SSL tanúsítvány telepítése

Szerző: Louise Ward
A Teremtés Dátuma: 8 Február 2021
Frissítés Dátuma: 1 Július 2024
Anonim
QVC Live Stream
Videó: QVC Live Stream

Tartalom

Az SSL-tanúsítványok (a Secure Socket Layer rövidítése) a weboldalak és szolgáltatások hitelesítésének módja a köztük és az ügyfelek között elküldött adatok titkosításához. Az SSL segítségével ellenőrizhető, hogy a kívánt szolgáltatáshoz csatlakozik-e (például valóban beléptem-e az e-mail szolgáltatómba, vagy ez csak egy adathalász másolat?). Ha olyan webhelyet vagy szolgáltatást nyújt, amelyhez biztonságos kapcsolat szükséges, akkor megbízhatóságának igazolásához szükség lehet SSL-tanúsítvány telepítésére. A következő cikkből megtudhatja, hogyan.

Lépések

1/4-es módszer: használja a Microsoft Internet Information Services (IIS) szolgáltatást

  1. Inicializálja a CSR hitelesítési kérelem kódját (a Certificate Signing Request rövidítése). Az SSL-tanúsítvány megvásárlása és telepítése előtt CSR-kódot kell létrehoznia a szerveren. Ez a fájl tartalmazza a nyilvános és a szerver kulcs adatait, és elengedhetetlen a privát kulcs inicializálásához. CSR-kódot csak néhány kattintással generálhat az IIS 8-ban:
    • Nyissa meg a Kiszolgálókezelőt.
    • Kattintson az Eszközök elemre, és válassza az Internet Information Services (IIS) kezelőt.
    • A Kapcsolatok listában válassza ki azt az ügyfelet, amelyre telepíti a tanúsítványt.
    • Nyissa meg a Kiszolgálótanúsítványok eszközt.
    • Kattintson a jobb felső sarokban, a Műveletek lista alatt található Tanúsítványigény létrehozása linkre.
    • Töltse ki a Tanúsítvány kérése varázslót. Meg kell adnia egy kétjegyű országkódot, állam vagy tartomány, város vagy város nevét, teljes cégnevet, iparági nevet (például informatika vagy marketing) és webhely címét (gyakran néven hívják) tartomány).
    • Hagyja alapértelmezésként a „Titkosítási szolgáltató” mezőt.
    • Állítsa a "Bithossz" értéket "2048" értékre.
    • Nevezze el a tanúsítványkérő fájlt. Nem számít, mi a fájlnév, mindaddig, amíg újra megtalálhatja az archívumban.

  2. Vásároljon SSL tanúsítványt. Számos online szolgáltatás kínál SSL tanúsítványokat. Meg kell választania egy jó hírű szolgáltatást, hogy biztosítsa a weboldal és az összes ügyfél biztonságát. Népszerű szolgáltatások: DigiCert, Symantec, GlobalSign és így tovább. A legmegfelelőbb szolgáltatás az Ön igényeitől függ (több tanúsítás, vállalati megoldás stb.).
    • Töltsön fel egy CSR-fájlt egy tanúsítványszolgáltatásba. Ezt a fájlt használják a szerver tanúsítványának kezdeményezéséhez. A szolgáltatók gyakran kérnek tőlünk fájlokat, néhány más szolgáltatás csak másolja a CSR fájl tartalmát.

  3. Töltse le a tanúsítványt. A közbenső tanúsítványt le kell tölteni abból a szolgáltatásból, amelytől a tanúsítványt vásárolta. Az elsődleges tanúsítványt e-mailben vagy a webhely kliens területén küldjük el Önnek.
    • Nevezze át az elsődleges tanúsítványt "tenntrangweb.cer" névre.
  4. Nyissa meg újra a Kiszolgálótanúsítványok eszközt az IIS-ben. Itt kattintson a „Tanúsítványkérelem teljesítése” linkre a „Tanúsítványigénylés létrehozása” link alatt, amelyre a CSR korábban történő elindításához kattintott.

