Zmiany pomiędzy wersją początkową i wersją 1 dla AdminGuide/CertificatePathCreation

Pokaż
Ignoruj:
Data i czas:
06/10/09 10:23:10 (15 years temu)
Autor:
JP (IP: 213.227.67.33)
Komentarz:

--

Legend:

Bez zmian
Dodane
Usunięte
Zmienione
  • AdminGuide/CertificatePathCreation

    v1 v1  
     1= [wiki:AdminGuide Przewodnik administratora] > Tworzenie certyfikatu podpisanego przez własnego CA = 
     2 
     3Opisany sposób będzie bez zmian ścieżek działał na Linux Debian. 
     4 
     5Przechodzimy do katalogu zawierającym plik CA.pl i wykonujemy skrypt z parametrem -newca 
     6Tą opcją generujemy nowy urząd certyfikacji. Podajemy kolejno dane - jako Common Name może być BetaSoft CA. 
     7{{{ 
     8#cd /usr/lib/ssl 
     9#./CA.pl -newca 
     10}}} 
     11 
     12Generujemy żądanie (request) certyfikatu serwera - również odpowiadając na pytania - tym razem jako 
     13CommonName podajemy adres serwera jakim będą się posługiwać użytkownicy np. dev.bnet.pl, 192.168.1.10 itp. 
     14 
     15{{{ 
     16openssl genrsa -out x.key 1024 
     17openssl req -new -key x.key -out request.pem 
     18}}} 
     19 
     20Podpisujemy nasze żądanie, wcześniej aby spełnić wymogi nazewnicze defaultowej konfiguracji zmieniamy nazwy: 
     21{{{ 
     22mv request.pem newreq.pem 
     23mv x.key newkey.pem 
     24./CA.pl -sign 
     25}}} 
     26 
     27Kopiujemy pliki certyfikatów do katalogu Apache 
     28{{{ 
     29cp newcert.pem /etc/apache2/ssl/ 
     30cp newkey.pem /etc/apache2/ssl/ 
     31cp demoCA/cacert.pem /etc/apache2/ssl/ 
     32}}} 
     33 
     34Modyfikujemy plik zawierający konfigurację SSL czyli /etc/apache2/sites-enabled/default-ssl 
     35{{{ 
     36SSLCertificateFile /etc/apache2/ssl/newcert.pem 
     37SSLCertificateKeyFile /etc/apache2/ssl/newkey.pem 
     38SSLCertificateChainFile /etc/apache2/ssl/cacert.pem 
     39}}} 
     40 
     41Restartujemy Apache 
     42 
     43{{{ 
     44/etc/init.d/apache2 reload 
     45}}} 
     46 
     47Gotowe! Nowy certyfikat serwera powinien być