Δικτύωση

* Γνώση Υπολογιστών >> Δικτύωση >> Δικτύωση στο Διαδίκτυο

Πώς να δημιουργήσετε ένα πιστοποιητικό X509

Στον κόσμο της ψηφιακής ασφάλειας , X509 είναι το αποδεκτό πρότυπο για τη Δημόσια πιστοποιητικά Key Infrastructure , τα οποία χρησιμοποιούνται για να επαληθεύσουν την ταυτότητα των servers . Η επικύρωση αυτή είναι απαραίτητη για την προστασία της ιδιωτικής ζωής και του απορρήτου που σοφός χρήστες του Διαδικτύου απαιτούν πριν από την επιχειρηματική δραστηριότητα στο διαδίκτυο . Ενώ μπορείτε να αγοράσετε ένα πιστοποιητικό από μια από τις πολλές εμπορικές αρχές πιστοποίησης , μπορείτε επίσης να δημιουργήσετε το δικό σας πιστοποιητικό X509 , που ορισμένοι πιστεύουν ότι πρέπει να είναι τουλάχιστον τόσο ασφαλές όσο ένα πιστοποιητικό που αγοράζονται . Οδηγίες
τα Windows
Η

1 Ανοίξτε το εργαλείο διαχείρισης υπηρεσιών Internet Information Services , ή " inetmgr . " Κάντε κλικ στο " Start" και το πλήκτρο " inetmgr " στο πλαίσιο αναζήτησης . Πατήστε το πλήκτρο " Enter" για να ανοίξετε το εργαλείο IIS Manager. Εντοπίστε το επίπεδο που θέλετε να διαχειριστείτε . 2

διπλό κλικ στο " Πιστοποιητικά Server" στη " μηχανή Χαρακτηριστικά " άποψη .
Εικόνων 3

Κάντε κλικ στο " Δημιουργία αυτο-υπογεγραμμένο πιστοποιητικό "στο " Ενέργειες " παράθυρο διαλόγου .
Η 4

εισάγετε ένα φιλικό όνομα για το πιστοποιητικό X509 στο " Καθορίστε ένα φιλικό όνομα για το πιστοποιητικό " πεδίο . Κάντε κλικ στο " OK".
5

Ανοίξτε ένα πρόγραμμα περιήγησης . Πληκτρολογήστε " https:// " στη γραμμή διευθύνσεων URL και πατήστε το πλήκτρο " Enter". Πρέπει να εμφανιστεί ένα παράθυρο διαλόγου Προειδοποίηση ασφαλείας ζητώντας την άδεια να προχωρήσει , αναφέροντας επιτυχία
εικόνων Linux
Η 6

Δημιουργήστε ένα ιδιωτικό κλειδί RSA με εντολή OpenSSL παρόμοια με την ακόλουθη : .

openssl genrsa - des3 - out myserver.key 1024

ένα Triple - DES , 1024-bit κρυπτογραφημένο κλειδί , σε αναγνώσιμη μορφή κειμένου ASCII θα δημιουργηθεί για εσάς

7

Δημιουργήστε το Αιτήματος Υπογραφής Πιστοποιητικού με μια εντολή παρόμοια με την ακόλουθη :

openssl req -new- κλειδί myserver.key -out myserver.csr

Απαντήστε στις προτροπές για πληροφορίες με ακρίβεια , έτσι ώστε το πιστοποιητικό SSL και θα είναι σε θέση να προστατεύσει σωστά το διακομιστή
8

Δημιουργία αυτο- υπογεγραμμένο πιστοποιητικό X509 σας με μια εντολή παρόμοια με την ακόλουθη :

openssl x509 - . req - ημέρες 200 -in - myserver.csr signkey myserver.key -out myserver.crt

το πιστοποιητικό που παράγεται από αυτήν την εντολή είναι καλό για 200 ημέρες.
Η 9

Εγκαταστήστε τον ιδιωτικό κλειδί και το πιστοποιητικό X509 με τις ακόλουθες εντολές :

cp myserver.crt /usr /local /apache /conf /ssl.crt

cp myserver.key /usr /local /apache /conf /ssl.key
Η 10

Διαμορφώστε οικοδεσπότες σας με πληροφορίες τοποθεσίας για το πιστοποιητικό X509 και τα κλειδιά σας , κάντε επανεκκίνηση του διακομιστή και να ελέγξετε το πιστοποιητικό .
Η
εικόνων

Συναφής σύστασή

Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα