Чӣ гуна шаҳодатномаи SSL насб кардан мумкин аст

Муаллиф: Louise Ward
Санаи Таъсис: 8 Феврал 2021
Навсозӣ: 27 Июн 2024
Anonim
Чӣ гуна шаҳодатномаи SSL насб кардан мумкин аст - Маслиҳатҳои
Чӣ гуна шаҳодатномаи SSL насб кардан мумкин аст - Маслиҳатҳои

Мундариҷа

Шаҳодатномаҳои SSL (кӯтоҳ барои Secure Socket Layer) тарзи тасдиқкунии вебсайтҳо ва хидматҳо барои рамзгузории маълумотҳои байни онҳо ва муштариён фиристодашуда мебошанд. SSL инчунин метавонад барои тасдиқ кардани пайвастшавӣ ба хидмати дурусте, ки мехоҳед истифода шавад (масалан, ман воқеан ба провайдери хидматрасони почтаи электронии худ ворид шудаам ё ин танҳо нусхаи фишинг аст?). Агар шумо вебсайт ё хидмате пешниҳод кунед, ки пайвасти бехатарро талаб кунад, шояд барои тасдиқи эътимоднокии шумо шаҳодатномаи SSL насб кардан лозим ояд. Барои фаҳмидани он, ки мақолаи зеринро санҷед.

Қадамҳо

Усули 1 аз 4: Истифодаи Microsoft Internet Information Services (IIS)

  1. Рамзи дархости аутентификатсияи CSR -ро оғоз кунед (кӯтоҳ барои дархости имзои сертификат). Пеш аз он ки шумо сертификати SSL-ро харед ва насб кунед, шумо бояд дар сервери худ коди CSR эҷод кунед. Ин файл дорои маълумоти калидии оммавӣ ва серверӣ мебошад ва барои оғози калиди хусусӣ муҳим аст. Шумо метавонед рамзи CSR-ро дар IIS 8 танҳо дар чанд лаҳза эҷод кунед:
    • Менеҷери серверро кушоед.
    • Асбобҳоро клик кунед ва Менеҷери Internet Information Services (IIS) -ро интихоб кунед.
    • Мизоҷеро интихоб кунед, ки шумо дар он шаҳодатномаро насб мекунед дар зери рӯйхати Пайвастшавӣ.
    • Асбоби Сертификати Серверро кушоед.
    • Истиноди Эҷоди Дархости Шаҳодатномаро дар гӯшаи болоии рост, дар зери рӯйхати Амалиётҳо клик кунед.
    • Устоди шаҳодатномаи дархостро пур кунед. Ба шумо лозим аст, ки рамзи ду рақамии кишвар, вилоят ё вилоят, номи шаҳр ё шаҳр, номи пурраи ширкат, номи соҳа (масалан, IT ё Маркетинг) ва суроғаи вебсайтро (аксар вақт ном домен).
    • Майдони "провайдери хидматрасонии криптографӣ" -ро ҳамчун пешфарз тарк кунед.
    • "Дарозии бит" -ро ба "2048" таъин кунед.
    • Файли дархости шаҳодатномаро номбар кунед. Номи файл муҳим нест, то он даме, ки шумо онро дар бойгонии худ пайдо карда метавонед.

  2. Сертификати SSL харед. Бисёр хидматҳои гуногуни онлайн мавҷуданд, ки шаҳодатномаҳои SSL пешниҳод мекунанд. Шумо бояд хидмати мӯътабареро интихоб кунед, то ки амнияти худи вебсайт ва ҳамаи муштариёнро таъмин кунад. Хизматрасониҳои маъруф дохил мешаванд: DigiCert, Symantec, GlobalSign ва ғайра. Хизматрасонии аз ҳама мувофиқ аз ниёзҳои шумо вобаста аст (сертификатсия сершумор, ҳалли корхона ва ғ.).
    • Шумо бояд файли CSR-ро ба хидмати сертификат бор кунед. Ин файл барои оғози сертификат барои сервери шумо истифода мешавад. Провайдерҳо аксар вақт аз мо хоҳиш мекунанд, ки файлҳоро бор кунем, баъзе хидматҳои дигар танҳо мундариҷаи файли CSR -ро нусхабардорӣ мекунанд.

