SSL of Secure Sockets Layer , is een protocol dat de gegevens die worden gebruikt voor het verzenden van beveiligde gegevens via het Internet versleutelt . Servers zoals Microsoft 's Internet Information Server - IIS - vereisen de juiste autorisatie en unencryption hulpmiddel voor het verzenden van gegevens die worden verzonden via SSL . Een IIS SSL-certificaat verzoek moet worden ondertekend zodat de encryptie en unencryption kan plaatsvinden als dat nodig is , veilig . Kleine bedrijven in de regel geld te betalen aan derden om veilige communicatie met hun klanten te vergemakkelijken . Echter , je kunt het zelf doen als u toegang tot een machine met Linux en OpenSSL op te hebben . Wat je nodig hebt Een computer Een IIS SSL-certificaat aanvraag bestand Een computer met OpenSSL geïnstalleerd Toon Meer Aanwijzingen 1 Gebruik IIS op uw Windows machine om uw IIS SSL certificaat aanvraag bestand, dat moet de naam certreq.txt standaard Transfer 2 dit bestand op je Linux machine met behulp van welke methode je wilt genereren - . zet het bestand op een USB flash drive , e-mail naar jezelf of overdragen over het netwerk , bijvoorbeeld. 3 Genereer een persoonlijke sleutel om het certificaat te ondertekenen met . Je kan een kleiner of groter aantal bits gebruiken , maar 2048 bits werkt goed . Voer een wachtwoordzin bij de opdrachtprompt van uw Linux- machine als volgt : # openssl genrsa - des3 - out Cakey.pem 2048 4 Maak het CA-certificaat te ondertekenen met door aan het volgende te typen achter de opdrachtprompt : # openssl req - new - key ca.key - x509 -days 9999 - out ca.crt 5 Teken het IIS -certificaat met de nieuwe CA u zojuist hebt gegenereerd : # openssl x509 - req -days 9999 - in certreq.txt - CA ca.cer - cakey ca.key - CAcreateserial - out iis.cer 6 Uw nieuwe , ondertekende certificaat is het bestand iis.cer . Overdragen dit bestand terug naar de Windows-machine , en laad het op in IIS . Het zal geldig blijven gedurende 9999 dagen , of ongeveer 27 jaar . |