4 Mga Paraan upang Mag-install ng isang SSL Certificate

Talaan ng mga Nilalaman:

4 Mga Paraan upang Mag-install ng isang SSL Certificate
4 Mga Paraan upang Mag-install ng isang SSL Certificate

Video: 4 Mga Paraan upang Mag-install ng isang SSL Certificate

Video: 4 Mga Paraan upang Mag-install ng isang SSL Certificate
Video: PAANO GUMAWA NG COMIC STRIP 2024, Mayo
Anonim

Ang mga sertipiko ng SSL ay kung paano nakakakuha ng pagpapatunay ang mga website at serbisyo para sa pag-encrypt sa data na ipinadala sa pagitan nila at ng kanilang mga kliyente. Maaari din silang magamit upang mapatunayan na nakakonekta ka sa serbisyong nais mong kumonekta (hal. Nag-sign in ba talaga ako sa aking email provider o ito ba ay isang mapanlinlang na clone?). Kung nagbibigay ka ng isang website o serbisyo na nangangailangan ng isang ligtas na koneksyon, maaari mong hilingin na mag-install ng isang sertipiko ng SSL upang patunayan ang iyong pagiging mapagkakatiwalaan. Basahin pagkatapos ng pagtalon upang malaman kung paano.

Mga hakbang

Paraan 1 ng 4: Paggamit ng Microsoft Internet Information Services (IIS)

1423062 8
1423062 8

Hakbang 1. Bumuo ng isang Kahilingan sa Pag-sign ng Certificate (CSR)

Bago ka bumili at makapag-install ng isang sertipiko ng SSL, kakailanganin mong bumuo ng isang CSR sa iyong server. Naglalaman ang file na ito ng iyong server at impormasyon sa pangunahing key, at kinakailangan upang makabuo ng pribadong key. Maaari kang lumikha ng isang CSR sa IIS 8 sa kaunting pag-click lamang ng mouse:

  • Buksan ang Server Manager.
  • I-click ang Mga Tool at piliin ang Internet Information Services (IIS) Manager.
  • Piliin ang workstation na iyong nai-install ang sertipiko sa ilalim ng listahan ng Mga Koneksyon.
  • Buksan ang tool ng Mga Sertipiko ng Server.
  • I-click ang link na Lumikha ng Kahilingan ng Sertipiko sa kanang sulok sa itaas, sa ilalim ng listahan ng Mga Pagkilos.
  • Punan ang impormasyon sa Humiling ng sertipiko na wizard. Kakailanganin mong ipasok ang iyong dalawang-digit na code ng bansa, ang estado o lalawigan, pangalan ng lungsod o bayan, buong pangalan ng kumpanya, pangalan ng seksyon (ibig sabihin IT o Marketing), at ang karaniwang pangalan (karaniwang ang domain name).
  • Iwanan ang "Cryptographic service provider" na nakatakda sa default.
  • Itakda ang "Bit haba" sa "2048".
  • Pangalanan ang file ng paghiling ng sertipiko. Hindi mahalaga ang pangalan ng file, hangga't maaari mo itong makita sa gitna ng iyong mga file.
1423062 9
1423062 9

Hakbang 2. Mag-order ng iyong sertipiko ng SSL

Mayroong maraming mga serbisyo sa online na nag-aalok ng mga sertipiko ng SSL. Siguraduhing mag-order lamang mula sa isang kagalang-galang na serbisyo, dahil sa ikaw at ang seguridad ng iyong customer ang nasa panganib. Kasama sa mga tanyag na serbisyo ang DigiCert, Symantec, GlobalSign, at marami pa. Ang pinakamahusay na serbisyo para sa iyo ay mag-iiba depende sa iyong mga pangangailangan (maraming mga sertipiko, mga solusyon sa enterprise, atbp.).

Kakailanganin mong i-upload ang iyong CSR file sa serbisyong sertipiko kapag iniutos mo ito. Gagamitin ito upang makabuo ng sertipiko para sa iyong server. Ang ilang mga tagabigay ay magkakaroon sa iyo na kopyahin ang mga nilalaman ng CSR file, habang ang iba ay i-upload mo mismo ang file

1423062 10
1423062 10

Hakbang 3. I-download ang iyong mga sertipiko

Kakailanganin mong i-download ang Mga Intermediate na Sertipiko mula sa serbisyo kung saan mo binili ang iyong mga sertipiko. Matatanggap mo ang iyong Pangunahing Sertipiko sa pamamagitan ng email o sa pamamagitan ng lugar ng customer ng website.

