Vitajte na [www.pocitac.win] Pripojiť k domovskej stránke Obľúbené stránky

Domáce Hardware Siete Programovanie Softvér Otázka Systémy

Ako odstrániť heslo z SSL kľúč

Keď si kúpite certifikát SSL , musíte vygenerovať súkromný kľúč za účelom vytvorenia CSR , alebo " Žiadosť o certifikát . " Potom použite tento súkromný kľúč spolu s certifikátom šifrovať a dešifrovať komunikáciu medzi webovým serverom a prehliadačom užívateľa . Počas procesu generovania kľúča je možné zadať frázu , ktorú potom nutné zadať zakaždým , keď sa reštartuje webového servera , aby bolo možné použiť súkromný kľúč . Aj keď sa to zdá ako dobrý nápad pre väčšiu bezpečnosť , je to má tú nevýhodu , že servery už automaticky reštart po výpadku napájania alebo podobne , takže v režime offline servera , kým je niekto k dispozícii pre prístup k serveru a zadať kľúč . Ako výsledok , mnoho správcovi serveru odstrániť frázu požiadavku z kľúča , ktorý umožňuje serveru automaticky reštartuje a minimalizuje prestoje . Pokyny dovolená 1

Otvorte príkazový riadok na serveri , a použiť príkazu " cd " zmeniť umiestnenie súboru s kľúčom SSL zadaním " cd /etc/apache2/ssl /. " Zmeňte cestu " /etc/apache2/ssl " pre umiestnenie adresára SSL na serveri , na ktorom pracujete .
2

Vytvorte zálohu pôvodného kľúča Pred vybratím frázu pomocou " cp " príkaz , písanie " cp www.domain.key www.domain.key.bak " na príkazovom riadku . Zmena " www.domain.key " do názvu súboru kľúčov pracuje .
3

Vyberte frázu z kľúča pomocou OpenSSL . Zadajte na príkazovom riadku : " . Openssl rsa - in www.domain.key - out www.domain.new.key " Toto vygeneruje nový kľúč s názvom " www.domain.new.key " bez frázu
4

Skopírujte novo vygenerovaný kľúč cez starý kľúč , zadaním : . " Cp www.domain.new . kľúč www.domain.key " na príkazovom riadku . Ak budete vyzvaní , zadajte " Y " pre potvrdenie , že pôvodný súbor by mal byť prepísaný .
5

Reštartujte webový server . Webový server sa reštartuje bez nutnosti frázu .

Najnovšie články

Copyright © počítačové znalosti Všetky práva vyhradené