SSL /TLS Installimine macOS 10.14 Mojave

See juhend näitab, kuidas installida SSL /TLS sertifikaat macOS-is 10.14 Mojave.

See juhend näitab, kuidas installida SSL /TLS sertifikaat macOS-is 10.14 Mojave. Pakutakse kahte stsenaariumi:

Sõltuvalt teie olukorrast võite soovida teha ühte või mõlemat neist asjadest; Näiteks kui loote kohaliku arenduskeskkonna ja soovite, et sertifikaat oleks saadaval nii Apache'ile kui ka klienditarkvarale, näiteks veebibrauseritele, teeksite mõlemad. Mõlemal juhul eeldame, et lõite oma sertifikaadi allkirjastamise taotluse (CSR) võtmehoidja juurdepääsu kaudu, nagu on näidatud meie kuidas-. Sel juhul installitakse teie privaatne võti juba võtmehoidja juurdepääsu. Eeldame ka, et valideerimine on lõpule jõudnud ja teie sertifikaat on allalaadimiseks valmis. Lisateavet sertifikaatide tellimise ja hankimise kohta leiate meie juhendist, SSL-i tellimine ja toomine /TLS Sertifikaadid.

Märge: MacOS Serveri praegused versioonid (5.7.1 ja uuemad) enam ei toeta sisseehitatud Apache veebiserveri administreerimine macOS-is. Sel põhjusel nõuab see juhis juurdepääsu käsuridale (terminali.app kaudu) ja otse Apache'i konfiguratsioonifailide redigeerimist.

Esimesed sammud

  1. Laadige sertifikaadikomplekt oma kasutajakontolt alla, kasutades Apache Lae alla link.

    Apache'i allalaadimise link

  2. Paki fail lahti. See peaks sisaldama teie sertifikaati (failinimi põhineb teie tavanimel CSR ja lõpeb .crt) ja CA-kimp (ca-bundle-client.crt).

    Sertifikaat ja vahepakett

Sertifikaadi installimine võtmehoidja juurdepääsu juurde

  1. avatud Võtmehoidja juurdepääs.app, asub / Rakendused / Kommunaalkulud.

    Võtmehoidjale juurdepääs

  2. Valige võtmehoidja, kuhu teie võtmepaar on installitud. Sel juhul on see süsteem võtmehoidja.

    Süsteemi võtmehoidja

  3. Liigu Fail> Üksuste importimine ...

    Üksuste importimine

  4. Navigeerige oma uue sertifikaadi juurde, valige see ja klõpsake nuppu avatud.

    Avatud sertifikaat

  5. Sisestage oma parool ja klõpsake nuppu Muutke võtmehoidjat.

    Muutke võtmehoidjat

  6. Korrake ülaltoodud samme 3–5 ca-bundle-client.crt vahepealse sertifikaatide ahela installimiseks.
  7. Valikute abil saate kinnitada, et sertifikaadid on installitud Sertifikaadid vasaku külgriba menüüst.

    Kinnitage installimine

Installige Apache'i sertifikaat

  1. Kui sa loodud oma CSR võtmehoidja ligipääsul, peate oma privaatvõtme failina eksportima Apache'iga kasutamiseks. Avatud Võtmehoidja juurdepääs.app, asub / Rakendused / Kommunaalkulud. (Kui sa loodud CSR OpenSSL-iga või SSL.com-dega CSR Juht võite minna 9. toimingusse.)

    Võtmehoidjale juurdepääs

  2. Valikute kitsendamiseks vasakpoolse küljeriba menüü abil leidke ja valige privaatne võti, mille soovite eksportida. Sel juhul ekspordime privaatvõtme domeenile www.lunchinhouston.com, mis asub System võtmehoidja.

    Leidke privaatvõti

  3. Vali Fail> Ekspordi üksused ... menüüst.

    Ekspordi üksused

  4. Veenduge, et valitud failivorming on Isikliku teabe vahetamine (.12) ja salvestage fail kohta, kust te selle leiate.

    Salvestage PFX

  5. Sisestage võtmehoidja avamiseks parool (kui seda palutakse), seejärel looge .p12-faili jaoks parool ja klõpsake nuppu OK.

    Loo PFX-i parool

  6. avatud Terminal.app, mis asub /Applications/Utilities/ ja liikuge kausta, kuhu salvestasite alates 12. sammust .p5-faili.

    terminal.app

  7. Kasutama openssl privaatvõtme eraldamiseks .p12-failist. (Märge: asendage siin kuvatud failinimed oma .p12-faili ja failinimega, mida soovite võtme jaoks kasutada). Esmalt palutakse teil sisestada 5. etapis loodud parool, seejärel palutakse teil isikliku võtme kaitsmiseks parool luua ja kinnitada.

