Wie man eine HTTPS Startseite machen . Während Klartext HTTP Port 80 verwendet , verbindet HTTPS auf Port 443 . Eine Webseite, die über das HTTPS- Protokoll kann leicht durch die Verwendung eines Schloss-Symbol am unteren Rand des Browser-Fensters klicken und die URL identifiziert werden wird in der Regel mit der folgenden https://beginnen mit dem Domain-Namen . Um eine HTTPS Homepage hosten , benötigen Sie einen Web-Server, SSL -Verschlüsselung, eine eindeutige IP- Adresse zur Validierung des Zertifikats und eines SSL-Zertifikats unterstützt . Anleitung
Entwicklung HTTPS Startseite
1
Öffnen Sie Ihren Web -Server , und navigieren Sie zu dem Ordner ein:
/usr /local /ssl /install /openssl
< br > 2
downloaden und installieren Sie das Tool OpenSSL auf diesen Ordner unter dem folgenden Link :
http://www.openssl.org/source/
die obige Installation funktioniert nur, wenn Sie über Root-Rechte auf dem "install "-Ordner
3
prüfen die Verfügbarkeit von beiden mod_ssl oder apache-SSL , indem Sie den folgenden Befehl auf dem root Ihres Webservers Terminal: .
/usr /sbin /http -1
4
erstellen Sie einen lokalen privaten und einen öffentlichen Schlüssel zur Erzeugung Zertifikat Zugriffe durch Eingabe des folgenden Befehls auf dem Terminal :
openssl genrsa - des3 - out domain.com.key 1024
Ersetzen Sie die " domain.com " mit dem Domainnamen die Sie sichern möchten , überlassen Sie den Rest intakt
5
Ändern Sie die Zugriffsrechte auf diesen Schlüssel mit dem Befehl unten auf der Kommandozeile zu beschränken :
chmod domain.com.key
6
generieren eines Certificate Signing Request über die Befehlszeile unten :
/usr /local /ssl /install /bin /openssl req - neu - Schlüssel domain.com.key - out domain.com.csr
Der obige Befehl erzeugt eine Datei mit der Endung . csr . diese Datei wird dann an eine Zertifizierungsstelle gesendet und vor dem Kauf und Bestellung eines SSL-Zertifikat von einer Zertifizierungsstelle (CA) erforderlich.
7
senden Sie diesen zu einem Zertifikat der Certificate Authorities per E-Mail . Gemeinsame Certificate Authorities gehören VeriSign , GeoTrust , Thawte und Equifax . die CA senden Ihnen das Zertifikat oder einen Link, wo Sie das Zertifikat herunterladen können.
8
Speichern Sie die empfangene Zertifikat in dem Ordner ein:
/etc /httpd /conf /ssl.crt /Tablet
Alternativ kann die CA , die das Zertifikat wird eine detaillierte Anleitung, wo das Zertifikat auf Ihrem Server befinden bereitzustellen.
9
Suchen Sie die Datei "httpd.conf" auf dem Server mit den Pfad ein:
/etc /httpd /conf /httpd.conf
10 < p> Konfigurieren Sie die Datei "httpd.conf" zu aktivieren , indem Sie die Pfade und IP-Adressen in Ihrer Umgebung passen (siehe Tipps und Referenzen Sections ) SSL .
11
Starten Sie den Web-Server und über Ihren Browser navigieren Sie zu Ihrem Domain- Homepage unter dem Pfad :
https://domain.com/index.html