## Schritt 1:Generieren Sie einen privaten Schlüssel
„
openssl genrsa -out yourdomain.key 2048
„
Dieser Befehl generiert einen privaten 2048-Bit-Schlüssel mit dem Namen „yourdomain.key“ und speichert ihn im aktuellen Verzeichnis. Ersetzen Sie „Ihre Domain“ durch den tatsächlichen Domainnamen, den Sie sichern möchten.
Schritt 2:Generieren Sie eine Zertifikatsignierungsanforderung (CSR)
„
openssl req -new -key yourdomain.key -out yourdomain.csr
„
Dieser Befehl generiert eine Zertifikatsignierungsanforderung (CSR) basierend auf dem privaten Schlüssel, den Sie im vorherigen Schritt erstellt haben. Der CSR enthält Informationen wie Ihren Domainnamen, den Namen Ihrer Organisation und Ihre Kontakt-E-Mail-Adresse. Sie werden während des CSR-Generierungsprozesses aufgefordert, diese Informationen anzugeben.
Schritt 3:Kaufen und laden Sie ein SSL-Zertifikat herunter
Nachdem Sie die CSR erstellt haben, müssen Sie ein SSL-Zertifikat von einer seriösen Zertifizierungsstelle (CA) erwerben. Es stehen viele verschiedene Zertifizierungsstellen zur Verfügung, sodass Sie eine auswählen können, die Ihren Anforderungen und Ihrem Budget am besten entspricht.
Nachdem Sie das SSL-Zertifikat erworben haben, laden Sie es auf Ihren Server herunter. Die Zertifikatsdatei hat normalerweise das Format *.crt* oder *.pem*.
Schritt 4:Konfigurieren Sie Apache für die Verwendung des SSL-Zertifikats
Als Nächstes müssen Sie Apache für die Verwendung des SSL-Zertifikats konfigurieren. Öffnen Sie die Apache-Konfigurationsdatei (normalerweise unter „/etc/httpd/conf/httpd.conf“) und fügen Sie die folgenden Zeilen hinzu:
„
SSLCertificateFile /path/to/yourdomain.crt
SSLCertificateKeyFile /path/to/yourdomain.key
„
Ersetzen Sie „/path/to/yourdomain.crt“ und „/path/to/yourdomain.key“ durch die tatsächlichen Pfade zu Ihrem SSL-Zertifikat und Ihren privaten Schlüsseldateien.
Schritt 5:SSL aktivieren und Apache neu starten
Abschließend müssen Sie SSL aktivieren und Apache neu starten. Führen Sie dazu die folgenden Befehle aus:
„
a2enmod ssl
systemctl startet httpd neu
„
Nach dem Neustart von Apache sollte Ihre Website über HTTPS mit dem von Ihnen installierten SSL-Zertifikat erreichbar sein.