emkiset.ru

Hoe een SSL-certificaat te installeren

SSL-certificaten zijn de manier waarop websites en services een validatie verkrijgen voor de codering van gegevens die tussen hen en hun klanten worden verzonden. Kan ook worden gebruikt om te controleren of u bent verbonden met de gewenste dienst (bijvoorbeeld, ik ben ik echt registrándome met mijn e-mailprovider, of frauduleus kloon?). Als u een service aanbiedt of als u een website hebt die een beveiligde verbinding vereist, wilt u misschien een SSL-certificaat installeren om uw betrouwbaarheid te valideren. Blijf lezen om te leren hoe het te doen.

stappen

Methode 1
Gebruik Apache

1
Genereert een certificaat ondertekeningsverzoek (CSR). Voordat u een SSL-certificaat koopt en installeert, moet u een CSR genereren op uw server. Dit bestand bevat de informatie van uw server en uw openbare sleutel en het is noodzakelijk om de persoonlijke sleutel te genereren. U kunt rechtstreeks vanuit de Apache-opdrachtregel een CSR genereren:
  • Open het OpenSSL-hulpprogramma. Het wordt meestal gevonden in / usr / local / ssl / bin /
  • Maak een paar sleutels door de volgende opdracht in te voeren:
openssl genrsa -des3 -out mydomain.com.key 2048
  • Maak een toegangszin. Deze toegangsfrase moet worden ingevoerd telkens als u wilt communiceren met uw wachtwoorden.
  • Start het CSR-generatieproces. Voer de volgende opdracht in wanneer u wordt gevraagd om het CSR-bestand te maken:
    openssl req -new -key mydomain.com.key -out mydomain.com.csr
  • Vul de vereiste informatie in. U moet de twee-cijferige code in te voeren voor uw land, staat of provincie, de stad, de volledige naam van het bedrijf, de naam van de sectie (dat wil zeggen, IT of Marketing), en de gemeenschappelijke naam (meestal is het domeinnaam).
  • Maak het CSR-bestand aan. Nadat u de informatie hebt ingevoerd, voert u de volgende opdracht uit om het CSR-bestand op uw server te genereren:
    openssl req -noout -text -in mydomain.com.csr
  • 2
    Vraag uw SSL-certificaat aan. Er zijn veel online services die SSL-certificaten aanbieden. Zorg ervoor dat u hen vraagt ​​om een ​​geaccrediteerde service, omdat uw veiligheid en die van uw klanten op het spel staat. De meest populaire services zijn DigiCert, Symantec, GlobalSign en meer. De beste service voor u hangt af van uw behoeften (meerdere certificaten, bedrijfsoplossingen, enz.).
  • U moet uw CSR-bestand uploaden naar de certificaatenservice wanneer u het bestelt - het zal worden gebruikt om het certificaat voor uw server te genereren.
  • 3
    Download uw certificaten. U moet de tussencertificaten downloaden van de service waarnaar u de certificaten hebt gekocht. U ontvangt uw primaire certificaat per e-mail of via het klantenservicegebied van de website. Uw wachtwoord zou er ongeveer zo uit moeten zien:
    -----BEGIN CERTIFICATE ----- [Encoded Certificate] ----- END CERTIFICATE -----
  • Als de certificaten in een tekstbestand staan, moet u het formaat wijzigen in .CRT voordat u het uploadt.
  • Controleer de toetsen die u downloadt. Er moeten 5 streepjes ";" aan elke kant van de regels BEGIN CERTIFICAAT en EINDCERTIFICAAT staan. Zorg er ook voor dat er geen extra spaties of regeleinden zijn ingevoegd in de sleutel.
  • 4
    Upload de certificaten naar uw server. U moet de certificaten in een map plaatsen die is bedoeld voor certificaten en sleutels. Een voorbeeld van een locatie is / usr / local / ssl / crt /. Al uw certificaten moeten zich in dezelfde map bevinden.
  • 5
    Open het bestand "httpd.conf" in een teksteditor. Sommige versies van Apache hebben een "ssl.conf" -bestand voor SSL-certificaten. Bewerk er slechts één van beide als je beide hebt. Voeg de regels toe die volgen op het gedeelte Virtual Host:
    SSLCertificateFile /usr/local/ssl/crt/primary.crtSSLCertificateKeyFile /usr/local/ssl/private/private.keySSLCertificateChainFile /usr/local/ssl/crt/intermediate.crt
  • Sla de bestandswijzigingen op zodra u klaar bent. Upload het bestand zo nodig opnieuw.
  • 6
    Start uw server opnieuw op Nadat het bestand is gewijzigd, kunt u uw SSL-certificaat gaan gebruiken door uw server opnieuw te starten. De meeste versies kunnen opnieuw worden gestart door de volgende opdrachten in te voeren:
    apachectlp stopapachectl startssl
  • 7
    Controleer uw certificaat Gebruik verschillende webbrowsers om te controleren of uw certificaat correct werkt. Maak verbinding met uw website met behulp van "https: // " om de SSL-verbinding te forceren. U zou het pictogram met het hangslot in de adresbalk moeten zien, meestal met een groene achtergrond.
  • Methode 2
    Gebruik Microsoft Internet Information Services (IIS)