  5. Keresse meg a tanúsítványfájlt. Miután megtalálta a fájlt a számítógépén, meg kell adnia a fájlnak egy közeli nevet, hogy könnyen felismerje a tanúsítványt a szerveren. Mentse el a tanúsítványt a „Personal” személyes üzletben, majd kattintson az OK gombra a tanúsítvány telepítéséhez.
    • A tanúsítvány megjelenik a listában. Ha nem látja, győződjön meg arról, hogy ugyanazt a kiszolgálót használja, ahol a CSR-kódot létrehozta.
  6. Társítsa a tanúsítványt a webhelyhez. Most, hogy a tanúsítvány telepítve van, folytassa a védeni kívánt webhelyre mutató hivatkozással. Bontsa ki a „Helyek” mappát a Kapcsolatok listában, és kattintson a védeni kívánt webhelyre.
    • Kattintson a Kötések linkre a Műveletek listában.
    • Kattintson a Hozzáadás gombra a megjelenő Webhelykötések ablakban.
    • A „Típus” legördülő menüből válassza a „https” lehetőséget, majd az „SSL tanúsítvány” legördülő menüből válassza ki a telepített tanúsítványt.
    • Kattintson az OK gombra, majd válassza a Bezárás lehetőséget.
  7. Telepítsen egy közbenső tanúsítványt. Keressen egy közbenső tanúsítványt, amelyet letöltött a szolgáltatójától. Egyes szolgáltatások csak egy tanúsítványt nyújtanak, amelyet telepíteni kell, mások többet kínálnak. Másolja ezeket a tanúsítványokat a szerver dedikált könyvtárába.
    • A tanúsítvány másolása után duplán kattintson rá a tanúsítvány részleteinek megnyitásához.
    • Kattintson az Általános fülre. Kattintson az ablak alján található "Tanúsítvány telepítése" gombra.
    • Válassza az „Összes tanúsítvány elhelyezése a következő üzletben” lehetőséget, majd keresse meg a helyi boltot. Megkeresheti a helyi üzleteket, ha bejelöli a „Fizikai üzletek megjelenítése” négyzetet, majd kiválasztja a Középfokú tanúsítványok lehetőséget, majd a Helyi számítógép elemre kattint.
  8. Indítsa újra az IIS-t. A tanúsítvány terjesztésének megkezdése előtt újra kell indítania az IIS-kiszolgálót. Az IIS újraindításához kattintson a Start menü Futtatás parancsára. Írja be az "IISREset" parancsot, és nyomja meg az Enter billentyűt.Megjelenik a Parancssor, amely megmutatja az IIS újraindítási állapotát.
  9. Tanúsítvány ellenőrzése. Különböző böngészőkkel ellenőrizze, hogy a tanúsítvány megfelelően működik-e. Az SSL-kapcsolat kényszerítéséhez csatlakozzon a webhelyéhez a "https: //" protokoll használatával. Egy lakat ikon jelenik meg a címsorban, általában zöld háttérrel. hirdetés

