certificats SSL ne sont pas seulement pour les sites web plus. Maintenant , ils sont utilisés pour l'accès FTP et le courrier électronique et des applications encore plus . Alors que le prix des certificats SSL est en baisse , il ya toujours ceux qui ne veulent pas payer pour un certificat pour vérifier e-mail, par exemple . Générer un certificat SSL auto-signé est facile. Les bons outils et le temps de quelques minutes sont tout ce qui est nécessaire, et vous aurez un certificat que vous pouvez utiliser . Instructions
1
Télécharger OpenSSL pour votre plate-forme informatique . La version légère est recommandée pour la plupart des utilisateurs. S'il vous plaît noter que OpenSSL nécessite le Microsoft Visual C + + 2008 Redistributable Package ( voir Ressources pour les liens ) .
2
Double -cliquez sur le fichier téléchargé pour installer le logiciel OpenSSL.
3
lancement OpenSSL utilisant le raccourci que l'installateur a créé
4
Entrez la commande suivante à la " OpenSSL >" invite de commande qui s'affiche lorsque le programme s'ouvre : .
< p > genrsa - des3-out server.key 1024
Cela va générer la clé RSA nécessaire pour le certificat.
5
Entrez une phrase de passe . Cette phrase peut être quelque chose que vous voulez, mais vous devez vous rappeler la phrase de passe ou de l'écrire parce que vous en avez besoin à l'étape suivante .
6
Entrez la commande suivante à la " OpenSSL > " prompt : Photos
req- clé server.key -out server.csr
7
répondre à plusieurs autres questions pour la RSE. Saisissez votre mot clé privée , c'est la phrase de passe de l'étape 5 . Entrez votre code de pays à deux caractères . Entrez votre état ou province nom complet , ne pas utiliser d'abréviations . Entrez le nom de votre ville. Entrez le nom de votre société , si aucune entreprise n'est à utiliser, il suffit d'entrer " Accueil utilisateur». Entrez votre unité organisationnelle ou le laisser vide. Entrez votre nom ou nom de domaine complet ( Fully Qualified Domain Name) , comme mywebsite.com commun . Entrez votre adresse électronique de l'administrateur . Vous pouvez laisser le reste des attributs vides.
8
générer le certificat réelle. Entrée: .
X509 -req -days 365 -in - server.csr signkey server.key -out server.crt
Vous serez invité à fournir votre mot de passe
9
Retirer votre phrase de passe à partir du certificat de sorte qu'il ne faut pas confondre certains serveurs :
Entrez cp server.key server.key.securersa en server.key.secure -out server.key < br >
Entrez votre mot de passe clé privée.
10
installer votre certificat dans Windows. Ouvrez le «Panneau de configuration ," ouvert " Options Internet ", cliquez sur l'onglet "Contenu" et cliquez ensuite sur le bouton «Certificats» . En haut de la fenêtre des certificats , vous pouvez cliquer sur l'objet du certificat ou de le laisser sur . Cliquez sur le bouton "Importer " . A ce stade, vous pouvez soit taper le nom du fichier ou recherchez -le en cliquant sur le bouton "Parcourir" .
11 Placer le certificat dans un magasin de certificats selon le type de certificat , si vous voulez . Sélectionnez " Sélectionner automatiquement le magasin de certificats selon le type de certificat. " Si vous préférez spécifier l'endroit où le certificat est stocké , sélectionnez " Placer tous les certificats dans le magasin suivant ", cliquez sur "Parcourir " et sélectionnez le magasin de certificats à utiliser.
12
Redémarrez votre ordinateur et votre certificat est prêt à utiliser .