Palitan ang pangalan ng Pangunahing Sertipiko sa "yoursitename.cer"

1423062 11
1423062 11

Hakbang 4. Buksan muli ang tool ng Mga Sertipiko ng Server sa IIS

Mula dito, i-click ang link na "Kumpletong Kahilingan sa Certificate" sa ilalim ng link na "Lumikha ng Kahilingan sa Sertipiko" na na-click mo upang makabuo ng isang CSR.

1423062 12
1423062 12

Hakbang 5. Mag-browse para sa file ng sertipiko

Sa sandaling natagpuan mo ito sa iyong computer, kakailanganin mong maglapat ng isang "Kaibigan na pangalan" dito, na kung saan ay ang mabilis na pangalan para sa pagkilala sa sertipiko sa iyong server. Itabi ang sertipiko sa tindahan na "Personal". Mag-click sa OK upang mai-install ang sertipiko.

Dapat lumitaw ang iyong sertipiko sa listahan. Kung hindi, tiyaking gumagamit ka ng parehong server kung saan mo nabuo ang CSR

1423062 13
1423062 13

Hakbang 6. Bind ang sertipiko sa iyong website

Ngayong na-install na ang sertipiko, kakailanganin mong itali ito sa website na nais mong protektahan. Palawakin ang folder na "Mga Site" sa listahan ng Mga Koneksyon, at pagkatapos ay mag-click sa website.

  • I-click ang link ng Bindings sa listahan ng Mga Pagkilos.
  • I-click ang Magdagdag ng pindutan sa window ng Mga Bindings na lilitaw.
  • Piliin ang "https" mula sa dropdown na menu na "Type", at piliin ang iyong naka-install na sertipiko mula sa dropdown na menu na "SSL certificate".
  • Pindutin ang OK at pagkatapos isara.
1423062 14
1423062 14

Hakbang 7. I-install ang Mga Medium na Sertipiko

Hanapin ang Mga Medium na Sertipiko na na-download mo mula sa nagbibigay ng sertipiko. Ang ilang mga tagabigay ay nagbibigay ng higit sa isang sertipiko na kailangang i-install, habang ang iba ay mayroon lamang isa. Kopyahin ang mga sertipiko na ito sa isang nakatuong folder sa iyong server.

  • Kapag nakopya ang mga sertipiko sa server, i-double click ito upang buksan ang Mga Detalye ng Sertipiko.
  • I-click ang tab na Pangkalahatan. I-click ang pindutang "I-install ang Sertipiko" sa ilalim ng window.
  • Piliin ang "Ilagay ang lahat ng mga sertipiko sa sumusunod na tindahan" at pagkatapos ay mag-browse para sa Lokal na tindahan. Maaari itong matagpuan sa pamamagitan ng paglalagay ng tsek sa kahon na "Ipakita ang mga pisikal na tindahan", pagpili ng Mga Intermidyong Sertipiko, at pagkatapos ay pag-click sa Lokal na Computer.
1423062 15
1423062 15

Hakbang 8. I-restart ang IIS

Upang masimulan ang pamamahagi ng mga sertipiko, kakailanganin mong i-restart ang iyong IIS server. Upang muling simulan ang IIS, i-click ang Start at pagkatapos ay piliin ang Run. I-type ang "IISREset" at pagkatapos ay pindutin ang Enter. Lilitaw ang Command Prompt at ipapakita ang katayuan ng pag-restart ng IIS.

1423062 16
1423062 16

Hakbang 9. Subukan ang iyong sertipiko. Gumamit ng iba't ibang mga web browser upang masubukan na gumagana nang maayos ang iyong sertipiko. Kumonekta sa iyong website gamit ang "https://" upang pilitin ang koneksyon sa SSL. Dapat mong makita ang icon ng padlock sa iyong address bar, karaniwang may berdeng background.

