Wéi installéiere mir e SSL Zertifika

Auteur: Louise Ward
Denlaod Vun Der Kreatioun: 8 Februar 2021
Update Datum: 1 Juli 2024
Anonim
Wéi installéiere mir e SSL Zertifika - Tipps
Wéi installéiere mir e SSL Zertifika - Tipps

Inhalt

SSL Zertifikaten (kuerz fir Secure Socket Layer) sinn d'Manéier wéi Websäiten a Servicer authentifizéiert gi fir Date verschlëssele kënnen tëscht hinnen a Clienten. SSL kann och benotzt ginn fir z'iwwerpréiwen datt Dir mat dem richtege Service verbonne sidd deen Dir wëllt (zum Beispill, sinn ech tatsächlech an mengem E-Mail Service Provider ageloggt oder ass dat just eng Phishing-Kopie?). Wann Dir eng Websäit oder Service ubitt déi eng sécher Verbindung erfuerdert, kann et néideg sinn en SSL Zertifika z'installéieren fir Är Vertrauenswierdegkeet z'iwwerpréiwen. Kuckt de folgenden Artikel fir ze léieren wéi.

Schrëtt

Method 1 vu 4: Benotzt Microsoft Internet Information Services (IIS)

  1. Initialiséiert de CSR Authentifizéierungscode (kuerz fir Certificate Signing Request). Ier Dir en SSL Zertifika kaafen an installéieren, musst Dir e CSR Code op Ärem Server generéieren. Dës Datei enthält d'ëffentlech an d'Server Schlësselinformatioun, an ass essentiell fir d'Initialiséierung vun engem private Schlëssel. Dir kënnt CSR Code an IIS 8 generéieren an nëmmen e puer Mausklicken:
    • Open Server Manager.
    • Klickt op Tools a wielt Internet Information Services (IIS) Manager.
    • Wielt de Client op deen Dir de Certificat ënner der Connections Lëscht installéiert.
    • Öffnen de Server Certificates Tool.
    • Klickt op de Create Certificate Request Link an der oberer rechter Ecke, ënner der Aktiounslëscht.
    • Fëllt den Ufro Zertifikatsassistent aus. Dir musst en zweestellege Landcode, Staat oder Provënz, Stad oder Stadnumm, voll Firmnumm, Industrie Numm (zum Beispill IT oder Marketing), an Websäit Adress (dacks Numm genannt) aginn Domain).
    • Loosst d'Feld "Cryptographic Service Provider" als Standard.
    • Setzt "Bitlängt" op "2048".
    • Numm vun der Zertifika Ufro Datei. Et ass egal wéi den Dateinumm ass, soulaang Dir et erëm an Ärem Archiv fannt.

  2. Kaaft e SSL Zertifika. Et gi verschidde Online Servicer déi SSL Zertifikaten ubidden. Dir musst e renomméierte Service wielen fir d'Sécherheet vun der Websäit selwer an all Clienten ze garantéieren. Populär Servicer enthalen: DigiCert, Symantec, GlobalSign, asw. Dee passendste Service hänkt vun Äre Besoinen of (verschidde Zertifizéierungen, Firmelléisungen, asw.).
    • Dir musst eng CSR Datei an e Certificatservice eroplueden. Dës Datei gëtt benotzt fir e Certificat fir Äre Server ze initiéieren. Ubidder froen eis dacks Dateien eropzelueden, e puer aner Servicer kopéieren just den Inhalt vun der CSR Datei.

  3. Luet den Zertifika erof. Den Intermediate Certificate muss erofgeluede ginn vum Service vun deem Dir de Certificat kaaft hutt. De Primärzertifika gëtt Iech per E-Mail oder dem Clientberäich vun der Websäit geschéckt.
    • Rename de primäre Zertifika op "tenntrangweb.cer".
  4. Öffnen de Server Certificates Tool an IIS erëm. Hei klickt op de Link "Komplett Zertifika Ufro" ënner dem "Erstelle Zertifika Ufro" Link deen Dir geklickt hutt fir de CSR méi fréi ze initiéieren.

