Hoe een SSL-certificaat te installeren
SSL-certificaten zijn de manier waarop websites en services een validatie verkrijgen voor de codering van gegevens die tussen hen en hun klanten worden verzonden. Kan ook worden gebruikt om te controleren of u bent verbonden met de gewenste dienst (bijvoorbeeld, ik ben ik echt registrándome met mijn e-mailprovider, of frauduleus kloon?). Als u een service aanbiedt of als u een website hebt die een beveiligde verbinding vereist, wilt u misschien een SSL-certificaat installeren om uw betrouwbaarheid te valideren. Blijf lezen om te leren hoe het te doen.
Inhoud
stappen
Methode 1
Gebruik Apache
1
Genereert een certificaat ondertekeningsverzoek (CSR). Voordat u een SSL-certificaat koopt en installeert, moet u een CSR genereren op uw server. Dit bestand bevat de informatie van uw server en uw openbare sleutel en het is noodzakelijk om de persoonlijke sleutel te genereren. U kunt rechtstreeks vanuit de Apache-opdrachtregel een CSR genereren:
- Open het OpenSSL-hulpprogramma. Het wordt meestal gevonden in / usr / local / ssl / bin /
- Maak een paar sleutels door de volgende opdracht in te voeren:
openssl genrsa -des3 -out mydomain.com.key 2048
openssl req -new -key mydomain.com.key -out mydomain.com.csr
openssl req -noout -text -in mydomain.com.csr
2
Vraag uw SSL-certificaat aan. Er zijn veel online services die SSL-certificaten aanbieden. Zorg ervoor dat u hen vraagt om een geaccrediteerde service, omdat uw veiligheid en die van uw klanten op het spel staat. De meest populaire services zijn DigiCert, Symantec, GlobalSign en meer. De beste service voor u hangt af van uw behoeften (meerdere certificaten, bedrijfsoplossingen, enz.).
3
Download uw certificaten. U moet de tussencertificaten downloaden van de service waarnaar u de certificaten hebt gekocht. U ontvangt uw primaire certificaat per e-mail of via het klantenservicegebied van de website. Uw wachtwoord zou er ongeveer zo uit moeten zien:
-----BEGIN CERTIFICATE ----- [Encoded Certificate] ----- END CERTIFICATE -----
4
Upload de certificaten naar uw server. U moet de certificaten in een map plaatsen die is bedoeld voor certificaten en sleutels. Een voorbeeld van een locatie is / usr / local / ssl / crt /. Al uw certificaten moeten zich in dezelfde map bevinden.
5
Open het bestand "httpd.conf" in een teksteditor. Sommige versies van Apache hebben een "ssl.conf" -bestand voor SSL-certificaten. Bewerk er slechts één van beide als je beide hebt. Voeg de regels toe die volgen op het gedeelte Virtual Host:
SSLCertificateFile /usr/local/ssl/crt/primary.crtSSLCertificateKeyFile /usr/local/ssl/private/private.keySSLCertificateChainFile /usr/local/ssl/crt/intermediate.crt
6
Start uw server opnieuw op Nadat het bestand is gewijzigd, kunt u uw SSL-certificaat gaan gebruiken door uw server opnieuw te starten. De meeste versies kunnen opnieuw worden gestart door de volgende opdrachten in te voeren:
apachectlp stopapachectl startssl
7
Controleer uw certificaat Gebruik verschillende webbrowsers om te controleren of uw certificaat correct werkt. Maak verbinding met uw website met behulp van "https: // " om de SSL-verbinding te forceren. U zou het pictogram met het hangslot in de adresbalk moeten zien, meestal met een groene achtergrond.
Methode 2
Gebruik Microsoft Internet Information Services (IIS)
1
Genereert een certificaat ondertekeningsverzoek (CSR). Voordat u een SSL-certificaat koopt en installeert, moet u een CSR genereren op uw server. Dit bestand bevat de informatie over uw server en over uw openbare sleutel en het is noodzakelijk om de persoonlijke sleutel te genereren. U kunt een CSR maken in IIS 8 met slechts een paar klikken van uw muis:
- Open de "Server Manager".
- Klik op Tools en selecteer "Internet Information Service Manager (IIS)".
- Selecteer het werkstation waar u het certificaat gaat installeren, onder de lijst "Verbindingen".
- Open de tool "Servercertificaten".
- Klik op de link "Aanvraag voor certificaat maken" in de rechterbovenhoek, onder de lijst "Acties".
- Vul de informatie in de wizard Certificaat aanvragen in. U moet de twee-cijferige code in te voeren voor uw land, staat of provincie, de stad, de volledige naam van het bedrijf, de naam van de sectie (dat wil zeggen, IT of Marketing), en de gemeenschappelijke naam (meestal is het domeinnaam).
- Laat de "Cryptographic service provider" in de standaardoptie.
- Stel de bitlengte in op "2048".
- Geef het certificaataanvraagbestand een naam. De naam van het bestand doet er niet toe, zolang u het tussen de rest van uw bestanden kunt vinden.
2
Vraag uw SSL-certificaat aan. Er zijn veel online services die SSL-certificaten aanbieden. Zorg ervoor dat u hen vraagt om een geaccrediteerde service, omdat uw veiligheid en die van uw klanten op het spel staat. De meest populaire services zijn DigiCert, Symantec, GlobalSign en meer. De beste service voor u hangt af van uw behoeften (meerdere certificaten, bedrijfsoplossingen, enz.).
3
Download uw certificaten. U moet de tussencertificaten downloaden van de service waarnaar u de certificaten hebt gekocht. U ontvangt uw certificaat Rimario per e-mail of via het gedeelte met klantenservice op de website.
4
Open de tool "Servercertificaten" opnieuw in IIS. Klik vervolgens op de link "Aanvraag certificaat voltooien" onder de link "Aanvraag certificaat maken" die u hebt geselecteerd om een CSR te genereren.
5
Blader naar het certificaatbestand. Zodra u het op uw computer hebt gevonden, moet u een "beschrijvende naam" toepassen. Dit is een naam waarmee u snel het certificaat op uw server kunt identificeren. Bewaar het certificaat in de "Persoonlijke" winkel. Klik op OK om het certificaat te installeren.
6
Koppel het certificaat aan uw website. Nu het certificaat is geïnstalleerd, moet u het koppelen aan de website die u wilt beschermen. Vouw de map "Sites" uit in de lijst "Verbindingen" en klik vervolgens op de website.
7
Installeer de tussencertificaten. Zoek de tussentijdse certificaten die u hebt gedownload van de certificaatprovider. Sommige providers bieden meer dan één certificaat om te installeren, terwijl anderen er slechts één hebben. Kopieer deze certificaten naar de speciale map op uw server.
8
Start IIS opnieuw. Om certificaten te distribueren, moet u uw IIS-server opnieuw opstarten. Als u IIS opnieuw wilt opstarten, klikt u op `Start` en vervolgens op `Uitvoeren`. Schrijf "IISREset" en druk vervolgens op "Enter". De opdrachtprompt die de status van IIS restart zal tonen verschijnt.
9
Controleer uw certificaat Gebruik verschillende webbrowsers om te controleren of het certificaat correct werkt. Maak verbinding met uw website met behulp van "https: // " om de SSL-verbinding te forceren. Het hangslotsymbool zou in de adresbalk moeten verschijnen, meestal op een groene achtergrond.
Methode 3
Gebruik Exchange
1
Genereert een certificaat ondertekeningsverzoek (CSR). Voordat u een SSL-certificaat koopt en installeert, moet u een CSR genereren op uw server. Dit bestand bevat de informatie over uw server en over uw openbare sleutel en het is noodzakelijk om de persoonlijke sleutel te genereren.
- Open de console "Exchange Management". U kunt deze vinden door te klikken op "Start" en klik dan op "Programma`s" en het selecteren van "Microsoft Exchange 2010" en tot slot te klikken op "Exchange Management Console".
- Nadat het programma is geladen, klikt u op de link "Databases beheren" in het midden van het venster.
- Selecteer "Serverconfiguratie" (deze bevindt zich in het linkerkader). Klik op de link "Nieuw Exchange-certificaat" aan de rechterkant van het scherm.
- Voer een naam in die u kunt onthouden voor het certificaat. Dit is voor uw eigen gemak en referentie en heeft geen invloed op het certificaat.
- Voer uw configuratie-informatie in. Exchange moet automatisch de juiste services selecteren, maar als u dat niet doet, kunt u dit zelf doen. Zorg ervoor dat u alle services selecteert die u wilt beveiligen.
- Voer de informatie van uw organisatie in. U moet de twee-cijferige code in te voeren voor uw land, staat of provincie, stad, de volledige naam van het bedrijf, de afdeling naam (IT of Marketing), en de gemeenschappelijke naam (meestal is de domeinnaam).
- Voer een locatie en een naam in voor het CSR-bestand dat wordt gegenereerd. Noteer deze locatie voor het certificaataanvraagproces.
2
Vraag uw SSL-certificaat aan. Er zijn veel online services die SSL-certificaten aanbieden. Zorg ervoor dat u hen vraagt om een geaccrediteerde service, omdat uw veiligheid en die van uw klanten op het spel staat. De meest populaire services zijn DigiCert, Symantec, GlobalSign en meer. De beste service voor u hangt af van uw behoeften (meerdere certificaten, bedrijfsoplossingen, enz.).
3
Download uw certificaten. U moet de tussencertificaten downloaden van de service waarnaar u de certificaten hebt gekocht. U ontvangt uw primaire certificaat per e-mail of via het klantenservicegebied van de website.
4
Installeer het tussenliggende certificaat. In de meeste gevallen kunt u de certificaatinformatie in een tekstdocument kopiëren en opslaan als "intermediate.cer". Open de "Microsoft Management" -console door op Start te klikken, "Uitvoeren" te selecteren en vervolgens "mmc" te typen.
5
Open het gedeelte "Serverconfiguratie" in de console "Exchange Management". Ga terug naar stap 1 om erachter te komen hoe je hem opent. Klik op uw certificaat, in het midden van het venster, en klik dan op de "Complete afwachting Request" uit de lijst van "acties".
6
Schakel het certificaat in. Nadat het certificaat is geïnstalleerd, klik op de link "toewijzen Services Certificaat" aan de onderkant van de lijst van "acties".
Methode 4
Gebruik cPanel
1
Genereert een certificaat ondertekeningsverzoek (CSR). Voordat u een SSL-certificaat koopt en installeert, moet u een CSR genereren op uw server. Dit bestand bevat de informatie over uw server en over uw openbare sleutel en het is noodzakelijk om de persoonlijke sleutel te genereren.
- Log in op cPanel. Open het configuratiescherm en zoek naar de SSL / TLS-beheerder.
- Klik op de koppeling "Uw privésleutels genereren, bekijken, uploaden of verwijderen".
- Blader naar het gedeelte "Een nieuw wachtwoord genereren". Voer uw domeinnaam in of selecteer deze in het vervolgkeuzemenu. Selecteer "2048" voor "Key Size". Klik op de knop "Genereren".
- Klik op "Terug naar SSL-beheerder". Selecteer in het hoofdmenu de koppeling "Sign-aanvragen voor SSL-certificaat genereren", "bekijk of verwijder".
- Voer de informatie van uw organisatie in. U moet de twee-cijferige code in te voeren voor uw land, staat of provincie, stad, de volledige naam van het bedrijf, de afdeling naam (IT of Marketing), en de gemeenschappelijke naam (meestal is de domeinnaam).
- Klik op de knop "Genereren". Uw CSR wordt weergegeven. U kunt het kopiëren en invoeren op het formulier voor certificeringsaanvragen. Als de service vereist dat de CSR een bestand is, kopieert u de tekst in een teksteditor en slaat u deze op als een .CSR-bestand.
2
Vraag uw SSL-certificaat aan. Er zijn veel online services die SSL-certificaten aanbieden. Zorg ervoor dat u hen vraagt om een geaccrediteerde service, omdat uw veiligheid en die van uw klanten op het spel staat. De meest populaire services zijn DigiCert, Symantec, GlobalSign en meer. De beste service voor u hangt af van uw behoeften (meerdere certificaten, bedrijfsoplossingen, enz.).
3
Download uw certificaten. U moet de tussencertificaten downloaden van de service waarnaar u de certificaten hebt gekocht. U ontvangt uw primaire certificaat per e-mail of via het klantenservicegebied van de website.
4
Open opnieuw het menu "SSL-beheerder" van cPanel. Klik op de koppeling "SSL-certificaten genereren, bekijken, uploaden of verwijderen". Klik op de knop "Uploaden" om het certificaat te vinden dat u van de provider hebt ontvangen. Als het certificaat de tekstindeling heeft, plakt u dit in het vak van de browser.
5
Klik op de koppeling "SSL-certificaat installeren". Hiermee voltooit u de installatie van het SSL-certificaat. De server zal opnieuw opstarten en uw certificaat zal worden verspreid.
6
Controleer uw certificaat Gebruik verschillende webbrowsers om te controleren of het certificaat correct werkt. Maak verbinding met uw website met behulp van "https: // " om de SSL-verbinding te forceren. Het hangslotsymbool zou in de adresbalk moeten verschijnen, meestal op een groene achtergrond.
Delen op sociale netwerken:
Verwant
- Hoe verbinding te maken met een OpenVPN-server
- Hoe een VPS zoals SSH en ProxySquid op te zetten
- Hoe Joomla te installeren
- Hoe PHP in Windows te installeren
- Hoe het spel Counter Strike in LAN te installeren
- Hoe een MySQL-server op een pc te installeren
- Hoe PHP 5.2.5 en Apache 2.2.8 in Windows Vista te installeren en configureren
- Hoe een LAMP-server te assembleren
- Hoe een Minecraft-server te krijgen met gratis hosting
- Cadeaubonnen maken
- Hoe u uw studiebewijs aanvraagt
- Hoe WAMP te installeren
- Hoe een huwelijksakte aanvragen
- Hoe te weten of een informatieve website betrouwbaar is
- Hoe afbeeldingen te maken met Windows Deployment Services (WDS)
- Hoe een LAMP-server te maken met Ubuntu
- Hoe een webhost in uw huis te creëren
- Hoe een SSL-verbinding voor uw website te maken
- Hoe een gebarsten Minecraft-server te maken
- Hoe Apache op Windows te installeren
- Hoe het certificaat van traditie en vrijheid te krijgen