Paraan 2 ng 4: Paggamit ng Apache

1423062 1
1423062 1

Hakbang 1. Bumuo ng isang Kahilingan sa Pag-sign ng Certificate (CSR)

Bago ka bumili at makapag-install ng isang sertipiko ng SSL, kakailanganin mong bumuo ng isang CSR sa iyong server. Naglalaman ang file na ito ng iyong server at impormasyon sa pangunahing key, at kinakailangan upang makabuo ng pribadong key. Maaari kang makabuo ng isang CSR nang direkta mula sa linya ng utos ng Apache:

  • Simulan ang OpenSSL utility. Karaniwan itong matatagpuan sa / usr / local / ssl / bin /
  • Lumikha ng isang pangunahing pares sa pamamagitan ng pagpasok ng sumusunod na utos:

    openssl genrsa –des3 –out www.mydomain.com.key 2048

  • Lumikha ng isang passphrase. Ang passphrase na ito ay kailangang mailagay tuwing nakikipag-ugnay ka sa iyong mga susi.
  • Simulan ang proseso ng pagbuo ng CSR. Ipasok ang sumusunod na utos kapag sinenyasan upang likhain ang CSR file:

    openssl req –new –key www.mydomain.com.key –out www.mydomain.com.csr

  • Punan ang hiniling na impormasyon. Kakailanganin mong ipasok ang iyong dalawang-digit na code ng bansa, ang estado o lalawigan, pangalan ng lungsod o bayan, buong pangalan ng kumpanya, pangalan ng seksyon (ibig sabihin IT o Marketing), at ang karaniwang pangalan (karaniwang ang domain name).
  • Lumikha ng CSR file. Kapag naipasok na ang impormasyon, patakbuhin ang sumusunod na utos upang mabuo ang CSR file sa iyong server:

    openssl req -noout -text -in www.mydomain.com.csr

1423062 2
1423062 2

Hakbang 2. Mag-order ng iyong sertipiko ng SSL

Mayroong maraming mga serbisyo sa online na nag-aalok ng mga sertipiko ng SSL. Siguraduhin na mag-order lamang mula sa isang kagalang-galang na serbisyo, dahil ikaw at ang seguridad ng iyong customer ang nasa panganib. Kasama sa mga tanyag na serbisyo ang DigiCert, Symantec, GlobalSign, at marami pa. Ang pinakamahusay na serbisyo para sa iyo ay mag-iiba depende sa iyong mga pangangailangan (maraming mga sertipiko, mga solusyon sa enterprise, atbp.).

Kakailanganin mong i-upload ang iyong CSR file sa serbisyong sertipiko kapag iniutos mo ito. Gagamitin ito upang makabuo ng sertipiko para sa iyong server

1423062 3
1423062 3

Hakbang 3. I-download ang iyong mga sertipiko

Kakailanganin mong i-download ang Mga Intermediate na Sertipiko mula sa serbisyo kung saan mo binili ang iyong mga sertipiko. Matatanggap mo ang iyong Pangunahing Sertipiko sa pamamagitan ng email o sa pamamagitan ng lugar ng customer ng website. Ang iyong susi ay dapat magmukhang katulad nito:


  • Kung ang mga sertipiko ay nasa isang text file, kakailanganin mong palitan ito ng isang. CRT file bago i-upload ito
  • Suriin ang mga key na na-download mo. Dapat mayroong 5 gitling na "-" sa magkabilang panig ng mga linya ng BEGIN CERTIFICATE at END CERTIFICATE. Siguraduhin din na walang labis na mga puwang o mga line break na naipasok sa susi.
1423062 4
1423062 4

Hakbang 4. I-upload ang mga sertipiko sa iyong server

Ang mga sertipiko ay dapat na ilagay sa isang folder na nakatuon sa mga sertipiko at pangunahing mga file. Ang isang halimbawa ng lokasyon ay magiging / usr / local / ssl / crt /. Ang lahat ng iyong mga sertipiko ay kailangang nasa parehong folder.