  3. Шаҳодатномаро зеркашӣ кунед. Шаҳодатномаи мобайниро бояд аз хидмате, ки шумо аз он сертификат харидаед, зеркашӣ кунед. Шаҳодатномаи ибтидоӣ ба шумо тавассути почтаи электронӣ ё минтақаи муштарии вебсайт фиристода мешавад.
    • Сертификати аввалияро ба "tenntrangweb.cer" иваз кунед.
  4. Воситаи Сертификати Серверро дар IIS боз кунед. Дар ин ҷо, истиноди "Эҷоди дархости шаҳодатномаро" дар зер истиноди "Эҷоди дархости шаҳодатномаро" клик кардед, то барои оғози иҷрои барвақти CSR пештар оғоз карда бошед.

  5. Файли шаҳодатномаро ҷустуҷӯ кунед. Пас аз он ки шумо файлро дар компютери худ ҷойгир кардед, ба шумо лозим аст, ки файлро бо номи наздик гузоред, то шаҳодатномаро дар сервер ба осонӣ бишиносед. Шаҳодатномаро дар мағозаи шахсии "Personal" сабт кунед, пас OK ро пахш кунед барои насб кардани сертификат.
    • Шаҳодатнома дар рӯйхат пайдо мешавад. Агар шумо инро намебинед, боварӣ ҳосил кунед, ки ҳамон сервереро, ки дар он коди CSR тавлид кардаед, истифода мебаред.
  6. Шаҳодатномаро бо вебсайт пайваст кунед. Ҳоло, ки сертификат насб шудааст, ба вебсайте, ки мехоҳед муҳофизат кунед, пайванд кунед. Папкаи "Сайтҳо" -ро дар рӯйхати Пайвастҳо васеъ кунед ва вебсайтро барои ҳимоя кардан клик кунед.
    • Истиноди Пайвандҳо дар рӯйхати Амалиётро клик кунед.
    • Тугмаи Илова карданро дар равзанаи Site Bindings пахш намоед.
    • Аз менюи афтандаи "Type" "https" -ро интихоб кунед, пас сертификати насбшударо аз менюи "SSL sertifikat" интихоб кунед.
    • OK ро пахш кунед ва пас пӯшед.
  7. Шаҳодатномаи мобайниро насб кунед. Шаҳодатномаи мобайниро, ки аз провайдери хидматрасони худ зеркашӣ кардаед, ёбед. Баъзе хидматҳо танҳо як шаҳодатномаи насб карданро пешниҳод мекунанд, баъзеи дигар бештар. Ин шаҳодатномаҳоро ба директорияи махсуси сервер нусхабардорӣ кунед.
    • Пас аз нусхабардории шаҳодатнома, шумо бояд онро ду маротиба клик кунед то тафсилоти сертификатро кушоед.
    • Ҷадвали Умумиро клик кунед. Тугмаи "Насби шаҳодатномаро" дар поёни равзана клик кунед.
    • "Ҳамаи шаҳодатномаҳоро дар мағозаи зерин ҷойгир кунед" -ро интихоб кунед ва пас ба мағозаи маҳаллӣ равед. Шумо метавонед дӯконҳои маҳаллиро бо интихоби тугмаи "Нишон додани мағозаҳои физикӣ", пас Сертификати мобайниро интихоб карда, пас Компютери маҳаллиро клик кунед.
  8. IIS-ро аз нав оғоз кунед. Пеш аз оғози паҳнкунии сертификат, шумо бояд сервери IIS-ро аз нав оғоз кунед. Барои аз нав оғоз кардани IIS, Оғоз-ро пахш кунед ва Иҷро-ро интихоб кунед. Фармони "IISREset" -ро ворид кунед ва Enter ро пахш кунед.Дархости фармон пайдо мешавад ва ҳолати аз нав оғоз кардани IIS-ро нишон медиҳад.
  9. Санҷиши сертификат. Барои санҷидани он, ки сертификат дуруст кор мекунад, веб-браузерҳои гуногунро истифода баред. Бо истифодаи протоколи "https: //" барои маҷбур кардани пайвасти SSL ба вебсайти худ пайваст шавед. Дар лавҳаи суроға аломати қулфи қулф пайдо мешавад, одатан дар заминаи сабз. таблиғ

