SSL sertifikatini o'rnatishning 4 usuli

Mundarija:

SSL sertifikatini o'rnatishning 4 usuli
SSL sertifikatini o'rnatishning 4 usuli

Video: SSL sertifikatini o'rnatishning 4 usuli

Video: SSL sertifikatini o'rnatishning 4 usuli
Video: Shaxsiy brendni yaratish sirlari | Muhammadali Eshonqulov 2024, May
Anonim

SSL sertifikatlari - bu veb -saytlar va xizmatlar o'z mijozlari bilan yuborilgan ma'lumotlarning shifrlanishi uchun qanday tasdiq olishlari. Ulardan siz ulanmoqchi bo'lgan xizmat bilan bog'liqligingizni tekshirish uchun ham foydalanish mumkin (masalan, men haqiqatan ham elektron pochta provayderimga kiryapmanmi yoki bu firibgar klonmi?). Agar siz xavfsiz ulanishni talab qiladigan veb -sayt yoki xizmat ko'rsatayotgan bo'lsangiz, ishonchliligingizni tasdiqlash uchun SSL sertifikatini o'rnatishingiz mumkin. Qanday qilib o'rganish uchun sakrashdan keyin o'qing.

Qadamlar

4 -usul 1: Microsoft Internet axborot xizmatlaridan foydalanish (IIS)

1423062 8
1423062 8

Qadam 1. Sertifikat imzolash so'rovini (CSR) yarating

SSL sertifikatini sotib olish va o'rnatishdan oldin, siz serverda KSS yaratishingiz kerak bo'ladi. Bu fayl sizning serveringiz va ochiq kalit ma'lumotlarini o'z ichiga oladi va maxfiy kalitni yaratish uchun talab qilinadi. Siz sichqonchani bir necha marta bosish bilan IIS 8 da CSR yaratishingiz mumkin:

  • Server menejerini oching.
  • Asboblar -ni bosing va Internet axborot xizmatlari (IIS) menejerini tanlang.
  • Ulanishlar ro'yxati ostida sertifikatni o'rnatayotgan ish stantsiyasini tanlang.
  • Server sertifikatlari vositasini oching.
  • Harakatlar ro'yxati ostidagi yuqori o'ng burchakdagi Sertifikat so'rovini yaratish havolasini bosing.
  • Ma'lumotni sertifikat talab qilish ustasi bilan to'ldiring. Siz ikki xonali mamlakat kodini, shtat yoki viloyat, shahar yoki shahar nomini, kompaniyaning to'liq nomini, bo'lim nomini (ya'ni IT yoki marketing) va umumiy nomni (odatda domen nomini) kiritishingiz kerak bo'ladi.
  • "Kriptografik xizmat ko'rsatuvchi provayder" ni standart holatiga qo'ying.
  • "Bit uzunligi" ni "2048" ga o'rnating.
  • Sertifikat so'rovi faylini nomlang. Faylning nomi muhim emas, chunki uni fayllar orasidan topishingiz mumkin.
1423062 9
1423062 9

Qadam 2. SSL sertifikatiga buyurtma bering

Internetda SSL sertifikatlari mavjud bo'lgan bir nechta xizmatlar mavjud. Faqat taniqli xizmatga buyurtma berishga ishonch hosil qiling, chunki siz va mijozingizning xavfsizligi xavf ostida. Mashhur xizmatlarga DigiCert, Symantec, GlobalSign va boshqalar kiradi. Siz uchun eng yaxshi xizmat sizning ehtiyojlaringizga qarab o'zgaradi (bir nechta sertifikatlar, korxona echimlari va boshqalar).

Buyurtma berayotganda KSS faylingizni sertifikat xizmatiga yuklashingiz kerak bo'ladi. Bu sizning serveringiz uchun sertifikat yaratish uchun ishlatiladi. Ba'zi provayderlar sizga CSR faylining mazmunini nusxalashni, boshqalari esa faylni o'zi yuklashni talab qiladi

1423062 10
1423062 10

Qadam 3. Sertifikatlaringizni yuklab oling

Siz sertifikatlaringizni sotib olgan xizmatdan O'rta sertifikatlarni yuklab olishingiz kerak bo'ladi. Siz asosiy sertifikatingizni elektron pochta orqali yoki veb -saytning mijozlar maydoni orqali olasiz.

