Wie Sie Ihr eigenes SSL -Zertifikat zu verdienen. Jetzt sind sie für den FTP-Zugang und E-Mail und noch mehr Anwendungen eingesetzt. Während der Preis für SSL-Zertifikate sinkt , gibt es noch diejenigen , die nicht wollen , um ein Zertifikat zu überprüfen, E-Mail bezahlen, zum Beispiel . Generieren eines selbst signierten SSL- Zertifikats ist einfach. Die richtigen Werkzeuge und ein paar Minuten Zeit sind alle , die erforderlich sind , und Sie erhalten ein Zertifikat , das Sie verwenden können, haben . Anleitung
1
herunterladen OpenSSL für Ihren Computer -Plattform. Die Light-Version ist für die meisten Benutzer empfohlen. Bitte beachten Sie, dass OpenSSL die Microsoft Visual C + + 2008 Redistributable Package (siehe Ressourcen für die Links ) .
2
Doppelklick auf die heruntergeladene Datei, um die OpenSSL -Software zu installieren .
Erfordert
3
Start OpenSSL über die Verknüpfung , die der Installer erstellt
4
Geben Sie Folgendes an der "OpenSSL > " Eingabeaufforderung , wenn das Programm geöffnet wird angezeigt: .
< p > genrsa - des3 -out server.key 1024
Dies erzeugt den RSA-Schlüssel für das Zertifikat benötigt.
5
Geben Sie eine Passphrase . Dieser Satz kann alles, was Sie wollen , aber Sie müssen die Passphrase zu erinnern oder schreiben Sie es auf , weil Sie es im nächsten Schritt benötigen .
6
Geben Sie Folgendes an der "OpenSSL > " Eingabeaufforderung :
req -key server.key -out server.csr
7
Antwort mehrere andere Fragen für die CSR . Geben Sie Ihren privaten Schlüssel vergessen , das ist die Passphrase aus Schritt 5 . Geben Sie Ihre zwei Zeichen Ländercode. Geben Sie Ihren vollständigen Namen Staat oder Provinz , verwenden Sie keine Abkürzungen . Geben Sie Ihre Stadt ein. Geben Sie den Namen Ihres Unternehmens , wenn kein Unternehmen verwendet werden soll , geben Sie einfach "Home User". Geben Sie Ihre Organisationseinheit oder lassen Sie es leer . Geben Sie Ihren Namen oder einen FQDN (Fully Qualified Domain Name ) , wie mywebsite.com . Geben Sie Ihre e -Mail-Adresse . Sie können den Rest der Attribute leer.
8
Generieren Sie das aktuelle Zertifikat . Geben Sie ein: .
X509 - req- days 365 - in - server.csr signkey server.key -out server.crt
Sie werden für Ihre Passphrase gefragt
9
entfernen Ihre Passphrase aus dem Zertifikat , so dass sie nicht zu verwechseln einige Server :
Geben cp server.key server.key.securersa - in -out server.key.secure server.key
Geben Sie Ihren privaten Schlüssel vergessen .
10
Installieren Sie Ihr Zertifikat in Windows. Öffnen Sie "Systemsteuerung , " offene " Internet -Optionen" auf der Registerkarte "Inhalte" und klicken Sie dann auf die Schaltfläche " Zertifikate" -Taste. An der Spitze des Zertifikate -Fenster können Sie über den Zweck des Zertifikats auf oder lassen Sie es auf . Klicken Sie auf die Schaltfläche "Importieren" . An dieser Stelle können Sie entweder in den Dateinamen eingeben oder suchen Sie es , indem Sie auf die Schaltfläche "Durchsuchen" .
11 Platz das Zertifikat in einem Zertifikatspeicher auf dem Typ des Zertifikats basiert, wenn Sie wollen, . Wählen Sie "Automatisch Wählen Sie das Zertifikat -Store basiert auf der Art der Bescheinigung . " Wenn Sie angeben, wo das Zertifikat gespeichert bevorzugen , wählen Sie " Alle Zertifikate in folgendem Speicher speichern " klicken Sie auf " Durchsuchen" und wählen Sie den Zertifikat-Speicher zu verwenden .
12
Starten Sie Ihren Computer und Ihre Zertifikat ist einsatzbereit.