Internett har vært en velsignelse for bedrifter og forskningsinstitusjoner rundt om i verden , men det har også vært en velsignelse for kriminelle elementer . Mot phishing ordninger til falske nettsider, cyber -kriminelle utvikle nye måter å stjele penger eller identitet . Secure Sockets Layer ( SSL ) bidrar til å beskytte lovlige Internett-brukere og deres informasjon ved å kryptere nettverkstrafikken . OpenSSL er en gratis nedlasting, og er standarden for å opprette SSL-sertifikater , og Apache2 er standarden for Linux webservere. Du trenger
Server kjører Apache2 med OpenSSL
Vis flere instruksjoner
en
Lag din private RSA-nøkkel ved hjelp av følgende kommando i Linux ledeteksten:
openssl genrsa - des3 - ut mysrvr.key 1024
p Dette skaper en ASCII tekstformat fil som inneholder en Triple- DES kryptert , 1024 - biters nøkkel
2
Opprett en CSR , eller sertifikatsignering forespørsel. Du bør sende denne meldingen til en av flere troverdige sertifikatutstedere hvis du har tenkt å bruke det på offentlige nettverk. Hvis du har tenkt å bruke det på bedriftens intranett , kan du registrere det selv. Følgende kommando vil generere sertifikatet signering forespørsel : en
openssl req- ny -key mysrvr.key -out mysrvr.csr
Svar på spørsmålene om informasjon nøyaktig slik at sertifikatet skal være korrekt. Dette vil tillate SSL til riktig beskytte din server
3
generere et selvsignert 365 -dagers sertifikat ved å utstede følgende kommando : .
Openssl x509 - req -dager 365 -in mysrvr.csr - signkey mysrvr.key -out mysrvr.crt
4
Issue følgende kommandoer for å installere den private nøkkelen og sertifikatet : en
cp mysrvr.crt /usr /local /apache /conf /ssl.crt
cp mysrvr.key /usr /local /apache /conf /ssl.key
Disse kommandoene kopiere sertifikatet og nøkkelen til en katalog beliggenhet hvor Apache2 kan bruke dem .
5
Bruk serverens instruksjonene for å konfigurere vertene med sertifikat og sentrale steder . Restart serveren din , og du er klar til å teste SSL-sertifikat.