Asosiy sertifikatni "yoursitename.cer" deb o'zgartiring

1423062 11
1423062 11

Qadam 4. IIS -da Server sertifikatlari vositasini yana oching

Bu erdan KSS yaratish uchun siz bosgan "Sertifikat so'rovini yaratish" havolasi ostidagi "Sertifikat so'rovini to'ldirish" havolasini bosing.

1423062 12
1423062 12

Qadam 5. sertifikat faylini ko'rib chiqing

Siz uni kompyuteringizga joylashtirganingizdan so'ng, unga "do'stona ism" ni ishlatishingiz kerak bo'ladi, bu sizning serveringizda sertifikatni aniqlashning tezkor nomi. Sertifikatni "Shaxsiy" do'konida saqlang. Sertifikatni o'rnatish uchun OK ni bosing.

Sizning sertifikatingiz ro'yxatda ko'rsatilishi kerak. Agar bunday bo'lmasa, siz CSR yaratgan serverdan foydalanayotganingizga ishonch hosil qiling

1423062 13
1423062 13

Qadam 6. Sertifikatni veb -saytingizga bog'lang

Sertifikat o'rnatilgach, siz uni himoya qilmoqchi bo'lgan veb -saytga bog'lashingiz kerak bo'ladi. Ulanishlar ro'yxatidagi "Saytlar" papkasini kengaytiring va keyin veb -saytni bosing.

  • Amallar ro'yxatidagi Bindings havolasini bosing.
  • Ko'rsatilgan "Sayt bog'lamalari" oynasida Qo'shish tugmasini bosing.
  • "Turi" ochiladigan menyusidan "https" -ni tanlang va "SSL sertifikati" ochiladigan menyusidan o'rnatilgan sertifikatni tanlang.
  • OK ni bosing va keyin Yopish -ni bosing.
1423062 14
1423062 14

Qadam 7. O'rta sertifikatlarni o'rnating

Sertifikat etkazib beruvchisidan yuklab olgan qidiruv sertifikatlarini toping. Ba'zi provayderlar o'rnatilishi kerak bo'lgan bir nechta sertifikatni taqdim etadi, boshqalarida esa faqat bitta. Ushbu sertifikatlarni serveringizdagi maxsus papkaga nusxalash.

  • Sertifikatlar serverga ko'chirilgandan so'ng, sertifikat tafsilotlarini ochish uchun uni ikki marta bosing.
  • Umumiy yorlig'ini bosing. Oynaning pastki qismidagi "Sertifikatni o'rnatish" tugmasini bosing.
  • "Barcha sertifikatlarni quyidagi do'konga joylashtiring" -ni tanlang va keyin mahalliy do'konga o'ting. Buni "Jismoniy do'konlarni ko'rsatish" katagiga belgi qo'yish, O'rta sertifikatlarni tanlash va Mahalliy kompyuterni bosish orqali topish mumkin.
1423062 15
1423062 15

Qadam 8. IISni qayta ishga tushiring

Sertifikatlarni tarqatishni boshlash uchun siz IIS serveringizni qayta ishga tushirishingiz kerak bo'ladi. IIS -ni qayta ishga tushirish uchun Ishga tushirish -ni bosing va Ishga tushirish -ni tanlang. "IISREset" yozing va Enter tugmasini bosing. Buyruqning so'rovi paydo bo'ladi va IISni qayta ishga tushirish holatini ko'rsatadi.

1423062 16
1423062 16

9 -qadam. Sertifikatingizni sinab ko'ring. Sertifikatning to'g'ri ishlashini tekshirish uchun turli xil veb -brauzerlardan foydalaning. SSL ulanishini majburlash uchun "https://" yordamida veb -saytingizga ulaning. Manzil satrida qulflash belgisini ko'rishingiz kerak, odatda yashil fonda.

4 -usul 2: Apache -dan foydalanish

1423062 1
1423062 1

Qadam 1. Sertifikat imzolash so'rovini (CSR) yarating

SSL sertifikatini sotib olish va o'rnatishdan oldin siz serverda KSSni yaratishingiz kerak bo'ladi. Bu fayl sizning serveringiz va ochiq kalit ma'lumotlarini o'z ichiga oladi va maxfiy kalitni yaratish uchun talab qilinadi. Siz to'g'ridan -to'g'ri Apache buyruq satridan CSR yaratishingiz mumkin:

  • OpenSSL yordam dasturini ishga tushiring. Buni odatda/usr/local/ssl/bin/manzilida topish mumkin.
  • Quyidagi buyruqni kiritish orqali kalit juftini yarating:

    openssl genrsa –des3 - www.mydomain.com.key saytida 2048

  • Parolli iborani yarating. Bu kalit iborani har safar kalitlar bilan aloqa o'rnatilganda kiritish kerak bo'ladi.
  • KSMni yaratish jarayonini boshlang. CSR faylini yaratish so'ralganda quyidagi buyruqni kiriting:

    openssl req - yangi - kalit www.mydomain.com.key - www.mydomain.com.csr

  • Kerakli ma'lumotlarni to'ldiring. Siz ikki xonali mamlakat kodini, shtat yoki viloyat, shahar yoki shahar nomini, kompaniyaning to'liq nomini, bo'lim nomini (ya'ni IT yoki marketing) va umumiy nomni (odatda domen nomini) kiritishingiz kerak bo'ladi.
  • CSR faylini yarating. Ma'lumot kiritilgandan so'ng, serveringizda CSR faylini yaratish uchun quyidagi buyruqni bajaring:

    openssl req -noout -text -www.mydomain.com.csr saytida

1423062 2
1423062 2

Qadam 2. SSL sertifikatiga buyurtma bering

Internetda SSL sertifikatlari mavjud bo'lgan bir nechta xizmatlar mavjud. Faqat taniqli xizmatga buyurtma berishga ishonch hosil qiling, chunki siz va mijozingizning xavfsizligi xavf ostida. Mashhur xizmatlarga DigiCert, Symantec, GlobalSign va boshqalar kiradi. Siz uchun eng yaxshi xizmat sizning ehtiyojlaringizga qarab o'zgaradi (bir nechta sertifikatlar, korxona echimlari va boshqalar).

Buyurtma berganingizda, siz KSS faylingizni sertifikat xizmatiga yuklashingiz kerak bo'ladi. Bu sizning serveringiz uchun sertifikat yaratish uchun ishlatiladi

1423062 3
1423062 3

Qadam 3. Sertifikatlaringizni yuklab oling

Siz sertifikatlaringizni sotib olgan xizmatdan O'rta sertifikatlarni yuklab olishingiz kerak bo'ladi. Siz asosiy sertifikatingizni elektron pochta orqali yoki veb -saytning mijozlar maydoni orqali olasiz. Sizning kalitingiz shunga o'xshash bo'lishi kerak:


  • Agar sertifikatlar matnli faylda bo'lsa, uni yuklashdan oldin uni. CRT faylga o'zgartirishingiz kerak bo'ladi
  • Yuklab olingan kalitlarni tekshiring. BEGIN CERTIFICATE va END CERTIFICATE satrlarining har ikki tomonida 5 ta "-" tire bo'lishi kerak. Bundan tashqari, kalitga qo'shimcha bo'shliqlar yoki chiziq uzilishlari yo'qligiga ishonch hosil qiling.
1423062 4
1423062 4

Qadam 4. Sertifikatlarni serveringizga yuklang

Sertifikatlar sertifikatlar va kalit fayllarga mo'ljallangan papkaga joylashtirilishi kerak. Misol joylashuvi/usr/local/ssl/crt/bo'lishi mumkin. Sizning barcha sertifikatlaringiz bitta papkada bo'lishi kerak.

1423062 5
1423062 5

Qadam 5. "httpd.conf" faylini matn muharririda oching

Apache -ning ba'zi versiyalarida SSL sertifikatlari uchun "ssl.conf" fayli mavjud. Agar sizda ikkalasi bo'lsa, faqat ikkitasidan birini tahrir qiling. Virtual Xost bo'limiga quyidagi qatorlarni qo'shing:

SSLCertificateFile /usr/local/ssl/crt/primary.crt SSLCertificateKeyFile /usr/local/ssl/private/private.key SSLCertificateChainFile /usr/local/ssl/crt/intermediate.crt

Tugatganingizdan so'ng faylga kiritilgan o'zgarishlarni saqlang. Agar kerak bo'lsa, faylni qayta yuklang

1423062 6
1423062 6

Qadam 6. Serveringizni qayta ishga tushiring

Fayl o'zgartirilgandan so'ng, siz serverni qayta ishga tushirish orqali SSL sertifikatidan foydalanishni boshlashingiz mumkin. Ko'pgina versiyalarni quyidagi buyruqlar yordamida qayta boshlash mumkin:

apachectlp stop apachectl startsl

1423062 7
1423062 7

7 -qadam. Sertifikatingizni sinab ko'ring. Sertifikatning to'g'ri ishlashini tekshirish uchun turli xil veb -brauzerlardan foydalaning. SSL ulanishini majburlash uchun "https://" yordamida veb -saytingizga ulaning. Manzil satrida qulflash belgisini ko'rishingiz kerak, odatda yashil fonda.

4 -ning 3 -usuli: Exchange -dan foydalanish

1423062 17
1423062 17

Qadam 1. Sertifikat imzolash so'rovini (CSR) yarating

SSL sertifikatini sotib olish va o'rnatishdan oldin siz serverda KSSni yaratishingiz kerak bo'ladi. Bu fayl sizning serveringiz va ochiq kalit ma'lumotlarini o'z ichiga oladi va maxfiy kalitni yaratish uchun talab qilinadi.

  • Exchange Management Console -ni oching. Buni "Ishga tushirish", "Dasturlar", "Microsoft Exchange 2010" va "Exchange Management Console" ni bosish orqali topishingiz mumkin.
  • Dastur yuklangandan so'ng, oynaning markazidagi Ma'lumotlar bazalarini boshqarish havolasini bosing.
  • "Server konfiguratsiyasi" ni tanlang. Bu chap ramkada joylashgan. Ekranning o'ng tomonidagi Amallar ro'yxatidagi "Yangi almashish sertifikati" havolasini bosing.
  • Sertifikat uchun unutilmas ism kiriting. Bu sizning qulayligingiz va ma'lumotnomangiz uchun va sertifikatga ta'sir qilmaydi.
  • Konfiguratsiya ma'lumotlarini kiriting. Exchange avtomatik ravishda kerakli xizmatlarni tanlashi kerak, lekin bunday bo'lmasa, ularni o'zingiz o'rnatishingiz mumkin. Himoyalanishingiz kerak bo'lgan barcha xizmatlar tanlanganligiga ishonch hosil qiling.
  • Tashkilot ma'lumotlarini kiriting. Siz ikki xonali mamlakat kodini, shtat yoki viloyat, shahar yoki shahar nomini, kompaniyaning to'liq nomini, bo'lim nomini (ya'ni IT yoki marketing) va umumiy nomni (odatda domen nomini) kiritishingiz kerak bo'ladi.
  • Yaratiladigan CSR faylining joylashuvi va nomini kiriting. Sertifikat buyurtma qilish jarayoni uchun ushbu manzilga e'tibor bering.
1423062 18
1423062 18

Qadam 2. SSL sertifikatiga buyurtma bering

Internetda SSL sertifikatlari mavjud bo'lgan bir nechta xizmatlar mavjud. Faqat taniqli xizmatga buyurtma berishga ishonch hosil qiling, chunki siz va mijozingizning xavfsizligi xavf ostida. Mashhur xizmatlarga DigiCert, Symantec, GlobalSign va boshqalar kiradi. Siz uchun eng yaxshi xizmat sizning ehtiyojlaringizga qarab o'zgaradi (bir nechta sertifikatlar, korxona echimlari va boshqalar).

Buyurtma berganingizda, siz KSS faylingizni sertifikat xizmatiga yuklashingiz kerak bo'ladi. Bu sizning serveringiz uchun sertifikat yaratish uchun ishlatiladi. Ba'zi provayderlar sizga CSR faylining mazmunini nusxalashni, boshqalari esa faylni o'zi yuklashni talab qiladi

1423062 19
1423062 19

Qadam 3. Sertifikatlaringizni yuklab oling

Siz sertifikatlaringizni sotib olgan xizmatdan O'rta sertifikatlarni yuklab olishingiz kerak bo'ladi. Siz asosiy sertifikatingizni elektron pochta orqali yoki veb -saytning mijozlar maydoni orqali olasiz.

Siz olgan sertifikat faylini Exchange serveringizga nusxalash

1423062 20
1423062 20

Qadam 4. Intermediate sertifikatini o'rnating

Ko'pgina hollarda, siz taqdim etilgan sertifikat ma'lumotlarini matnli hujjatga nusxalashingiz va "intermediate.cer" sifatida saqlashingiz mumkin. Microsoft Boshqarish Konsolini (MMC) oching, Ishga tushirish -ni bosing va "mmc" yozing.

  • Fayl -ni bosing va qo'shishni qo'shish/o'chirish -ni tanlang.
  • Qo'shish -ni bosing, Sertifikatlar -ni tanlang va keyin yana Qo'shish -ni bosing.
  • Kompyuter hisobini tanlang va keyin Keyingiga bosing. Saqlash joyi uchun mahalliy kompyuterni tanlang. Finish tugmasini bosing va keyin OK ni bosing. Bu sizni MMMga qaytaradi.
  • MMCda sertifikatlarni tanlang. "O'rta sertifikatlashtirish idoralari" ni tanlang va keyin Sertifikatlar -ni tanlang.
  • Sertifikatlar-ni o'ng tugmasini bosing, Barcha vazifalar-ni tanlang, so'ng Import-ni tanlang. Sehrgardan foydalanib, sertifikat provayderidan olgan Oraliq sertifikatlarni yuklang.
1423062 21
1423062 21

Qadam 5. Exchange Management Console -da "Server konfiguratsiyasi" bo'limini oching

Uni ochish haqida ma'lumot olish uchun 1 -qadamga qarang. Oynaning markazida sertifikatingizni bosing va keyin harakatlar ro'yxatidagi "To'liq kutilayotgan so'rov" havolasini bosing.

  • Birlamchi sertifikat faylini toping va "To'ldirish" tugmasini bosing. Sertifikat yuklangandan so'ng, Finish tugmasini bosing.
  • Jarayon muvaffaqiyatsiz tugadi degan xatolarga e'tibor bermang; bu keng tarqalgan xato.

Qadam 6. Sertifikatni yoqing

Sertifikat o'rnatilgandan so'ng, harakatlar ro'yxatining pastki qismidagi "Xizmatlarni sertifikatga tayinlash" havolasini bosing.

  • Ko'rsatilgan ro'yxatdan serverni tanlang va "Keyingi" tugmasini bosing.
  • Sertifikat bilan qaysi xizmatlarni himoya qilishni xohlayotganingizni tanlang. Keyingisini bosing, so'ngra tayinlang va so'ng tugating.

4 -usul 4: cPanel -dan foydalanish

1423062 22
1423062 22

Qadam 1. Sertifikat imzolash so'rovini (CSR) yarating

SSL sertifikatini sotib olish va o'rnatishdan oldin siz serverda KSSni yaratishingiz kerak bo'ladi. Bu fayl sizning serveringiz va ochiq kalit ma'lumotlarini o'z ichiga oladi va maxfiy kalitni yaratish uchun talab qilinadi.

  • CPanel -ga kiring. Boshqarish panelini oching va SSL/TLS menejerini toping.
  • "Shaxsiy kalitlarni yaratish, ko'rish, yuklash yoki o'chirish" havolalarini bosing.
  • "Yangi kalit yaratish" bo'limiga o'ting. Domen nomini kiriting yoki ochiladigan menyudan tanlang. "Kalit o'lchami" uchun 2048 -ni tanlang. Yaratish tugmasini bosing.
  • "SSL menejeriga qaytish" ni bosing. Asosiy menyudan "SSL sertifikatiga imzo qo'yish so'rovlarini yaratish, ko'rish yoki o'chirish" havolasini tanlang.
  • Tashkilot ma'lumotlarini kiriting. Siz ikki xonali mamlakat kodini, shtat yoki viloyat, shahar yoki shahar nomini, kompaniyaning to'liq nomini, bo'lim nomini (ya'ni IT yoki marketing) va umumiy nomni (odatda domen nomini) kiritishingiz kerak bo'ladi.
  • Yaratish tugmasini bosing. Sizning CSR ko'rsatiladi. Siz buni nusxa ko'chirishingiz va sertifikat buyurtmasiga kiritishingiz mumkin. Agar xizmat CSRni fayl sifatida talab qilsa, matnni tahrirlovchiga nusxalash va. CSR fayli sifatida saqlash.
SSL sertifikatini o'rnating 17 -qadam
SSL sertifikatini o'rnating 17 -qadam

Qadam 2. SSL sertifikatiga buyurtma bering

Internetda SSL sertifikatlari mavjud bo'lgan bir nechta xizmatlar mavjud. Faqat taniqli xizmatga buyurtma berishga ishonch hosil qiling, chunki siz va mijozingizning xavfsizligi xavf ostida. Mashhur xizmatlarga DigiCert, Symantec, GlobalSign va boshqalar kiradi. Siz uchun eng yaxshi xizmat sizning ehtiyojlaringizga qarab o'zgaradi (bir nechta sertifikatlar, korxona echimlari va boshqalar).

Buyurtma berganingizda, siz KSS faylingizni sertifikat xizmatiga yuklashingiz kerak bo'ladi. Bu sizning serveringiz uchun sertifikat yaratish uchun ishlatiladi. Ba'zi provayderlar sizga CSR faylining mazmunini nusxalashni, boshqalari esa faylni o'zi yuklashni talab qiladi

SSL sertifikatini o'rnating 18 -qadam
SSL sertifikatini o'rnating 18 -qadam

Qadam 3. Sertifikatlaringizni yuklab oling

Siz sertifikatlaringizni sotib olgan xizmatdan O'rta sertifikatlarni yuklab olishingiz kerak bo'ladi. Siz asosiy sertifikatingizni elektron pochta orqali yoki veb -saytning mijozlar maydoni orqali olasiz.

SSL sertifikatini o'rnating 19 -qadam
SSL sertifikatini o'rnating 19 -qadam

Qadam 4. cPanel -da yana SSL menejeri menyusini oching

"SSL sertifikatlarini yaratish, ko'rish, yuklash yoki o'chirish" havolasini bosing. Sertifikat provayderidan olgan sertifikatni ko'rish uchun Yuklash tugmasini bosing. Agar sertifikat matn sifatida kelgan bo'lsa, uni brauzer qutisiga joylashtiring.

SSL sertifikatini o'rnating 20 -qadam
SSL sertifikatini o'rnating 20 -qadam

Qadam 5. "SSL sertifikatini o'rnatish" havolasini bosing

Bu SSL sertifikatini o'rnatishni yakunlaydi. Sizning serveringiz qayta ishga tushadi va sertifikatingiz tarqatila boshlaydi.

SSL sertifikatini o'rnating 21 -qadam
SSL sertifikatini o'rnating 21 -qadam

6 -qadam. Sertifikatingizni sinab ko'ring. Sertifikatning to'g'ri ishlashini tekshirish uchun turli xil veb -brauzerlardan foydalaning. SSL ulanishini majburlash uchun "https://" yordamida veb -saytingizga ulaning. Manzil satrida qulflash belgisini ko'rishingiz kerak, odatda yashil fonda.

Tavsiya: