Vitajte na [www.pocitac.win] Pripojiť k domovskej stránke Obľúbené stránky
Vytvorte súkromný kľúč RSA pomocou príkazu podobné nasledovnému :
openssl genrsa - des3 - z newserver.key 1024
Tento príkaz generuje súbor , ktorý obsahuje Triple - DES , 1024 - bitový kľúč , v textovom formáte ASCII .
2
Vytvorenie žiadosti o podpísanie certifikátu . Tiež sa nazýva CSR , mala by byť táto žiadosť zaslaná k jednému z niekoľkých dôveryhodných certifikačných úradov , ak váš zámer je použiť na nonprivate sieťach . Ak je váš zámer je použiť na vašej privátnej sieti , môžete sa prihlásiť certifikát it yourself . Nasledujúci príkaz vygeneruje žiadosť o podpísanie certifikátu :
openssl req - new - key newserver.key - out newserver.csr
poskytovať presné informácie , na výzvy . To umožní SSL správne chrániť server
3
Vytvorte certifikát s vlastným podpisom pomocou príkazu podobné nasledovné : .
Openssl x509 - req - days 365 - v newserver.csr - signkey newserver.key - out newserver.crt
Tým sa vytvorí certifikát , ktorý je platný po dobu 365 dní .
4
Nainštalujte súkromný kľúč a certifikát príkazy podobné nasledovné :
cp newserver.crt /usr /local /apache /conf /ssl.crt
cp newserver.key /usr /local /apache /conf /ssl.key
5
podľa pokynov svojho servera , aby konfigurácii klientske počítače s certifikátom a kľúčových miestach . Reštartujte server a otvorte relácii prehliadača . Tlačidlo " https://