Internet security is een veelbesproken onderwerp , met internetfraude activiteit, identiteitsdiefstal en phishing overvloedig . Secure Socket Layer of SSL , versleutelt netwerkverkeer op privacy voor die netwerk- transacties die de veiligheid en vertrouwelijkheid vereisen garanderen . Met behulp van PKI , of public key cryptografie , SSL is in staat om een redelijke mate van zekerheid bieden voor uw internet of intranet verkeer. Voor echte netwerkverkeer , moet u een certificaat ondertekend door een vertrouwde Certificate Authority te krijgen, maar om te testen of prive- gebruik van het net , kunt u uw eigen SSL-certificaat te genereren . OpenSSL is de standaard voor Linux en is gratis , net als Microsoft's IIS selfssl tool voor Windows . Instructies Genereer een SSL Certificaat op Linux 1 je RSA-sleutel genereren . De volgende opdracht zou moeten werken met de meeste Linux-distributies : openssl genrsa - des3 - out myserver.key 1024 Dit commando genereert een 1024 - bit , Triple - DES gecodeerde sleutel , dat is in leesbare ASCII- tekstformaat. kopen van 2 Genereer een CSR of MVO . Als u dit certificaat wilt gebruiken dan niet- private netwerken , moet u het verzoek om een vertrouwde Certificate Authority voor een ondertekend certificaat te sturen . Als u gebruik maakt van het particulier , dan kunt u zichzelf deze verklaring ondertekenen . Geef de volgende opdracht om de CSR te genereren : openssl req - new - key mysrvr.key - out mysrvr.csr U wordt gevraagd naar informatie over uw server en de locatie . Beantwoord de vragen correct, zodat het certificaat juist en zodat SSL staat is adequaat te beschermen uw server zal zijn zal zijn 3 Genereer een self-signed certificaat met het volgende commando : . < Br openssl x509 - req - dagen > 365 - in mysrvr.csr - signkey mysrvr.key - out mysrvr.crt Dit certificaat is goed voor 365 dagen . 4 Installeer de persoonlijke sleutel en het certificaat met de volgende opdrachten : cp mysrvr.crt Twitter /usr /local /apache /conf /ssl.crt cp mysrvr.key /usr /local /apache /conf /ssl.key 5 Stel uw gastheren per instructies van uw specifieke server om het te vertellen waar het certificaat en de sleutels zijn gevestigd . Start de server opnieuw en test uw nieuwe certificaat . Genereer een SSL -certificaat in Windows 6 Download en installeer het Microsoft IIS Resource Kit . Ren iis60rkt.exe naar de Install Wizard voor de IIS Resource Kit Tools te openen . Klik op " Next " om door te gaan . 7 akkoord met de End User Licensing Agreement of EULA , en klik op ' Next '. Dit brengt u naar het Customer Information dialoog . 8 Voer uw gebruikersnaam en bedrijfsnaam in de aangewezen gebieden . Selecteer je de applicatie te installeren voor alle gebruikers van deze computer , of alleen de gebruiker in het veld "Gebruikersnaam" . Klik op 'Volgende'. 9 In de installatie- dialoog , selecteer "Aangepast " en klik op "Volgende . " In de plaats van installatie dialoog , accepteer de standaardlocatie en klik op 'Volgende'. Deselecteer alles behalve 10 " selfssl " en klik op "Volgende . " Klik op " Next " op de volgende dialoog om de installatie te beginnen . Klik op " Finish " wanneer de installatie is voltooid . 11 Genereer een self-signed certificaat . Klik op "Start ", " Alle programma's ", " IIS Resources , " " selfssl , " en " selfssl . " Type " selfssl /T " en voer " y" als u wordt gevraagd om SSL voor deze site te wijzigen . Natuurlijk kunt u alle andere opties in de command prompt hulp binnenkomen . Test uw certificaat 12 door het openen van een browser en het invoeren van " https://localhost " in de adresbalk en druk op " Enter . " Je moet een beveiligingswaarschuwing verschijnt met de vraag of u verder wilt gaan zien .
|