    1
    Genereert een certificaat ondertekeningsverzoek (CSR). Voordat u een SSL-certificaat koopt en installeert, moet u een CSR genereren op uw server. Dit bestand bevat de informatie over uw server en over uw openbare sleutel en het is noodzakelijk om de persoonlijke sleutel te genereren. U kunt een CSR maken in IIS 8 met slechts een paar klikken van uw muis:
    • Open de "Server Manager".
    • Klik op Tools en selecteer "Internet Information Service Manager (IIS)".
    • Selecteer het werkstation waar u het certificaat gaat installeren, onder de lijst "Verbindingen".
    • Open de tool "Servercertificaten".
    • Klik op de link "Aanvraag voor certificaat maken" in de rechterbovenhoek, onder de lijst "Acties".
    • Vul de informatie in de wizard Certificaat aanvragen in. U moet de twee-cijferige code in te voeren voor uw land, staat of provincie, de stad, de volledige naam van het bedrijf, de naam van de sectie (dat wil zeggen, IT of Marketing), en de gemeenschappelijke naam (meestal is het domeinnaam).
    • Laat de "Cryptographic service provider" in de standaardoptie.
    • Stel de bitlengte in op "2048".
    • Geef het certificaataanvraagbestand een naam. De naam van het bestand doet er niet toe, zolang u het tussen de rest van uw bestanden kunt vinden.
  • 2
    Vraag uw SSL-certificaat aan. Er zijn veel online services die SSL-certificaten aanbieden. Zorg ervoor dat u hen vraagt ​​om een ​​geaccrediteerde service, omdat uw veiligheid en die van uw klanten op het spel staat. De meest populaire services zijn DigiCert, Symantec, GlobalSign en meer. De beste service voor u hangt af van uw behoeften (meerdere certificaten, bedrijfsoplossingen, enz.).
  • U moet uw CSR-bestand uploaden naar de certificaatenservice wanneer u die van u koopt. Dit wordt gebruikt om het certificaat voor uw server te genereren. Sommige providers zullen u vragen om de inhoud van het CSR-bestand te kopiëren, terwijl anderen u zullen vragen om het bestand zelf te uploaden.
  • 3
    Download uw certificaten. U moet de tussencertificaten downloaden van de service waarnaar u de certificaten hebt gekocht. U ontvangt uw certificaat Rimario per e-mail of via het gedeelte met klantenservice op de website.
  • Hernoem het primaire certificaat naar "nombredetusitio.cer".
  • 4
    Open de tool "Servercertificaten" opnieuw in IIS. Klik vervolgens op de link "Aanvraag certificaat voltooien" onder de link "Aanvraag certificaat maken" die u hebt geselecteerd om een ​​CSR te genereren.
  • 5
    Blader naar het certificaatbestand. Zodra u het op uw computer hebt gevonden, moet u een "beschrijvende naam" toepassen. Dit is een naam waarmee u snel het certificaat op uw server kunt identificeren. Bewaar het certificaat in de "Persoonlijke" winkel. Klik op OK om het certificaat te installeren.
  • Uw certificaat zou in de lijst moeten verschijnen. Als u dit niet doet, controleert u of u dezelfde servernaam gebruikt waarop u de CSR hebt gegenereerd.
  • 6



    Koppel het certificaat aan uw website. Nu het certificaat is geïnstalleerd, moet u het koppelen aan de website die u wilt beschermen. Vouw de map "Sites" uit in de lijst "Verbindingen" en klik vervolgens op de website.
  • Klik op de link "Koppelingen" in de lijst "Acties".
  • Klik op de knop "Toevoegen" in het venster "Sitekoppelingen" dat verschijnt.
  • Selecteer "https" in het vervolgkeuzemenu "Type" en selecteer uw geïnstalleerde certificaat in het vervolgkeuzemenu "SSL-certificaat".
  • Druk op OK en vervolgens op "Sluiten".
  • 7
    Installeer de tussencertificaten. Zoek de tussentijdse certificaten die u hebt gedownload van de certificaatprovider. Sommige providers bieden meer dan één certificaat om te installeren, terwijl anderen er slechts één hebben. Kopieer deze certificaten naar de speciale map op uw server.
  • Zodra de certificaten naar de server zijn gekopieerd, dubbelklikt u erop om "Certificaatgegevens" te openen.
  • Klik op het tabblad "Algemeen". Klik op de knop "Certificaat installeren" onder aan het venster.
  • Selecteer "Plaats alle certificaten in de volgende winkel" en blader vervolgens naar de lokale winkel. U vindt het door de optie "Fysieke winkels weergeven" aan te vinken, "Tussenliggende certificaten" te selecteren en vervolgens op "Lokale computer" te klikken.
  • 8
    Start IIS opnieuw. Om certificaten te distribueren, moet u uw IIS-server opnieuw opstarten. Als u IIS opnieuw wilt opstarten, klikt u op `Start` en vervolgens op `Uitvoeren`. Schrijf "IISREset" en druk vervolgens op "Enter". De opdrachtprompt die de status van IIS restart zal tonen verschijnt.
  • 9
    Controleer uw certificaat Gebruik verschillende webbrowsers om te controleren of het certificaat correct werkt. Maak verbinding met uw website met behulp van "https: // " om de SSL-verbinding te forceren. Het hangslotsymbool zou in de adresbalk moeten verschijnen, meestal op een groene achtergrond.
  • Methode 3
    Gebruik Exchange

    1
    Genereert een certificaat ondertekeningsverzoek (CSR). Voordat u een SSL-certificaat koopt en installeert, moet u een CSR genereren op uw server. Dit bestand bevat de informatie over uw server en over uw openbare sleutel en het is noodzakelijk om de persoonlijke sleutel te genereren.
    • Open de console "Exchange Management". U kunt deze vinden door te klikken op "Start" en klik dan op "Programma`s" en het selecteren van "Microsoft Exchange 2010" en tot slot te klikken op "Exchange Management Console".
    • Nadat het programma is geladen, klikt u op de link "Databases beheren" in het midden van het venster.
    • Selecteer "Serverconfiguratie" (deze bevindt zich in het linkerkader). Klik op de link "Nieuw Exchange-certificaat" aan de rechterkant van het scherm.
    • Voer een naam in die u kunt onthouden voor het certificaat. Dit is voor uw eigen gemak en referentie en heeft geen invloed op het certificaat.
    • Voer uw configuratie-informatie in. Exchange moet automatisch de juiste services selecteren, maar als u dat niet doet, kunt u dit zelf doen. Zorg ervoor dat u alle services selecteert die u wilt beveiligen.
    • Voer de informatie van uw organisatie in. U moet de twee-cijferige code in te voeren voor uw land, staat of provincie, stad, de volledige naam van het bedrijf, de afdeling naam (IT of Marketing), en de gemeenschappelijke naam (meestal is de domeinnaam).
    • Voer een locatie en een naam in voor het CSR-bestand dat wordt gegenereerd. Noteer deze locatie voor het certificaataanvraagproces.
  • 2
    Vraag uw SSL-certificaat aan. Er zijn veel online services die SSL-certificaten aanbieden. Zorg ervoor dat u hen vraagt ​​om een ​​geaccrediteerde service, omdat uw veiligheid en die van uw klanten op het spel staat. De meest populaire services zijn DigiCert, Symantec, GlobalSign en meer. De beste service voor u hangt af van uw behoeften (meerdere certificaten, bedrijfsoplossingen, enz.).
  • U moet uw CSR-bestand uploaden naar de certificaatenservice wanneer u die van u koopt. Dit wordt gebruikt om het certificaat voor uw server te genereren. Sommige providers zullen u vragen om de inhoud van het CSR-bestand te kopiëren, terwijl anderen u zullen vragen om het bestand zelf te uploaden.
  • 3
    Download uw certificaten. U moet de tussencertificaten downloaden van de service waarnaar u de certificaten hebt gekocht. U ontvangt uw primaire certificaat per e-mail of via het klantenservicegebied van de website.
  • Kopieer het certificaatbestand dat u hebt ontvangen naar uw Exchange-server.
  • 4
    Installeer het tussenliggende certificaat. In de meeste gevallen kunt u de certificaatinformatie in een tekstdocument kopiëren en opslaan als "intermediate.cer". Open de "Microsoft Management" -console door op Start te klikken, "Uitvoeren" te selecteren en vervolgens "mmc" te typen.
  • Klik op "Bestand" en selecteer "Add-on toevoegen / verwijderen".
  • Klik op "Toevoegen", selecteer "Certificaten" en klik vervolgens op "Toevoegen".
  • Selecteer "Computeraccount" en klik vervolgens op "Volgende". Kies "Lokale computer" voor opslaglocatie. Klik op "Finish" en vervolgens op "OK". Hiermee keert u terug naar de console "Microsoft Administration".
  • Selecteer "Certificaten" in de console. Kies "Tussenliggende certificeringsinstanties" en selecteer vervolgens "Certificaten".
  • Klik met de rechtermuisknop op "Certificaten", kies "Alle taken" en kies vervolgens "Importeren". Gebruik de wizard om tussentijdse certificaten te laden die u van uw certificaatprovider hebt verkregen.
  • 5
    Open het gedeelte "Serverconfiguratie" in de console "Exchange Management". Ga terug naar stap 1 om erachter te komen hoe je hem opent. Klik op uw certificaat, in het midden van het venster, en klik dan op de "Complete afwachting Request" uit de lijst van "acties".
  • Zoek het bestand van uw primaire certificaat en klik vervolgens op "Voltooien". Nadat het certificaat is geüpload, klikt u op "Finish".
  • Negeer elke fout die zegt dat het proces is mislukt - het is een veel voorkomende programmeerfout.
  • 6
    Schakel het certificaat in. Nadat het certificaat is geïnstalleerd, klik op de link "toewijzen Services Certificaat" aan de onderkant van de lijst van "acties".
  • Selecteer uw server in de lijst die verschijnt en klik op "Volgende".
  • Selecteer de services die u wilt beveiligen met het certificaat. Klik op "Volgende", vervolgens op "Toewijzen" en vervolgens op "Voltooien".
  • Methode 4
    Gebruik cPanel

