Saidisertifikaadi laadimine
Saate SSL-ilt meili koos meilis oleva sertifikaadiga (teie_domeeni_nimi.crt). Tekstiredaktoris vaadates näeb teie sertifikaat välja umbes järgmine:
—–Alge sertifikaat
MIAGCSqGSIb3DQEHAqCAMIACAQExADALBgkqhkiG9w0BBwGggDCCAmowggHXAhAF
(…….)
K99c42ku3QrlX2+KeDi+xBG2cEIsdSiXeQS/16S36ITclu4AADEAAAAAAAAA
—– LÕPPSERTIFIKAAT -
Kopeerige oma sertifikaat kataloogi, mida kasutate oma sertifikaatide hoidmiseks. Selles näites kasutame / etc / ssl / private /. Selles kataloogis on juba nii avaliku kui ka privaatvõtme failid. Näites kasutatud privaatvõti saab sildi private.key ja avalik võti on teie_domeen_nimi.crt.
Soovitatav on muuta privaatvõtmefaili sisaldav kataloog ainult juurloetavaks.
Logige sisse administraatori konsooli ja valige sait, mille jaoks sertifikaati taotleti.
Valige Apache veebiserveri ja seejärel SSL-i seadete kõrval teenused. Juba peaks olema salvestatud sertifikaat „Self Signed”.
Valige „Impordi“ ja kopeerige tekst failist teie_domeeni_nimi.crt kasti
Valige „Salvesta“, olek peaks nüüd edukaks muutuma.
Väljalogimine, ärge valige kustuta, kuna see kustutab installitud sertifikaadi.
Installige vahe- / juursertifikaadid
Selleks, et brauserid teie sertifikaati usaldaksid, peate installima vahe- ja juursertifikaadid. Lisaks teie SSL-sertifikaadile (teie_domeeni_nimi.crt) on Comodo e-kirjale lisatud ka kaks teist sertifikaati, nimega GTECyberTrustRootCA.crt ja ComodoClass3SecurityServicesCA.crt. Apache'i kasutajad ei vaja neid sertifikaate. Selle asemel saate vahesertifikaadid installida "kogumi" meetodi abil.
Laadige alla komplekteeritud sertifikaadifail
Oma saidi virtuaalse hosti seadetes virtuaalse saidi failis peate lisama järgmised SSL-direktiivid. Selle võib saavutada:
1. Teil on vaja saidi sertifikaati ja SSL.com vahesertifikaati. (Laadige see ca-bundle-client.crt alla.
2. Lisage oma saidi virtuaalse hostidomeeni alla järgmine rida virtuaalsesse hostifaili (eeldusel, et / etc / httpd / conf on punktis 1 nimetatud kataloog), kui rida on juba olemas, muutke seda järgmiselt:
SSLCACertificateFile /etc/ssl/private/ca-bundle-client.crt
Kui kasutate teistsuguseid asukoha- ja sertifikaadifailide nimesid, peate selle kajastamiseks muutma tee ja failinime.
Uuendatud virtuaalse hostifaili SSL-i jaotis peaks nüüd olema sarnane selle näitega (sõltuvalt teie nime- ja kataloogidest):
SSLCertificateFile /etc/ssl/private/your_domain_name.crt
SSLCertificateKeyFile /etc/ssl/private/private.key
SSLCACertificateFile /etc/ssl/private/ca-bundle-client.ca
Salvestage oma virtuaalne hostfail ja taaskäivitage Apache.
Nüüd olete kõik valmis kasutama oma SSL-serveri sertifikaati koos Apache Ensim'i konfiguratsiooniga.


