L'Internet a été une aubaine pour les entreprises et les instituts de recherche à travers le monde , mais elle a aussi été une aubaine pour les éléments criminels . Du phishing à de faux sites web , les cyber- criminels développent de nouvelles façons de voler votre argent ou d'identité. Secure Sockets Layer ( SSL ) permet de protéger les utilisateurs d'Internet légitimes et leurs informations en cryptant le trafic réseau. OpenSSL est un téléchargement gratuit , et est la norme pour la création de certificats SSL et Apache 2 est la norme pour les serveurs Web Linux. Choses que vous devez Server exécutant Apache 2 avec OpenSSL Voir Plus Instructions 1 créer votre clé privée RSA en utilisant la commande suivante à l'invite de commande Linux: openssl genrsa - des3 - sur mysrvr.key 1024 Cela crée un fichier au format texte ASCII qui contient une clé Triple-DES cryptée , 1024 bits 2 < p. > Créer un CSR , ou une demande de signature de certificat . Vous devez envoyer cette demande à l'un des plusieurs autorités de certification de confiance si vous comptez l'utiliser sur les réseaux publics . Si vous avez l'intention de l'utiliser sur votre intranet de l'entreprise , vous pouvez vous inscrire vous-même. La commande suivante va générer le certificat de signature demande : openssl req - new-key mysrvr.key -out mysrvr.csr Répondez aux questions concernant l'information de façon précise afin que le certificat sera correcte . Cela permettra SSL pour protéger correctement votre serveur 3 générer un certificat de 365 jours auto-signé en exécutant la commande suivante: . Openssl x509- req-days 365 -in - mysrvr.csr signkey mysrvr.key -out mysrvr.crt 4 Exécutez les commandes suivantes pour installer la clé privée et le certificat : cp mysrvr.crt /usr /local /apache /conf /ssl.crt cp mysrvr.key /usr /local /apache /conf /ssl.key Ces commandes copient le certificat et la clé à un emplacement de répertoire où Apache2 peut les utiliser. 5 Utilisez les instructions de votre serveur à configurer vos hôtes avec certificat et endroits clés. Redémarrez votre serveur et vous êtes prêt à tester votre certificat SSL.
|