  5. Kuckt no der Zertifikaat Datei. Nodeems Dir d'Datei op Ärem Computer fonnt hutt, musst Dir d'Datei en enke Numm ginn fir de Certificat um Server einfach ze erkennen. Späichert de Certificat am perséinleche Buttek "Personal", da klickt OK fir de Certificat z'installéieren.
    • De Certificat wäert an der Lëscht erschéngen. Wann Dir et net gesitt, gitt sécher datt Dir dee selwechte Server benotzt deen Dir den CSR Code generéiert hutt.
  6. Assocéiert de Certificat mat der Websäit. Elo nodeems de Certificat installéiert ass, fuert weider op de Link deen Dir schütze wëllt. Expandéiert den Ordner "Sites" an der Connections Lëscht a klickt op d'Websäit fir ze schützen.
    • Klickt op de Link Bindungen an der Aktiounslëscht.
    • Klickt op den Add Knäppchen an der Site Bindings Fënster déi erscheint.
    • Wielt "https" aus dem Dropdown-Menü "Type" a wielt dann den installéierte Certificat aus dem Dropdown-Menü "SSL Certificate".
    • Klickt op OK a wielt dann Zoumaachen.
  7. Installéiert en Intermediate Intermediate Certificate. Fannt en Zwëschenzertifikat deen Dir vun Ärem Service Provider erofgelueden hutt. E puer Servicer bidden nëmmen een Zertifika ze installéieren, anerer bidden méi. Kopéiert dës Zertifikaten an en dedizéierten Verzeechnes um Server.
    • Nodeems de Certificat kopéiert ass, musst Dir et duebelklicken fir Zertifika Detailer opzemaachen.
    • Klickt op de General Tab. Klickt op den "Install Certificate" Knäppchen am ënneschten Deel vun der Fënster.
    • Wielt "Setzt all Zertifikaten an de folgende Geschäfter" a bliedert dann an de lokale Buttek. Dir kënnt no lokalen Geschäfter sichen andeems Dir d'Këscht "Show physesch Geschäfter" ukuckt, dann Intermediate Certificates auswielt an dann op Local Computer klickt.
  8. Neistart IIS. Ier Dir ufänkt de Certificat ze verdeelen, musst Dir Ären IIS Server neu starten. Fir den IIS neu ze starten, klickt Start a wielt Run. Gitt de Kommando "IISREset" an dréckt Enter.De Command Prompt erscheint a weist de Restart Status vun IIS.
  9. Zertifikatscheck. Benotzt verschidde Webbrowser fir ze kontrolléieren ob de Certificat richteg funktionnéiert. Verbannt mat Ärer Websäit mam Protokoll "https: //" fir d'SSL Verbindung ze zwéngen. E Padlock Ikon wäert an der Adressbar erschéngen, normalerweis op engem gréngen Hannergrond. Annonce