    $ openssl pkcs12 -nocerts -sertifikaatides.p12 -out privkey.key
  8. Järgmisena peate dekrüpteerima privaatvõtme. Sisestage järgmine käsk, asendades sisend- ja väljundfailide nimed vastavalt soovile (kasutades sama nime, nagu allpool näidatud, kirjutatakse krüptitud fail üle). Teil palutakse sisestada 7. sammus loodud parool.

    $ openssl rsa -privkey.key -välja privkey.key
  9. Pange privaatvõtme, sertifikaadi ja vahepaketi failid turvalisse kataloogi, kus Apache neid lugeda saab. Selle juhendi jaoks me kasutame /private/etc/apache2/. Sõltuvalt valitud asukohast peate võib-olla kasutama sudo failide teisaldamiseks.
  10. Avage Apache'i peamine konfiguratsioonifail, httpd.conf, tekstiredaktoris. Mojave standardse Apache'i installimisel asub see fail kataloogis /private/etc/apache2/ kataloog. Faili avamiseks redigeerimiseks nano, täitke järgmine käsk:

    $ sudo nano /private/etc/apache2/httpd.conf
    Märge: Sest te kasutate sudo faili redigeerimiseks ajutiselt piisavate privileegide saamiseks palutakse teil enne jätkamist sisestada parool.
  11. Leidke need read httpd.conf ja tühistage nende eemaldamine # märk iga rea ​​alguses:

    LoadModule socache_shmcb_module libexec / apache2 / mod_socache_shmcb.so ... LoadModule ssl_module libexec / apache2 / mod_ssl.so ... Kaasa /private/etc/apache2/extra/httpd-vhosts.conf ... Kaasa / privaatne / jne / extra / httpd-ssl.conf
    
    Märge: kui te kasutate nano redigeerida httpd.conf, saate tekstistringid otsida Ctrl-W
  12. Säästa httpd.conf ja välju tekstiredaktorist ( Ctrl-O, millele järgneb Ctrl-X in nano ).
  13. Järgmisena avage httpd-ssl.conf toimetamiseks:

    $ sudo nano /private/etc/apache2/extra/httpd-ssl.conf
  14. Otsige üles järgmised read ja veenduge, et Apache kuulaks pordis 443. Kui port on seatud väärtusele  8443 või mõni muu väärtus, muutke see väärtuseks 443.

    # # Kui pakume ka SSL-i, peame kuulama # standardset HTTP-porti (vt eespool) ja HTTPS-porti # Kuula 443
  15. Otsige stringiga algavat joont <VirtualHost _default_: (pordi number võib erineda) ja kommenteerige või eemaldage kõik jooned selle ja </virtualhost>.
  16. Säästa httpd-ssl.conf ja väljuge tekstiredaktorist.
  17. Järgmisena avage httpd-vhosts.conf toimetamiseks:

    $ sudo nano /private/etc/apache2/extra/httpd-vhosts.conf
  18. Looge VirtualHosti kirje saidile, mida soovite kaitsta (kasutage oma veebisaidi ja serveri tegelikke väärtusi, mitte siin näidatud kohatäiteid), seejärel salvestage fail ja väljuge tekstiredaktorist.

    DocumentRoot "/ PATH / TO / WEBSITE" ServerName SERVERNAME SSLEngine on SSLCertificateFile "/private/etc/apache443/server.crt" SSLCertificateKeyFile "/private/etc/apache2/server.key" SSLCertificateChainFile "/ private / etc / ap / etc / ap / etc / ap / bundle-client.crt "
  19. Kontrollige oma Apache'i konfiguratsiooni järgmise käsuga:

    $ sudo apachectl configtest
  20. Kui kõik on korras, taaskäivitage Apache:

    $ sudo apachectl taaskäivitage
  21. Kui kõik läks õigesti, olete valmis! Peaksite saama navigeerida oma veebibrauseris oma HTTPS-i veebisaidile.

    Vaadake veebisaiti brauseris

Täname, et valisite SSL.com! Kui teil on küsimusi, võtke meiega ühendust e-posti aadressil Support@SSL.com, helistama 1-877-SSL-SECUREvõi klõpsake lihtsalt selle lehe paremas alanurgas asuvat vestluslingi. Meie lehelt leiate ka vastused paljudele levinud tugiküsimustele teadmistepagas.

Olge kursis ja turvaline

SSL.com on ülemaailmne küberturvalisuse liider, PKI ja digitaalsed sertifikaadid. Registreeruge, et saada valdkonna uusimaid uudiseid, näpunäiteid ja tooteteateid SSL.com.

SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile