Das Internet ist ein Segen für Unternehmen und Forschungseinrichtungen auf der ganzen Welt , aber es ist auch ein Segen für kriminelle Elemente . Von Phishing , gefälschte Websites , entwickeln Cyber-Kriminellen neue Möglichkeiten, um Ihre Identität zu stehlen oder Geld . Secure Sockets Layer ( SSL) hilft, rechtmäßige Internet-Nutzer und ihre Daten durch die Verschlüsselung des Netzwerkverkehrs zu schützen. OpenSSL ist ein kostenloser Download , und ist der Standard für die Erstellung von SSL-Zertifikaten und Apache2 ist der Standard für Linux -Webserver . Things You
Server läuft Apache2 mit OpenSSL
brauchen anzeigen Weitere Anweisungen
1
Erstellen Sie Ihre privaten RSA-Schlüssel mit dem folgenden Befehl an der Linux -Eingabeaufforderung ein:
openssl genrsa - des3 - out mysrvr.key 1024
Dies schafft eine ASCII -Text-Format -Datei, die ein Triple-DES verschlüsselt , 1024 -Bit-Schlüssel enthält
2
erstellen eines CSR oder Certificate Signing Request . Sie sollten diese Anfrage an eine von mehreren vertrauenswürdigen Zertifizierungsstellen senden, wenn Sie es auf öffentliche Netzwerke verwenden wollen. Wenn Sie es auf Ihrem Firmen-Intranet verwenden möchten, können Sie sich anmelden it yourself. Der folgende Befehl generiert die Certificate Signing Request :
openssl req- new-key mysrvr.key -out mysrvr.csr
Antwort die Eingabe von Informationen auffordert genau so, dass das Zertifikat korrekt sein. Dies ermöglicht SSL richtig schützen Sie Ihre Server
3
Generieren eines selbst signierten 365-Tage- Zertifikat , indem Sie den folgenden Befehl ein: .
Openssl x509 -req -days 365 - in - mysrvr.csr signkey mysrvr.key -out mysrvr.crt
4
die folgenden Befehle zu installieren den privaten Schlüssel und das Zertifikat :
cp mysrvr.crt /usr /local /apache /conf /ssl.crt
cp mysrvr.key /usr /local /apache /conf /ssl.key
Diese Befehle kopieren Sie das Zertifikat und der Schlüssel zu einem Verzeichnis, in Apache2 wo sie nutzen können .
5
verwenden Sie Ihre Server- Anweisungen, um Ihre Gastgeber mit Zertifikat und wichtigen Standorten konfigurieren. Starten Sie Ihren Server , und Sie sind bereit, das SSL-Zertifikat zu testen.