπει να ενεργοποιήσετε το SSL και να επανεκκινήσετε τον Apache. Για να το κάνετε αυτό, εκτελέστε τις ακόλουθες εντολές:

```

a2enmod ssl

systemctl επανεκκίνηση httpd

```

Μετά την επανεκκίνηση του Apache, ο ιστότοπός σας θα πρέπει να είναι προσβάσιμος μέσω HTTPS χρησιμοποιώντας το πιστοποιητικό SSL που εγκαταστήσατε.

Συναφής σύστασή

Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα