See juhend näitab, kuidas installida SSL /TLS sertifikaat macOS-is 10.14 Mojave. Pakutakse kahte stsenaariumi:
- SSL-i installimine /TLS kogu süsteemi hõlmava võtmehoidja juurdepääsu sertifikaat
- SSL-i installimine /TLS sertifikaat kasutamiseks koos MacOS-iga kaasasoleva Apache-serveriga
Sõltuvalt teie olukorrast võite soovida teha ühte või mõlemat neist asjadest; Näiteks kui loote kohaliku arenduskeskkonna ja soovite, et sertifikaat oleks saadaval nii Apache'ile kui ka klienditarkvarale, näiteks veebibrauseritele, teeksite mõlemad. Mõlemal juhul eeldame, et lõite oma sertifikaadi allkirjastamise taotluse (CSR) võtmehoidja juurdepääsu kaudu, nagu on näidatud meie kuidas-. Sel juhul installitakse teie privaatne võti juba võtmehoidja juurdepääsu. Eeldame ka, et valideerimine on lõpule jõudnud ja teie sertifikaat on allalaadimiseks valmis. Lisateavet sertifikaatide tellimise ja hankimise kohta leiate meie juhendist, SSL-i tellimine ja toomine /TLS Sertifikaadid.
Esimesed sammud
-
Laadige sertifikaadikomplekt oma kasutajakontolt alla, kasutades Apache Lae alla link.
-
Paki fail lahti. See peaks sisaldama teie sertifikaati (failinimi põhineb teie tavanimel CSR ja lõpeb
.crt) ja CA-kimp (ca-bundle-client.crt).
Sertifikaadi installimine võtmehoidja juurdepääsu juurde
-
avatud Võtmehoidja juurdepääs.app, asub / Rakendused / Kommunaalkulud.
-
Valige võtmehoidja, kuhu teie võtmepaar on installitud. Sel juhul on see süsteem võtmehoidja.
-
Liigu Fail> Üksuste importimine ...
-
Navigeerige oma uue sertifikaadi juurde, valige see ja klõpsake nuppu avatud.
-
Sisestage oma parool ja klõpsake nuppu Muutke võtmehoidjat.
- Korrake ülaltoodud samme 3–5
ca-bundle-client.crtvahepealse sertifikaatide ahela installimiseks. -
Valikute abil saate kinnitada, et sertifikaadid on installitud Sertifikaadid vasaku külgriba menüüst.
Installige Apache'i sertifikaat
-
Kui sa loodud oma CSR võtmehoidja ligipääsul, peate oma privaatvõtme failina eksportima Apache'iga kasutamiseks. Avatud Võtmehoidja juurdepääs.app, asub / Rakendused / Kommunaalkulud. (Kui sa loodud CSR OpenSSL-iga või SSL.com-dega CSR Juht võite minna 9. toimingusse.)
-
Valikute kitsendamiseks vasakpoolse küljeriba menüü abil leidke ja valige privaatne võti, mille soovite eksportida. Sel juhul ekspordime privaatvõtme domeenile
www.lunchinhouston.com, mis asubSystemvõtmehoidja. -
Vali Fail> Ekspordi üksused ... menüüst.
-
Veenduge, et valitud failivorming on Isikliku teabe vahetamine (.12) ja salvestage fail kohta, kust te selle leiate.
-
Sisestage võtmehoidja avamiseks parool (kui seda palutakse), seejärel looge .p12-faili jaoks parool ja klõpsake nuppu OK.
-
avatud
Terminal.app, mis asub/Applications/Utilities/ja liikuge kausta, kuhu salvestasite alates 12. sammust .p5-faili. -
Kasutama
opensslprivaatvõtme eraldamiseks .p12-failist. (Märge: asendage siin kuvatud failinimed oma .p12-faili ja failinimega, mida soovite võtme jaoks kasutada). Esmalt palutakse teil sisestada 5. etapis loodud parool, seejärel palutakse teil isikliku võtme kaitsmiseks parool luua ja kinnitada.$ openssl pkcs12 -nocerts -sertifikaatides.p12 -out privkey.key
-
Järgmisena peate dekrüpteerima privaatvõtme. Sisestage järgmine käsk, asendades sisend- ja väljundfailide nimed vastavalt soovile (kasutades sama nime, nagu allpool näidatud, kirjutatakse krüptitud fail üle). Teil palutakse sisestada 7. sammus loodud parool.
$ openssl rsa -privkey.key -välja privkey.key
- Pange privaatvõtme, sertifikaadi ja vahepaketi failid turvalisse kataloogi, kus Apache neid lugeda saab. Selle juhendi jaoks me kasutame
/private/etc/apache2/. Sõltuvalt valitud asukohast peate võib-olla kasutamasudofailide teisaldamiseks. -
Avage Apache'i peamine konfiguratsioonifail,
httpd.conf, tekstiredaktoris. Mojave standardse Apache'i installimisel asub see fail kataloogis/private/etc/apache2/kataloog. Faili avamiseks redigeerimiseksnano, täitke järgmine käsk:$ sudo nano /private/etc/apache2/httpd.conf
Märge: Sest te kasutatesudofaili redigeerimiseks ajutiselt piisavate privileegide saamiseks palutakse teil enne jätkamist sisestada parool. -
Leidke need read
httpd.confja tühistage nende eemaldamine#märk iga rea alguses:LoadModule socache_shmcb_module libexec / apache2 / mod_socache_shmcb.so ... LoadModule ssl_module libexec / apache2 / mod_ssl.so ... Kaasa /private/etc/apache2/extra/httpd-vhosts.conf ... Kaasa / privaatne / jne / extra / httpd-ssl.conf
Märge: kui te kasutatenanoredigeeridahttpd.conf, saate tekstistringid otsidaCtrl-W - Säästa
httpd.confja välju tekstiredaktorist (Ctrl-O, millele järgnebCtrl-Xinnano). -
Järgmisena avage
httpd-ssl.conftoimetamiseks:$ sudo nano /private/etc/apache2/extra/httpd-ssl.conf
-
Otsige üles järgmised read ja veenduge, et Apache kuulaks pordis
443. Kui port on seatud väärtusele8443või mõni muu väärtus, muutke see väärtuseks443.# # Kui pakume ka SSL-i, peame kuulama # standardset HTTP-porti (vt eespool) ja HTTPS-porti # Kuula 443
- Otsige stringiga algavat joont
<VirtualHost _default_:(pordi number võib erineda) ja kommenteerige või eemaldage kõik jooned selle ja</virtualhost>. - Säästa
httpd-ssl.confja väljuge tekstiredaktorist. -
Järgmisena avage
httpd-vhosts.conftoimetamiseks:$ sudo nano /private/etc/apache2/extra/httpd-vhosts.conf
-
Looge VirtualHosti kirje saidile, mida soovite kaitsta (kasutage oma veebisaidi ja serveri tegelikke väärtusi, mitte siin näidatud kohatäiteid), seejärel salvestage fail ja väljuge tekstiredaktorist.
DocumentRoot "/ PATH / TO / WEBSITE" ServerName SERVERNAME SSLEngine on SSLCertificateFile "/private/etc/apache443/server.crt" SSLCertificateKeyFile "/private/etc/apache2/server.key" SSLCertificateChainFile "/ private / etc / ap / etc / ap / etc / ap / bundle-client.crt "
-
Kontrollige oma Apache'i konfiguratsiooni järgmise käsuga:
$ sudo apachectl configtest
-
Kui kõik on korras, taaskäivitage Apache:
$ sudo apachectl taaskäivitage
-
Kui kõik läks õigesti, olete valmis! Peaksite saama navigeerida oma veebibrauseris oma HTTPS-i veebisaidile.