4/2-es módszer: Apache használata

  1. Inicializálja a CSR kódot. Az SSL-tanúsítvány megvásárlása és telepítése előtt CSR-kódot kell létrehoznia a szerveren. Ez a fájl tartalmazza a nyilvános és a szerver kulcs adatait, és elengedhetetlen a privát kulcs inicializálásához. CSR kódot közvetlenül az Apache parancssorból generálhat:
    • Indítsa el az OpenSSL segédprogramot. Megtalálja a / usr / local / ssl / bin / címen
    • Hozzon létre egy kulcspárt a következő parancs megadásával:
    • Jelszó létrehozása. Ezt a jelszót minden alkalommal beírja, amikor kapcsolatba lép a kulcspárral.
    • Indítsa el a CSR inicializálási folyamatot. Írja be a következő parancsot, amikor CSR-fájl létrehozására kéri:
    • Töltse ki a szükséges információkat. Meg kell adnia egy kétjegyű országkódot, állam vagy tartomány, város vagy város nevét, teljes cégnevet, iparági nevet (például informatika vagy marketing) és webhely címét (gyakran néven hívják) tartomány).
    • Hozzon létre CSR fájlt. Az információk megadása után indítsa el a következő parancsot a CSR fájl inicializálásához a kiszolgálón:
  2. Vásároljon SSL tanúsítványt. Számos online szolgáltatás kínál SSL tanúsítványokat. Meg kell választania egy jó hírű szolgáltatást, hogy biztosítsa a weboldal és az összes ügyfél biztonságát. Népszerű szolgáltatások: DigiCert, Symantec, GlobalSign és így tovább. A legmegfelelőbb szolgáltatás az Ön igényeitől függ (több tanúsítás, vállalati megoldás stb.).
    • Töltsön fel egy CSR-fájlt egy tanúsítványszolgáltatásba. Ezt a fájlt használják a szerver tanúsítványának kezdeményezéséhez.
  3. Töltse le a tanúsítványt. Közbenső tanúsítványt le kell tölteni abból a szolgáltatásból, amelytől a tanúsítványt megrendeli. Az elsődleges tanúsítványt e-mailben vagy a webhely kliens területén küldjük el. A kulcsának ilyennek kell kinéznie:
    • Ha a tanúsítvány szöveges fájlban található, a feltöltés előtt meg kell változtatnia a fájlkiterjesztést .RT fájlra
    • Ellenőrizze a betöltött kulcsot. 5 kötőjel lesz "-" a BEGIN CERTIFICATE és az END CERTIFICATE sorok mindkét oldalán. Ellenőrizze azt is, hogy nincs-e külön szóköz vagy sortörés a kulcsban.
  4. Töltse fel a tanúsítványt a szerverre. A tanúsítvány a kulcsnak és a tanúsítványfájloknak szentelt könyvtárban lesz. Például: / usr / local / ssl / crt /. Minden tanúsítványt ugyanabban a mappában kell tárolni.
  5. Nyissa meg a fájlt "Httpd.conf" egy szövegszerkesztőben. Az Apache egyes verzióiban van egy "ssl.conf" fájl az SSL tanúsítványokhoz. Csak egy fájlt kell szerkesztenie, ha mindkettő megvan. Adja hozzá a következő sorokat a Virtuális gazdagép szakaszhoz:
    • Ha elkészült, mentse a fájl módosításait. Szükség esetén töltse fel újra a fájlt a szerverre.
  6. Indítsa újra a szervert. Miután megváltoztatta a fájlt, a kiszolgáló újraindításával megkezdheti az SSL tanúsítvány használatát. A legtöbb verzió a következő parancs megadásával indítható újra:
  7. Tanúsítvány ellenőrzése. Különböző böngészőkkel ellenőrizze, hogy a tanúsítvány megfelelően működik-e. Az SSL-kapcsolat kényszerítéséhez csatlakozzon a webhelyéhez a "https: //" protokoll használatával. Egy lakat ikon jelenik meg a címsávban, általában zöld háttérrel. hirdetés

3/4 módszer: Használja az Exchange alkalmazást

  1. Inicializálja a CSR kódot. Az SSL-tanúsítvány megvásárlása és telepítése előtt CSR-kódot kell létrehoznia a szerveren. Ez a fájl tartalmazza a nyilvános és a szerver kulcs adatait, és elengedhetetlen a privát kulcs inicializálásához.
    • Nyissa meg az Exchange Management Console alkalmazást. Kattintson a Start> Programok> Microsoft Exchange 2010> Exchange Management Console elemre.
    • A program elindítása után kattintson az ablak közepén található Adatbázisok kezelése linkre.
    • Válassza a „Server Configuration” lehetőséget. Ez az opció a bal oldali ablaktáblán található. Kattintson a képernyő jobb oldalán található Műveletek listában az „Új Exchange tanúsítvány” linkre.
    • Írjon be egy emlékezetes nevet a tanúsítványhoz. Ez opcionális, ha úgy érzi, hogy az Ön számára (nem érinti a tanúsítványt).
    • Adja meg a konfigurációs információkat. Az Exchange automatikusan kiválasztja a megfelelő szolgáltatást, de ha a kiszolgáló nincs kiválasztva, akkor magának kell beállítania. Győződjön meg arról, hogy minden védett szolgáltatás ki van jelölve.
    • Adja meg szervezeti adatait. Meg kell adnia egy kétjegyű országkódot, állam vagy tartomány, város vagy város nevét, teljes cégnevet, iparági nevet (például informatika vagy marketing) és webhely címét (gyakran néven hívják) tartomány).
    • Válassza ki az inicializálni kívánt CSR fájl helyét és nevét. Jegyezze fel, hogy ez a fájl hova lett mentve a következő rendelési folyamathoz.
  2. Vásároljon SSL tanúsítványt. Számos online szolgáltatás kínál SSL tanúsítványokat. Meg kell választania egy jó hírű szolgáltatást, hogy biztosítsa a weboldal és az összes ügyfél biztonságát. Népszerű szolgáltatások: DigiCert, Symantec, GlobalSign és így tovább. A legmegfelelőbb szolgáltatás az Ön igényeitől függ (több tanúsítás, vállalati megoldás stb.).
    • Töltsön fel egy CSR-fájlt egy tanúsítványszolgáltatásba. Ezt a fájlt használják a szerver tanúsítványának kezdeményezéséhez. A szolgáltatók gyakran kérnek tőlünk fájlokat, néhány más szolgáltatás csak másolja a CSR fájl tartalmát.
  3. Töltse le a tanúsítványt. A köztes tanúsítványt le kell tölteni abból a szolgáltatásból, ahol megrendeli a tanúsítványt. Az elsődleges tanúsítványt e-mailben vagy a webhely kliens területén küldjük el.
    • Másolja a kapott tanúsítványfájlt az Exchange kiszolgálóra.
  4. Közbenső tanúsítványok telepítése. A legtöbb esetben a mellékelt tanúsítványadatokat átmásolhatja egy szöveges dokumentumba, és elmentheti "köztes.cer" néven. Nyissa meg a Microsoft Manage Console (MMC) parancsot a Start gombra kattintva, válassza a Futtatás lehetőséget, majd írja be az „mmc” parancsot.
    • Kattintson a Fájl elemre, és válassza a Snap In hozzáadása / eltávolítása lehetőséget.
    • Kattintson a Hozzáadás gombra, válassza a Tanúsítványok lehetőséget, majd kattintson ismét a Hozzáadás gombra.
    • Válassza a Számítógépfiók lehetőséget, majd kattintson a Tovább gombra. Válassza a Helyi számítógép lehetőséget a tárolás helyeként. Kattintson a Befejezés, majd az OK gombra. Visszatér az MMC-hez.
    • Válassza a Minősítések lehetőséget az MMC-ben. Válassza a „Közvetlen tanúsító hatóságok” lehetőséget, majd válassza a Tanúsítványok lehetőséget.
    • Kattintson a jobb gombbal a Tanúsítványok elemre, válassza az Összes feladat lehetőséget, majd válassza az Importálás lehetőséget. A varázsló segítségével töltse le a szolgáltatótól letöltött köztes tanúsítványokat.
  5. Nyissa meg az Exchange Management Console "Kiszolgáló konfigurálása" szakaszát. A "Kiszolgáló konfigurációja" megnyitásának módjáról az 1. lépésben olvashat. Ezután kattintson az ablak közepén lévő tanúsítványra, majd kattintson a Műveletek listában a „Teljes függőben lévő kérelem” linkre.
    • Keresse meg a fő tanúsítványfájlt, és kattintson a Befejezés gombra. A tanúsítvány feltöltése után kattintson a Befejezés gombra.
    • Figyelmen kívül hagyja a folyamat sikertelenségéről szóló hibákat; Ez gyakori hiba.
  6. Aktiválja a tanúsítványt. A tanúsítvány telepítése után kattintson a "Szolgáltatások hozzárendelése tanúsítványhoz" linkre a Műveletek lista alján.
    • Válassza ki a kiszolgálót a megjelenő listából, majd kattintson a Tovább gombra.
    • Válassza ki azt a kiszolgálót, amelyet tanúsítvánnyal szeretne védeni. Kattintson a Tovább gombra, majd válassza a Hozzárendelés elemet, majd kattintson a Befejezés gombra.
    hirdetés

4/4-es módszer: Használja a cPanelt

  1. Inicializálja a CSR kódot. Az SSL-tanúsítvány megvásárlása és telepítése előtt CSR-kódot kell létrehoznia a szerveren. Ez a fájl tartalmazza a nyilvános és a szerver kulcs adatait, és elengedhetetlen a privát kulcs inicializálásához.
    • Jelentkezzen be cPanel. Nyissa meg a kezelőpanelt, és keresse meg az SSL / TLS Manager alkalmazást.
    • Kattintson a „Saját kulcsok létrehozása, megtekintése, feltöltése vagy törlése” linkre.
    • Görgessen le az „Új kulcs létrehozása” szakaszig. Írja be a domain nevet, vagy válasszon a legördülő menüből. Válassza a 2048 lehetőséget a „Kulcsméret” értékre. Kattintson a Generálás gombra.
    • Kattintson a „Vissza az SSL-kezelőhöz” elemre. A főmenüből válassza ki az „SSL-tanúsítvány-aláírási kérelmek létrehozása, megtekintése vagy törlése” linket (SSL-tanúsítvány-regisztrációs kérelem inicializálása, megtekintése vagy törlése).
    • Adja meg szervezeti adatait. Meg kell adnia egy kétjegyű országkódot, állam vagy tartomány, város vagy város nevét, teljes cégnevet, iparági nevet (például informatika vagy marketing) és webhely címét (gyakran néven hívják) tartomány).
    • Kattintson a Generálás gombra. Megjelenik a CSR kód. Folytathatja a kód másolását és beírhatja a tanúsítvány megrendelési űrlapjába. Ha a szolgáltatáshoz CSR fájl szükséges, másolja a kódot egy szövegszerkesztőbe, és mentse el .csR fájlként.
  2. Vásároljon SSL tanúsítványt. Számos online szolgáltatás kínál SSL tanúsítványokat. Meg kell választania egy jó hírű szolgáltatást, hogy biztosítsa a weboldal és az összes ügyfél biztonságát. Népszerű szolgáltatások: DigiCert, Symantec, GlobalSign és így tovább. A legmegfelelőbb szolgáltatás az Ön igényeitől függ (több tanúsítás, vállalati megoldás stb.).
    • Töltsön fel egy CSR-fájlt egy tanúsítványszolgáltatásba. Ezt a fájlt használják a szerver tanúsítványának kezdeményezéséhez.A szolgáltatók gyakran kérnek tőlünk fájlokat, néhány más szolgáltatás csak másolja a CSR fájl tartalmát.
  3. Töltse le a tanúsítványt. A köztes tanúsítványt le kell tölteni abból a szolgáltatásból, ahol megrendeli a tanúsítványt. Az elsődleges tanúsítványt e-mailben vagy a webhely kliens területén küldjük el.
  4. Ismét nyissa meg az SSL Manager menüt a cPanelben. Kattintson az „SSL-tanúsítványok létrehozása, megtekintése, feltöltése vagy törlése” linkre (SSL-tanúsítványok létrehozása, megtekintése, feltöltése vagy törlése). Kattintson a Feltöltés gombra a szolgáltatótól kapott tanúsítvány megkereséséhez. Ha a tanúsítvány szövegként van letöltve, illessze be a tanúsítvány szövegét a böngésző keretébe.
  5. Kattintson az "SSL-tanúsítvány telepítése" linkre. Az SSL tanúsítvány telepítése befejeződik. A szerver újraindul, és a tanúsítvány el lesz adva.
  6. Tanúsítvány ellenőrzése. Különböző böngészőkkel ellenőrizze, hogy a tanúsítvány megfelelően működik-e. Az SSL-kapcsolat kényszerítéséhez csatlakozzon a webhelyéhez a "https: //" protokoll használatával. Egy lakat ikon jelenik meg a címsávban, általában zöld háttérrel. hirdetés