    1
    Genereert een certificaat ondertekeningsverzoek (CSR). Voordat u een SSL-certificaat koopt en installeert, moet u een CSR genereren op uw server. Dit bestand bevat de informatie over uw server en over uw openbare sleutel en het is noodzakelijk om de persoonlijke sleutel te genereren.
    • Log in op cPanel. Open het configuratiescherm en zoek naar de SSL / TLS-beheerder.
    • Klik op de koppeling "Uw privésleutels genereren, bekijken, uploaden of verwijderen".
    • Blader naar het gedeelte "Een nieuw wachtwoord genereren". Voer uw domeinnaam in of selecteer deze in het vervolgkeuzemenu. Selecteer "2048" voor "Key Size". Klik op de knop "Genereren".
    • Klik op "Terug naar SSL-beheerder". Selecteer in het hoofdmenu de koppeling "Sign-aanvragen voor SSL-certificaat genereren", "bekijk of verwijder".
    • Voer de informatie van uw organisatie in. U moet de twee-cijferige code in te voeren voor uw land, staat of provincie, stad, de volledige naam van het bedrijf, de afdeling naam (IT of Marketing), en de gemeenschappelijke naam (meestal is de domeinnaam).
    • Klik op de knop "Genereren". Uw CSR wordt weergegeven. U kunt het kopiëren en invoeren op het formulier voor certificeringsaanvragen. Als de service vereist dat de CSR een bestand is, kopieert u de tekst in een teksteditor en slaat u deze op als een .CSR-bestand.
  • 2
    Vraag uw SSL-certificaat aan. Er zijn veel online services die SSL-certificaten aanbieden. Zorg ervoor dat u hen vraagt ​​om een ​​geaccrediteerde service, omdat uw veiligheid en die van uw klanten op het spel staat. De meest populaire services zijn DigiCert, Symantec, GlobalSign en meer. De beste service voor u hangt af van uw behoeften (meerdere certificaten, bedrijfsoplossingen, enz.).
  • U moet uw CSR-bestand uploaden naar de certificaatenservice wanneer u die van u koopt. Dit wordt gebruikt om het certificaat voor uw server te genereren. Sommige providers zullen u vragen om de inhoud van het CSR-bestand te kopiëren, terwijl anderen u zullen vragen om het bestand zelf te uploaden.
  • 3
    Download uw certificaten. U moet de tussencertificaten downloaden van de service waarnaar u de certificaten hebt gekocht. U ontvangt uw primaire certificaat per e-mail of via het klantenservicegebied van de website.
  • 4
    Open opnieuw het menu "SSL-beheerder" van cPanel. Klik op de koppeling "SSL-certificaten genereren, bekijken, uploaden of verwijderen". Klik op de knop "Uploaden" om het certificaat te vinden dat u van de provider hebt ontvangen. Als het certificaat de tekstindeling heeft, plakt u dit in het vak van de browser.
  • 5
    Klik op de koppeling "SSL-certificaat installeren". Hiermee voltooit u de installatie van het SSL-certificaat. De server zal opnieuw opstarten en uw certificaat zal worden verspreid.
  • 6
    Controleer uw certificaat Gebruik verschillende webbrowsers om te controleren of het certificaat correct werkt. Maak verbinding met uw website met behulp van "https: // " om de SSL-verbinding te forceren. Het hangslotsymbool zou in de adresbalk moeten verschijnen, meestal op een groene achtergrond.
  • Delen op sociale netwerken:

    Verwant
    Hoe een VPS zoals SSH en ProxySquid op te zettenHoe een VPS zoals SSH en ProxySquid op te zetten
    Hoe Joomla te installerenHoe Joomla te installeren
    Hoe PHP in Windows te installerenHoe PHP in Windows te installeren
    Hoe het spel Counter Strike in LAN te installerenHoe het spel Counter Strike in LAN te installeren
    Hoe een MySQL-server op een pc te installerenHoe een MySQL-server op een pc te installeren
    Hoe PHP 5.2.5 en Apache 2.2.8 in Windows Vista te installeren en configurerenHoe PHP 5.2.5 en Apache 2.2.8 in Windows Vista te installeren en configureren
    Hoe een LAMP-server te assemblerenHoe een LAMP-server te assembleren
    Hoe een Minecraft-server te krijgen met gratis hostingHoe een Minecraft-server te krijgen met gratis hosting
    Cadeaubonnen makenCadeaubonnen maken
    Hoe u uw studiebewijs aanvraagtHoe u uw studiebewijs aanvraagt
    » » Hoe een SSL-certificaat te installeren
    © 2021 emkiset.ru