L'explosion d'Internet a été un avantage énorme pour les entreprises partout dans le monde , et avec les avantages économiques, certains inconvénients existent . Partout où l'argent change de mains , des éléments criminels cherchent un pied , et l'Internet n'est pas différent. Pour sécuriser les transactions e -commerce et assurer la sécurité et la confidentialité que les acheteurs d'Internet veulent et ont besoin, des protocoles de sécurité , y compris SSL, ont été développés. OpenSSL est le standard de facto pour la création des certificats de sécurité qui valident l'identité du serveur Web et chiffrent l'énorme volume de transactions de commerce électronique sur Internet. Instructions
1
créer une clé privée RSA avec une commande similaire à la suivante: Photos openssl
genrsa - des3 - sur newserver.key 1024
Cette commande génère un fichier qui contient un Triple -DES , clé de 1024 bits, au format texte ASCII.
2
créer une demande de signature de certificat . Également appelé CSR , cette demande doit être envoyée à l'un des plusieurs autorités de certification de confiance si votre intention est de l'utiliser sur des réseaux non privées . Si votre intention est de l'utiliser sur votre réseau privé , vous pouvez signer le certificat vous-même. La commande suivante va générer le certificat de signature demande :
openssl req - new-key newserver.key -out newserver.csr
fournir des informations précises aux invites . Cela permettra SSL pour protéger correctement votre serveur
3
Créer un certificat auto-signé avec une commande similaire à la suivante: .
Openssl x509 -req -days 365 en newserver.csr - signkey newserver.key -out newserver.crt
Cela créera un certificat qui est valide pour 365 jours.
4
installer la clé privée et le certificat d' commandes similaires à ce qui suit :
cp newserver.crt /usr /local /apache /conf /ssl.crt
cp newserver.key /usr /local /apache /conf /ssl.key
5
Suivez les instructions de votre serveur spécifique pour configurer vos machines clientes avec certificat et endroits clés. Redémarrez votre serveur et ouvrir une session de navigateur . Clé " https:// " dans la barre d'adresse et appuyez sur "Entrée" pour tester votre certificat OpenSSL.