APACHE (mod_ssl ja openSSL)
FAS 1. SKAPA NYCKEL
Nyckel och CSR skapas med openSSL. Programmet ingår i openSSL-paketet.
- Byt katalogen till t.ex. cd /usr/local/ssl/
- Skapa en krypteringsnyckel med kommandot: openssl genrsa -des3 -out MyServer.key 2048
FAS 2. SKAPA CERTIFIKATBEGÄRAN (CSR)
- Skapa certifikatbegäran (CSR) med kommandot: openssl req -new -key MyServer.key -out MyServer.csr
- Mata in nödvändiga uppgifter.
- Observera: När OpenSSL frågar om Common Name med texten
Common Name (eg, YOUR name) []:
, ge inte ditt eget namn. Skriv in servers DNS -namn (för exempel www.doman.se) eller ett wildcard-namn (för exempel *.doman.se)
- Om beställningen är för ett finskt bolag, du måste kolla att värde Organization Name är precis samma som är listat i webbtjänsten www.ytj.fi för det här organisationens FO-nummer.
- Lämna extra-fälten tomma (challenge password och optional company name)
- Kopiera innehållet från MyServer.csr till beställningssidan. Kontrollera att begäran inte innehåller extra tecken eller blankrader.
- Kopiera MyServer.key till katalogen /usr/local/ssl/private
- Kopiera MyServer.csr till katalogen /usr/local/ssl/csr
FAS 3. INSTALLERA CERTIFIKAT
- Telia CA skickar kunden en nedladdningslänk för certifikat
- Följ anvisningarna på sidan för att ladda ner certifikatet på din dator t.ex. på namnet MyCert.crt
- Kopiera TeliaSonera CA-rotcertifikatet bunt file här på din dator t.ex. på namnet ts_server.ca
- Kopiera ts_server.ca till exempel i katalogen /usr/local/ssl/crt
- Kopiera ditt servercertifikat i katalogen MyCert.crt /usr/local/ssl/crt
FAS 4. KONFIGUERING AV SERVER
- För att använda nyckeln och certifikatet måste du göra ändringar i filen httpd.conf
- Ändra följande uppgifter i Virtual Host:
SSLCertificateFile /usr/local/ssl/crt/MyCert.crt
SSLCertificateKeyFile /usr/local/ssl/private/MyServer.key
SSLCertificateChainFile /usr/local/ssl/ts_server.ca
- Spara httpd.conf och omstart Apache.
FAS 5. SÄKERHETSKOPIERING
- Kopiera MyServer.key, MyCert.crt och httpd.conf exampel till en säker plats
ÅTERSTÄLLA FRÅN SÄKERHETSKOPIA
- Kopiera MyServer.key, MyCert.crt httpd.conf till server och kolla följande rader:
SSLCertificateFile /usr/local/ssl/crt/MyCert.crt
SSLCertificateKeyFile /usr/local/ssl/private/MyServer.key
- Omstarta Apache
LÄNKERNA TILL OPENSSL OCH MODSSL