1423062 5
1423062 5

Hakbang 5. Buksan ang file na "httpd.conf" sa isang text editor

Ang ilang mga bersyon ng Apache ay may isang "ssl.conf" na file para sa mga sertipiko ng SSL. I-edit lamang ang isa sa dalawa kung mayroon kang pareho. Idagdag ang mga sumusunod na linya sa seksyong Virtual Host:

SSLCert CertificateFile /usr/local/ssl/crt/primary.crt SSLCert CertificateKeyFile /usr/local/ssl/private/private.key SSLCert CertificateChainFile /usr/local/ssl/crt/intermediate.crt

I-save ang mga pagbabago sa file kapag natapos ka na. I-upload muli ang file kung kinakailangan

1423062 6
1423062 6

Hakbang 6. I-restart ang iyong server

Kapag nabago ang file, maaari mong simulang gamitin ang iyong sertipiko ng SSL sa pamamagitan ng pag-restart ng iyong server. Karamihan sa mga bersyon ay maaaring i-restart sa pamamagitan ng pagpasok ng mga sumusunod na utos:

apachectlp itigil ang apachectl magsisimulasl

1423062 7
1423062 7

Hakbang 7. Subukan ang iyong sertipiko. Gumamit ng iba't ibang mga web browser upang masubukan na gumagana nang maayos ang iyong sertipiko. Kumonekta sa iyong website gamit ang "https://" upang pilitin ang koneksyon sa SSL. Dapat mong makita ang icon ng padlock sa iyong address bar, karaniwang may berdeng background.

Paraan 3 ng 4: Paggamit ng Palitan

1423062 17
1423062 17

Hakbang 1. Bumuo ng isang Kahilingan sa Pag-sign ng Certificate (CSR)

Bago ka bumili at makapag-install ng isang sertipiko ng SSL, kakailanganin mong bumuo ng isang CSR sa iyong server. Naglalaman ang file na ito ng iyong server at impormasyon sa pangunahing key, at kinakailangan upang makabuo ng pribadong key.

  • Buksan ang Exchange Management Console. Mahahanap mo ito sa pamamagitan ng pag-click sa Start, pag-click sa Mga Program, pagpili ng Microsoft Exchange 2010, at pagkatapos ay pag-click sa Exchange Management Console.
  • Kapag nag-load na ang programa, i-click ang link na Pamahalaan ang Mga Databases sa gitna ng window.
  • Piliin ang "Pag-configure ng Server". Ito ay matatagpuan sa kaliwang frame. I-click ang link na "Bagong Exchange Certificate" sa listahan ng Mga Pagkilos sa kanang bahagi ng screen.
  • Magpasok ng isang hindi malilimutang pangalan para sa sertipiko. Ito ay para sa iyong sariling kaginhawaan at sanggunian, at hindi makakaapekto sa sertipiko.
  • Ipasok ang iyong impormasyon sa pagsasaayos. Ang Exchange ay dapat na awtomatikong pumili ng wastong mga serbisyo, ngunit kung hindi, maitatakda mo ang mga ito sa iyong sarili. Tiyaking napili ang lahat ng mga serbisyong kailangan mong protektahan.
  • Ipasok ang impormasyon ng iyong samahan. Kakailanganin mong ipasok ang iyong dalawang-digit na code ng bansa, ang estado o lalawigan, pangalan ng lungsod o bayan, buong pangalan ng kumpanya, pangalan ng seksyon (ibig sabihin IT o Marketing), at ang karaniwang pangalan (karaniwang ang domain name).
  • Maglagay ng lokasyon at pangalan para sa CSR file na mabubuo. Itala ang lokasyon na ito para sa proseso ng pag-order ng sertipiko.
1423062 18
1423062 18

Hakbang 2. Mag-order ng iyong sertipiko ng SSL

Mayroong maraming mga serbisyo sa online na nag-aalok ng mga sertipiko ng SSL. Siguraduhin na mag-order lamang mula sa isang kagalang-galang na serbisyo, dahil ikaw at ang seguridad ng iyong customer ang nasa panganib. Kasama sa mga tanyag na serbisyo ang DigiCert, Symantec, GlobalSign, at marami pa. Ang pinakamahusay na serbisyo para sa iyo ay mag-iiba depende sa iyong mga pangangailangan (maraming mga sertipiko, mga solusyon sa enterprise, atbp.).

Kakailanganin mong i-upload ang iyong CSR file sa serbisyong sertipiko kapag iniutos mo ito. Gagamitin ito upang makabuo ng sertipiko para sa iyong server. Ang ilan sa mga nagbibigay sa iyo ay kopyahin ang mga nilalaman ng CSR file, habang ang iba ay i-upload mo mismo ang file

1423062 19
1423062 19

Hakbang 3. I-download ang iyong mga sertipiko

Kakailanganin mong i-download ang Mga Intermediate na Sertipiko mula sa serbisyo kung saan mo binili ang iyong mga sertipiko. Matatanggap mo ang iyong Pangunahing Sertipiko sa pamamagitan ng email o sa pamamagitan ng lugar ng customer ng website.

Kopyahin ang file ng sertipiko na natanggap mo sa iyong Exchange server

1423062 20
1423062 20

Hakbang 4. I-install ang intermediate na sertipiko

Sa karamihan ng mga kaso, maaari mong kopyahin ang ibinigay na data ng sertipiko sa isang tekstong dokumento at i-save ito bilang "intermediate.cer". Buksan ang Microsoft Manage Console (MMC) sa pamamagitan ng pag-click sa Start, pagpili sa Run, at pagkatapos ay pagta-type sa "mmc".

  • I-click ang File at piliin ang Idagdag / Alisin ang Snap In.
  • I-click ang Idagdag, piliin ang Mga Sertipiko, at pagkatapos ay i-click ang Idagdag muli.
  • Piliin ang Computer Account at pagkatapos ay i-click ang Susunod. Piliin ang Lokal na Computer para sa lokasyon ng imbakan. I-click ang Tapusin at pagkatapos ay OK. Ibabalik ka nito sa MMC.
  • Piliin ang Mga Sertipiko sa MMC. Piliin ang "Mga Awtomatikong Awtoridad ng Sertipikasyon" at pagkatapos ay piliin ang Mga Sertipiko.
  • Mag-right click sa Mga Sertipiko, piliin ang Lahat ng Mga Gawain, at pagkatapos piliin ang I-import. Gumamit ng wizard upang mai-load ang Mga Medium na Sertipiko na nakuha mo mula sa iyong tagabigay ng sertipiko.
1423062 21
1423062 21

Hakbang 5. Buksan ang seksyong "Pag-configure ng server" sa Exchange Management Console

Tingnan ang Hakbang 1 para sa impormasyon kung paano ito buksan. I-click ang iyong sertipiko sa gitna ng window at pagkatapos ay i-click ang link na "Kumpletong Nakabinbin na Kahilingan" sa listahan ng Mga Pagkilos.

  • Mag-browse para sa iyong Pangunahin na file ng sertipiko at pagkatapos ay i-click ang Kumpleto. Kapag na-load na ang sertipiko, i-click ang Tapusin.
  • Huwag pansinin ang anumang mga error na nagsasabing nabigo ang proseso; ito ay isang pangkaraniwang bug.

Hakbang 6. Paganahin ang sertipiko

Kapag na-install na ang sertipiko, i-click ang link na "Magtalaga ng Mga Serbisyo sa Sertipiko" patungo sa ilalim ng listahan ng Mga Pagkilos.

  • Piliin ang iyong server mula sa lilitaw na listahan at i-click ang Susunod.
  • Piliin kung aling mga serbisyo ang nais mong protektahan gamit ang sertipiko. I-click ang Susunod, pagkatapos ay Magtalaga, at pagkatapos Tapusin.

Paraan 4 ng 4: Paggamit ng cPanel

1423062 22
1423062 22

Hakbang 1. Bumuo ng isang Kahilingan sa Pag-sign ng Certificate (CSR)

Bago ka bumili at makapag-install ng isang sertipiko ng SSL, kakailanganin mong bumuo ng isang CSR sa iyong server. Naglalaman ang file na ito ng iyong server at impormasyon sa pangunahing key, at kinakailangan upang makabuo ng pribadong key.

  • Mag-login sa cPanel. Buksan ang control panel at hanapin ang SSL / TLS Manager.
  • I-click ang mga link na "Bumuo, tumingin, mag-upload, o tanggalin ang iyong mga pribadong key".
  • Mag-scroll pababa sa seksyong "Bumuo ng isang Bagong Susi". Ipasok sa iyong domain name, o piliin ito mula sa drop-down na menu. Piliin ang 2048 para sa "Sukat ng Key". I-click ang button na Bumuo.
  • I-click ang "Bumalik sa SSL Manager". Mula sa pangunahing menu, piliin ang link na "Bumuo, tumingin, o magtanggal ng mga hiling sa pag-sign ng sertipiko ng SSL."
  • Ipasok ang impormasyon ng iyong samahan. Kakailanganin mong ipasok ang iyong dalawang-digit na code ng bansa, ang estado o lalawigan, pangalan ng lungsod o bayan, buong pangalan ng kumpanya, pangalan ng seksyon (ibig sabihin IT o Marketing), at ang karaniwang pangalan (karaniwang ang domain name).
  • I-click ang button na Bumuo. Ipapakita ang iyong CSR. Maaari mo itong kopyahin at ipasok ito sa iyong form sa pag-order ng sertipikasyon. Kung kinakailangan ng serbisyo ang CSR bilang isang file, kopyahin ang teksto sa isang text editor at i-save ito bilang isang. CSR file.
Mag-install ng isang SSL Certificate Hakbang 17
Mag-install ng isang SSL Certificate Hakbang 17

Hakbang 2. Mag-order ng iyong sertipiko ng SSL

Mayroong maraming mga serbisyo sa online na nag-aalok ng mga sertipiko ng SSL. Siguraduhing mag-order lamang mula sa isang kagalang-galang na serbisyo, dahil sa ikaw at ang seguridad ng iyong customer ang nasa panganib. Kasama sa mga sikat na serbisyo ang DigiCert, Symantec, GlobalSign, at marami pa. Ang pinakamahusay na serbisyo para sa iyo ay mag-iiba depende sa iyong mga pangangailangan (maraming mga sertipiko, mga solusyon sa enterprise, atbp.).

Kakailanganin mong i-upload ang iyong CSR file sa serbisyong sertipiko kapag iniutos mo ito. Gagamitin ito upang makabuo ng sertipiko para sa iyong server. Ang ilan sa mga nagbibigay sa iyo ay kopyahin ang mga nilalaman ng CSR file, habang ang iba ay i-upload mo mismo ang file

Mag-install ng isang SSL Certificate Hakbang 18
Mag-install ng isang SSL Certificate Hakbang 18

Hakbang 3. I-download ang iyong mga sertipiko

Kakailanganin mong i-download ang Mga Intermediate na Sertipiko mula sa serbisyo kung saan mo binili ang iyong mga sertipiko. Matatanggap mo ang iyong Pangunahing Sertipiko sa pamamagitan ng email o sa pamamagitan ng lugar ng customer ng website.

Mag-install ng isang SSL Certificate Hakbang 19
Mag-install ng isang SSL Certificate Hakbang 19

Hakbang 4. Buksan muli ang menu ng SSL Manager sa cPanel

I-click ang link na "Bumuo, tumingin, mag-upload, o magtanggal ng mga sertipiko ng SSL." I-click ang pindutang Mag-upload upang mag-browse para sa sertipiko na iyong natanggap mula sa nagbibigay ng sertipiko. Kung ang sertipiko ay dumating bilang teksto, i-paste ito sa kahon sa browser.

Mag-install ng isang SSL Certificate Hakbang 20
Mag-install ng isang SSL Certificate Hakbang 20

Hakbang 5. I-click ang link na "I-install ang SSL Certificate"

Tapusin nito ang pag-install ng sertipiko ng SSL. Ang iyong server ay muling magsisimula, at ang iyong sertipiko ay magsisimulang ipamahagi.

Mag-install ng isang SSL Certificate Hakbang 21
Mag-install ng isang SSL Certificate Hakbang 21

Hakbang 6. Subukan ang iyong sertipiko. Gumamit ng iba't ibang mga web browser upang masubukan na gumagana nang maayos ang iyong sertipiko. Kumonekta sa iyong website gamit ang "https://" upang pilitin ang koneksyon sa SSL. Dapat mong makita ang icon ng padlock sa iyong address bar, karaniwang may berdeng background.

Inirerekumendang: