Wenn Sie ein SSL-Zertifikat zu kaufen, müssen Sie einen privaten Schlüssel zu erzeugen, um eine CSR zu erstellen , oder " Certificate Signing Request". Dann verwenden Sie diesen privaten Schlüssel in Verbindung mit dem Zertifikat zum Verschlüsseln und Entschlüsseln Datenverkehr zwischen dem Webserver und dem Browser des Benutzers . Während der Schlüsselgenerierung Prozess können Sie eine Passphrase , die Sie dann brauchen werden, um jedes Mal eingeben, die Web- Server neu gestartet , um den privaten Schlüssel zu benutzen. Obwohl dies scheint eine gute Idee für zusätzliche Sicherheit , hat aber den Nachteil , dass die Server nicht mehr automatisch nach einem Stromausfall oder ähnlich starten , so dass der Server offline bis jemand ist auf den Server zuzugreifen , und geben Sie den Schlüssel . Als Ergebnis , entfernen viele Server-Administratoren die Passphrase Anforderung von dem Schlüssel , so dass der Server automatisch neu gestartet und Ausfallzeiten minimiert . Anleitung
1
Öffnen Sie eine Eingabeaufforderung auf dem Server , und verwenden Sie den Befehl "cd" , um den Speicherort der SSL -Schlüssel-Dateien ändern , indem Sie " cd /etc/apache2/ssl /. " Ändern Sie den Pfad " /etc/apache2/ssl ", um den Standort des SSL -Verzeichnis auf dem Server, den Sie gerade arbeiten.
2
Erstellen Sie eine Sicherungskopie der ursprünglichen Taste , bevor Sie die Passphrase mit das "cp "-Befehl, Eingabe von " cp www.domain.key www.domain.key.bak " an der Eingabeaufforderung ein . Ändern " www.domain.key " auf den Namen der Schlüsseldatei gearbeitet.
3
entfernen Sie die Passphrase vom Schlüssel mit openssl . Geben Sie den folgenden Befehl an der Eingabeaufforderung ein: " . Openssl rsa- in -out www.domain.key www.domain.new.key " Dies erzeugt einen neuen Schlüssel mit dem Namen " www.domain.new.key " ohne die Passphrase
4
Kopieren Sie die neu erzeugten Schlüssel über der alten Schlüssel , indem Sie : . "Cp www.domain.new . Taste www.domain.key " an der Eingabeaufforderung ein . Wenn Sie gefragt werden , geben Sie " Y " , um zu bestätigen , dass die ursprüngliche Datei überschrieben werden soll .
5
Starten Sie den Web-Server. Der Web-Server wird dann ohne die Passphrase neu zu starten.