Method 2 vun 4: Benotzt Apache

  1. Initialiséiert de CSR Code. Ier Dir en SSL Zertifika kaafen an installéieren, musst Dir e CSR Code op Ärem Server generéieren. Dës Datei enthält d'ëffentlech an d'Server Schlësselinformatioun, an ass essentiell fir d'Initialiséierung vun engem private Schlëssel. Dir kënnt CSR Code direkt vun der Apache Kommandozeil generéieren:
    • Fänkt den OpenSSL Utility un. Dir fannt et op / usr / local / ssl / bin /
    • Erstellt e Schlësselpaar andeems Dir de kommende Kommando agitt:
    • Passphrase erstellen. Dir gitt dës Passphrase all Kéier wann Dir mam Schlësselpaart interagéiert.
    • Start den CSR Initialiséierungsprozess. Gitt de folgenden Kommando a wann Dir gefrot gëtt eng CSR Datei ze kreéieren:
    • Fëllt déi néideg Informatioun aus. Dir musst en zweestellege Landcode, Staat oder Provënz, Stad oder Stadnumm, voll Firmnumm, Industrie Numm (zum Beispill IT oder Marketing), an Websäit Adress (dacks Numm genannt) aginn Domain).
    • Erstellt CSR Datei. Nodeems Dir d'Informatioun agitt, start de folgenden Kommando fir d'CSR Datei um Server initialiséieren:
  2. Kaaft e SSL Zertifika. Et gi verschidde Online Servicer déi SSL Zertifikaten ubidden. Dir musst e renomméierte Service wielen fir d'Sécherheet vun der Websäit selwer an all Clienten ze garantéieren. Populär Servicer enthalen: DigiCert, Symantec, GlobalSign, asw. Dee passendste Service hänkt vun Äre Besoinen of (verschidde Zertifizéierungen, Firmelléisungen, asw.).
    • Dir musst eng CSR Datei an e Certificatservice eroplueden. Dës Datei gëtt benotzt fir e Certificat fir Äre Server ze initiéieren.
  3. Luet den Zertifika erof. En Zwëschenzertifikat muss vum Service erofgeluede ginn aus deem Dir de Certificat bestellt. De primäre Zertifika gëtt via E-Mail oder dem Clientberäich vun der Websäit geschéckt. Äre Schlëssel sollt sou ausgesinn:
    • Wann de Certificat an enger Textdatei ass, musst Dir d'Dateieerweiterung op .RT änneren ier Dir eropluet
    • Kuckt de Schlëssel deen Dir gelueden hutt. Et gi 5 Bindestricher "-" op béide Säite vun de BEGIN ZERTIFIKAT an END ZERTIFIKAT Linnen. Kuckt och fir sécher ze sinn datt et keng extra Plazen oder Zeilbriecher an de Schlëssel agebaut sinn.
  4. Eroplueden de Certificat op de Server. De Certificat ass am Verzeechnes gewidmet fir d'Schlëssel an d'Zertifika Dateien. Zum Beispill: / usr / local / ssl / crt /. All Zertifikater mussen am selwechten Dossier gespäichert ginn.
  5. Öffnen d'Datei "Httpd.conf" an engem Texteditor. E puer Versioune vun Apache hunn eng Datei "ssl.conf" fir SSL Zertifikaten. Dir musst nëmmen eng Datei änneren wann Dir déi zwee hutt. Füügt déi folgend Linnen an de Virtual Host Sektioun bäi:
    • Späichert d'Ännerunge vun der Datei wann et fäerdeg ass. Eroplueden d'Datei op de Server wann néideg.
  6. De Server neu starten. Nodeems Dir d'Datei geännert hutt, kënnt Dir de SSL Zertifika benotzen andeems Dir de Server neu starten. Déi meescht Versioune kënnen nei gestart ginn andeems Dir de kommende Kommando agitt:
  7. Zertifikatscheck. Benotzt verschidde Webbrowser fir ze kontrolléieren ob de Certificat richteg funktionnéiert. Verbannt mat Ärer Websäit mam Protokoll "https: //" fir d'SSL Verbindung ze zwéngen. E Padlock Ikon wäert an der Adressbar erschéngen, normalerweis op engem gréngen Hannergrond. Annonce

Method 3 vun 4: Benotzt Exchange

  1. Initialiséiert de CSR Code. Ier Dir en SSL Zertifika kaafen an installéieren, musst Dir e CSR Code op Ärem Server generéieren. Dës Datei enthält d'ëffentlech an d'Server Schlësselinformatioun, an ass essentiell fir d'Initialiséierung vun engem private Schlëssel.
    • Öffnen der Exchange Management Console. Klickt op Start> Programmer> Microsoft Exchange 2010> Exchange Management Console.
    • Nodeems de Programm gestart gouf, klickt op de Manage Databases Link an der Mëtt vun der Fënster.
    • Wielt "Serverkonfiguratioun". Dës Optioun ass am lénksen Deel. Klickt op de "New Exchange Certificate" Link an der Aktiounslëscht op der rietser Säit vum Bildschierm.
    • Gitt e memorablen Numm fir de Certificat. Dëst ass optional wann Dir et fir Iech fillt (beaflosst net de Certificat).
    • Gitt Konfiguratiounsinformatioun. Exchange wielt automatesch de passende Service, awer wann de Server net ausgewielt ass, musst Dir e selwer opbauen. Gitt sécher datt all Servicer déi Dir braucht fir geschützt ze ginn ausgewielt sinn.
    • Gitt Är Organisatiounsinformatioun an. Dir musst en zweestellege Landcode, Staat oder Provënz, Stad oder Stadnumm, voll Firmnumm, Industrie Numm (zum Beispill IT oder Marketing), an Websäit Adress (dacks Numm genannt) aginn Domain).
    • Wielt de Standuert an den Numm fir d'CSR Datei déi Dir amgaang initialiséiert ze hunn. Maacht eng Notiz wou dës Datei fir den nächsten Zertifika Bestellprozess gespäichert ass.
  2. Kaaft e SSL Zertifika. Et gi verschidde Online Servicer déi SSL Zertifikaten ubidden. Dir musst e renomméierte Service wielen fir d'Sécherheet vun der Websäit selwer an all Clienten ze garantéieren. Populär Servicer enthalen: DigiCert, Symantec, GlobalSign, asw. Dee passendste Service hänkt vun Äre Besoinen of (verschidde Zertifizéierungen, Firmelléisungen, asw.).
    • Dir musst eng CSR Datei an e Certificatservice eroplueden. Dës Datei gëtt benotzt fir e Certificat fir Äre Server ze initiéieren. Ubidder froen eis dacks Dateien eropzelueden, e puer aner Servicer kopéieren just den Inhalt vun der CSR Datei.
  3. Luet den Zertifika erof. En Zwëschenzertifikat muss vum Service erofgeluede ginn aus deem Dir de Certificat bestellt. De primäre Zertifika gëtt via E-Mail oder dem Clientberäich vun der Websäit geschéckt.
    • Kopéiert d'Zertifikaatsdatei déi Dir op den Exchange Server krut.
  4. Installéiert Zwëschenzertifikater. In de meeschte Fäll kënnt Dir déi geliwwert Zertifika-Daten an en Textdokument kopéieren an als "intermediate.cer" späicheren. Öffnen Microsoft Manage Console (MMC) andeems Dir op Start klickt, Auswielen auswielen an dann "mmc" tippen.
    • Klickt op Datei a wielt Add / Remove Snap In.
    • Klickt op Add, wielt Certificaten a klickt dann nach eng Kéier op Add.
    • Wielt Computer Kont a klickt op Next. Wielt Lokale Computer als Späicherplaz. Klickt op Finish, da klickt op OK. Dir sidd zréck op MMC.
    • Wielt Zertifikaten am MMC. Wielt "Intermediate Certification Authorities" a wielt Certificates.
    • Riets-klickt Certificaten, wielt All Aufgaben, an dann wielt Import. Benotzt de Wizard fir Zwëschecertifikaten ze lueden déi Dir vun Ärem Service Provider erofgelueden hutt.
  5. Öffnen der Rubrik "Serverkonfiguratioun" an der Exchange Management Console. Kuckt Schrëtt 1 fir ze kucken wéi Dir "Serverkonfiguratioun" opmaacht. Klickt duerno op de Certificat an der Mëtt vun der Fënster, da klickt op de Link "Komplett waarden Ufro" an der Aktiounen Lëscht.
    • Kuckt no der Haaptzertifikatsdatei a klickt op Komplett. Nodeems de Certificat eropgeluede gouf, klickt op Finish.
    • Ignoréiert Feeler déi berichten datt de Prozess ausgefall ass; Dëst ass e gemeinsame Feeler.
  6. Aktivéiert de Certificat. Nodeems Dir de Certificat installéiert hutt, klickt op de "Assign Services to Certificate" Link am ënneschten Deel vun der Aktiounslëscht.
    • Wielt de Server aus der Lëscht eraus a klickt op Next.
    • Wielt de Server deen Dir mat engem Zertifika schütze wëllt. Klickt op Next, da wielt Assignéieren a klickt Finish.
    Annonce

Methode 4 vu 4: Benotzt cPanel

  1. Initialiséiert de CSR Code. Ier Dir en SSL Zertifika kaafen an installéieren, musst Dir e CSR Code op Ärem Server generéieren. Dës Datei enthält d'ëffentlech an d'Server Schlësselinformatioun, an ass essentiell fir d'Initialiséierung vun engem private Schlëssel.
    • Zeechen an cPanel. Öffnet de Kontrollpanel a kuckt no SSL / TLS Manager.
    • Klickt op de Link "Är privat Schlësselen generéieren, kucken, eroplueden oder läschen" (Generéiere, gesinn, eroplueden oder privat Schlëssele läschen).
    • Scroll down to the "Generate a New Key" Sektioun. Gitt den Domain Numm an oder wielt aus am Dropdown-Menü. Wielt 2048 fir "Schlësselgréisst". Klickt op de Generéiere Knäppchen.
    • Klickt op "Zréck op SSL Manager". Aus dem Haaptmenu wielt de Link "Generéiere, kucken, oder läschen SSL Zertifika Ënnerschreiwe Ufroen" (Initialiséieren, kucken oder läschen eng SSL Zertifika Umeldungsufro).
    • Gitt Är Organisatiounsinformatioun an. Dir musst en zweestellege Landcode, Staat oder Provënz, Stad oder Stadnumm, voll Firmnumm, Industrie Numm (zum Beispill IT oder Marketing), an Websäit Adress (dacks Numm genannt) aginn Domain).
    • Klickt op de Generéiere Knäppchen. Den CSR Code erscheint. Dir kënnt weidergoen a kopéieren an dëse Code an de Certificat Bestellformular aginn. Wann de Service d'CSR Datei erfuerdert, kopéiert de Code an en Texteditor a späichert en als .csR Datei.
  2. Kaaft e SSL Zertifika. Et gi verschidde Online Servicer déi SSL Zertifikaten ubidden. Dir musst e renomméierte Service wielen fir d'Sécherheet vun der Websäit selwer an all Clienten ze garantéieren. Populär Servicer enthalen: DigiCert, Symantec, GlobalSign, asw. Dee passendste Service hänkt vun Äre Besoinen of (verschidde Zertifizéierungen, Firmelléisungen, asw.).
    • Dir musst eng CSR Datei an e Certificatservice eroplueden. Dës Datei gëtt benotzt fir e Certificat fir Äre Server ze initiéieren.Ubidder froen eis dacks Dateien eropzelueden, e puer aner Servicer kopéieren just den Inhalt vun der CSR Datei.
  3. Luet den Zertifika erof. En Zwëschenzertifikat muss vum Service erofgeluede ginn aus deem Dir de Certificat bestellt. De primäre Zertifika gëtt via E-Mail oder dem Clientberäich vun der Websäit geschéckt.
  4. Öffnen de SSL Manager Menu a cPanel erëm. Klickt op de Link "SSL Zertifikater generéieren, kucken, eroplueden oder läschen" (SSL Zertifikaten generéieren, kucken, eroplueden oder läschen). Klickt op Eroplueden Knäppchen fir de Certificat ze sichen deen Dir vun Ärem Service Provider krut. Wann de Certificat als Text erofgeluede gëtt, pecht de Certificatstext am Browserrahmen.
  5. Klickt op de Link "SSL Certificate installéieren". SSL Zertifika Installatioun ass fäerdeg. De Server fänkt nei un an de Certificat gëtt geliwwert.
  6. Zertifikatscheck. Benotzt verschidde Webbrowser fir ze kontrolléieren ob de Certificat richteg funktionnéiert. Verbannt mat Ärer Websäit mam Protokoll "https: //" fir d'SSL Verbindung ze zwéngen. E Padlock Ikon wäert an der Adressbar erschéngen, normalerweis op engem gréngen Hannergrond. Annonce