Усули 2 аз 4: Истифодаи Apache

  1. Рамзи CSR-ро оғоз кунед. Пеш аз он ки шумо сертификати SSL-ро харед ва насб кунед, шумо бояд дар сервери худ коди CSR эҷод кунед. Ин файл дорои маълумоти калидии оммавӣ ва серверӣ мебошад ва барои оғози калиди хусусӣ муҳим аст. Шумо метавонед рамзи CSR-ро мустақиман аз сатри фармонии Apache тавлид кунед:
    • Утилити OpenSSL -ро оғоз кунед. Шумо метавонед онро дар / usr / local / ssl / bin / пайдо кунед
    • Бо ворид кардани фармони зерин ҷуфти калидҳоро эҷод кунед:
    • Ибораи гузарвожаро эҷод кунед. Шумо ин ибораи гузарвожаро ҳар вақте, ки бо ҷуфти тугмаҳо ҳамкорӣ мекунед, ворид мекунед.
    • Раванди ибтидоии CSR -ро оғоз кунед. Ҳангоми пурсидани файли CSR фармони зеринро ворид кунед:
    • Маълумоти заруриро пур кунед. Ба шумо лозим аст, ки рамзи ду рақамии кишвар, вилоят ё вилоят, номи шаҳр ё шаҳр, номи пурраи ширкат, номи соҳа (масалан, IT ё Маркетинг) ва суроғаи вебсайтро (аксар вақт ном домен).
    • Файли CSR эҷод кунед. Пас аз ворид кардани маълумот, фармони зеринро барои оғози файли CSR дар сервер оғоз кунед:
  2. Сертификати SSL харед. Бисёр хидматҳои гуногуни онлайн мавҷуданд, ки шаҳодатномаҳои SSL пешниҳод мекунанд. Шумо бояд хидмати мӯътабареро интихоб кунед, то ки амнияти худи вебсайт ва ҳамаи муштариёнро таъмин кунад. Хизматрасониҳои маъруф дохил мешаванд: DigiCert, Symantec, GlobalSign ва ғайра. Хизматрасонии аз ҳама мувофиқ аз ниёзҳои шумо вобаста аст (сертификатсия сершумор, ҳалли корхона ва ғ.).
    • Шумо бояд файли CSR-ро ба хидмати сертификат бор кунед. Ин файл барои оғози сертификат барои сервери шумо истифода мешавад.
  3. Шаҳодатномаро зеркашӣ кунед. Шаҳодатномаи мобайниро аз хидмате, ки шумо сертификатро фармоиш медиҳед, зеркашӣ кардан лозим аст. Шаҳодатномаи асосӣ тавассути почтаи электронӣ ё минтақаи муштарии вебсайт фиристода мешавад. Калиди шумо бояд чунин бошад:
    • Агар шаҳодатнома дар файли матнӣ бошад, пеш аз боргузорӣ, шумо бояд васеъкунии файлро ба .RT иваз кунед
    • Калиди боркардаро санҷед. Дар ҳар ду тарафи хатҳои BEGIN CERTIFICATE ва хотима меёбад 5 дефис "-" гузошта мешавад. Инчунин санҷед, то боварӣ ҳосил кунед, ки дар калид ҷойҳои иловагӣ ё танаффусҳои хат гузошта нашудаанд.
  4. Шаҳодатномаро ба сервер бор кунед. Шаҳодатнома дар феҳристи бахшида ба калид ва файлҳои сертификат хоҳад буд. Масалан: / usr / local / ssl / crt /. Ҳама шаҳодатномаҳоро дар як ҷузвдон нигоҳ доштан лозим аст.
  5. Файлро кушоед "Httpd.conf" дар муҳаррири матнӣ. Баъзе версияҳои Apache файли "ssl.conf" барои сертификатҳои SSL доранд. Шумо бояд танҳо як файлро таҳрир кунед, агар шумо ҳам дошта бошед. Сатрҳои зеринро ба қисмати Хости Виртуалӣ илова кунед:
    • Ҳангоми анҷом ёфтан тағиротро ба файл сабт кунед. Агар зарур бошад, файлро ба сервер дубора бор кунед.
  6. Серверро аз нав оғоз кунед. Пас аз тағир додани файл, шумо метавонед истифодаи сертификати SSL-ро тавассути бозоғозии сервер оғоз кунед. Аксари версияҳоро бо ворид кардани фармони зерин дубора барқарор кардан мумкин аст:
  7. Санҷиши сертификат. Барои санҷидани он, ки сертификат дуруст кор мекунад, веб-браузерҳои гуногунро истифода баред. Бо истифодаи протоколи "https: //" барои маҷбур кардани пайвасти SSL ба вебсайти худ пайваст шавед. Дар лавҳаи суроға аломати қулфи қулф пайдо мешавад, одатан дар заминаи сабз. таблиғ

Усули 3 аз 4: Истифодаи Exchange

  1. Рамзи CSR-ро оғоз кунед. Пеш аз он ки шумо сертификати SSL-ро харед ва насб кунед, шумо бояд дар сервери худ коди CSR эҷод кунед. Ин файл дорои маълумоти калидии оммавӣ ва серверӣ мебошад ва барои оғози калиди хусусӣ муҳим аст.
    • Консоли идоракунии мубодиларо кушоед. Оғоз> Барномаҳо> Microsoft Exchange 2010> Exchange Management Console -ро клик кунед.
    • Пас аз оғози барнома, дар мобайни равзана истиноди Идоракунии пойгоҳи додаҳоро клик кунед.
    • "Танзимоти сервер" -ро интихоб кунед. Ин хосият дар панели чап ҷойгир аст. Истиноди "Шаҳодатномаи нави мубодила" -ро дар рӯйхати Амалҳо дар тарафи рости экран клик кунед.
    • Барои шаҳодатнома номи хотирмонро ворид кунед. Ин ихтиёрӣ аст, агар шумо инро барои худ ҳис кунед (ба шаҳодатнома таъсир намерасонад).
    • Маълумоти конфигуратсияро ворид кунед. Exchange ба таври худкор хидмати мувофиқро интихоб мекунад, аммо агар сервер интихоб нашуда бошад, шумо бояд онро худатон насб кунед. Боварӣ ҳосил кунед, ки ҳамаи хидматҳое, ки шумо бояд муҳофизат кунед, интихоб карда шуданд.
    • Маълумоти ташкилоти худро ворид кунед. Ба шумо лозим аст, ки рамзи ду рақамии кишвар, вилоят ё вилоят, номи шаҳр ё шаҳр, номи пурраи ширкат, номи соҳа (масалан, IT ё Маркетинг) ва суроғаи вебсайтро (аксар вақт ном домен).
    • Ҷойгиршавӣ ва номи файли CSR-ро, ки барои оғозёбӣ кардан мехоҳед, интихоб кунед. Дар бораи куҷо нигоҳ доштани ин файл барои раванди фармоиши навбатии сертификат қайд кунед.
  2. Сертификати SSL харед. Бисёр хидматҳои гуногуни онлайн мавҷуданд, ки шаҳодатномаҳои SSL пешниҳод мекунанд. Шумо бояд хидмати мӯътабареро интихоб кунед, то ки амнияти худи вебсайт ва ҳамаи муштариёнро таъмин кунад. Хизматрасониҳои маъруф дохил мешаванд: DigiCert, Symantec, GlobalSign ва ғайра. Хизматрасонии аз ҳама мувофиқ аз ниёзҳои шумо вобаста аст (сертификатсия сершумор, ҳалли корхона ва ғ.).
    • Шумо бояд файли CSR-ро ба хидмати сертификат бор кунед. Ин файл барои оғози сертификат барои сервери шумо истифода мешавад. Провайдерҳо аксар вақт аз мо хоҳиш мекунанд, ки файлҳоро бор кунем, баъзе хидматҳои дигар танҳо мундариҷаи файли CSR -ро нусхабардорӣ мекунанд.
  3. Шаҳодатномаро зеркашӣ кунед. Шаҳодатномаи мобайниро аз хидмате, ки шумо аз он сертификат фармоиш медиҳед, зеркашӣ кардан лозим аст. Шаҳодатномаи асосӣ тавассути почтаи электронӣ ё минтақаи муштарии вебсайт фиристода мешавад.
    • Файли шаҳодатномаро, ки гирифтаед, ба сервери Exchange нусхабардорӣ кунед.
  4. Шаҳодатномаҳои мобайниро насб кунед. Дар аксари ҳолатҳо, шумо метавонед маълумоти шаҳодатномаи додашударо ба ҳуҷҷати матнӣ нусхабардорӣ кунед ва онро ҳамчун "intermediate.cer" сабт кунед. Microsoft Manage Console (MMC) -ро бо пахш кардани Оғоз, Иҷрои интихоб ва пас аз чопкунии "mmc" кушоед.
    • Файлро клик кунед ва Илова / Хориҷ кардани Snap In ро интихоб кунед.
    • Илова ро клик кунед, Шаҳодатномаҳоро интихоб кунед ва пас дубора клик кунед.
    • Ҳисоби компютериро интихоб кунед ва Баъдро пахш кунед. Компютери маҳаллиро ҳамчун макони нигоҳдорӣ интихоб кунед. Анҷомро пахш кунед, пас OK ро пахш кунед. Шумо ба MMC бармегардед.
    • Сертификатҳоро дар MMC интихоб кунед. "Мақомоти Сертификати Миёнаравӣ" -ро интихоб кунед ва Сертификатҳоро интихоб кунед.
    • Сертификатҳоро бо тугмаи рости муш пахш кунед, Ҳама вазифаҳо ро интихоб кунед ва Воридот-ро интихоб кунед. Барои бор кардани сертификатҳои мобайнӣ, ки шумо аз провайдери хидматрасони худ зеркашӣ кардаед, аз устод истифода баред.
  5. Қисми "Конфигуратсияи сервер" -ро дар Консол идоракунии Exchange кушоед. Барои дидани чӣ гуна "Танзимоти сервер" ба қадами 1 нигаред. Пас, шаҳодатномаро дар мобайни равзана пахш кунед, ва дар рӯйхати Амалҳо истиноди "Пурра дархости интизоршударо" клик кунед.
    • Файли асосии сертификатро ҷуста, ба анҷом расонед. Пас аз боргузорӣ шудани сертификат, Finish ро пахш кунед.
    • Ҳама гуна хатогиҳо дар бораи нокомии равандро нодида гиред; Ин хатои маъмул аст.
  6. Шаҳодатномаро фаъол созед. Пас аз насб кардани сертификат, истиноди "Таъин кардани хидматҳоро ба сертификат" дар поёни рӯйхати Амалиётҳо клик кунед.
    • Аз рӯйхате, ки пайдо мешавад, серверро интихоб кунед ва Баъдро пахш кунед.
    • Сервереро, ки мехоҳед бо сертификат муҳофизат кунед, интихоб кунед. Next ро пахш кунед, пас Таъин кунед ва Finish -ро пахш кунед.
    таблиғ

Усули 4 аз 4: Истифодаи cPanel

  1. Рамзи CSR-ро оғоз кунед. Пеш аз он ки шумо сертификати SSL-ро харед ва насб кунед, шумо бояд дар сервери худ коди CSR эҷод кунед. Ин файл дорои маълумоти калидии оммавӣ ва серверӣ мебошад ва барои оғози калиди хусусӣ муҳим аст.
    • Ба cPanel ворид шавед. Панели идоракуниро кушоед ва менеҷери SSL / TLS-ро ҷустуҷӯ кунед.
    • Истиноди "Эҷод, дидан, бор кардан ё нест кардани калидҳои шахсии худро" клик кунед (Тавлид, дидан, бор кардан ё нест кардани калидҳои шахсӣ).
    • Ба қисмати "Тавлиди калиди нав" ба поён ҳаракат кунед. Номи домейнро ворид кунед ё дар менюи афтанда интихоб кунед. Барои "Андозаи калид" 2048 -ро интихоб кунед. Тугмаи тавлидро клик кунед.
    • "Бозгашт ба Менеҷери SSL" -ро клик кунед. Аз менюи асосӣ, истиноди "Дархостҳои имзои шаҳодатномаҳои SSL-ро эҷод кардан, дидан ё нест кардан" -ро интихоб кунед (Дархости сабти номи SSL-ро оғоз кунед, бинед ё нест кунед).
    • Маълумоти ташкилоти худро ворид кунед. Ба шумо лозим аст, ки рамзи ду рақамии кишвар, вилоят ё вилоят, номи шаҳр ё шаҳр, номи пурраи ширкат, номи соҳа (масалан, IT ё Маркетинг) ва суроғаи вебсайтро (аксар вақт ном домен).
    • Тугмаи тавлидро клик кунед. Рамзи CSR пайдо мешавад. Шумо метавонед нусхабардорӣ кунед ва ин рамзро ба варақаи фармоишии сертификат ворид кунед. Агар хидмат файли CSR талаб кунад, рамзро ба муҳаррири матн нусхабардорӣ кунед ва онро ҳамчун файли .csR сабт кунед.
  2. Сертификати SSL харед. Бисёр хидматҳои гуногуни онлайн мавҷуданд, ки шаҳодатномаҳои SSL пешниҳод мекунанд. Шумо бояд хидмати мӯътабареро интихоб кунед, то ки амнияти худи вебсайт ва ҳамаи муштариёнро таъмин кунад. Хизматрасониҳои маъруф дохил мешаванд: DigiCert, Symantec, GlobalSign ва ғайра. Хизматрасонии аз ҳама мувофиқ аз ниёзҳои шумо вобаста аст (сертификатсия сершумор, ҳалли корхона ва ғ.).
    • Шумо бояд файли CSR-ро ба хидмати сертификат бор кунед. Ин файл барои оғози сертификат барои сервери шумо истифода мешавад.Провайдерҳо аксар вақт аз мо хоҳиш мекунанд, ки файлҳоро бор кунем, баъзе хидматҳои дигар танҳо мундариҷаи файли CSR -ро нусхабардорӣ мекунанд.
  3. Шаҳодатномаро зеркашӣ кунед. Шаҳодатномаи мобайниро аз хидмате, ки шумо аз он сертификат фармоиш медиҳед, зеркашӣ кардан лозим аст. Шаҳодатномаи асосӣ тавассути почтаи электронӣ ё минтақаи муштарии вебсайт фиристода мешавад.
  4. Менюи SSL Manager -ро дар cPanel боз кунед. Истиноди "Тавлид, дидан, бор кардан ё нест кардани сертификатҳои SSL" -ро клик кунед (Тавлид, дидан, бор кардан ё нест кардани сертификатҳои SSL). Барои дидани шаҳодатномае, ки аз провайдери хидматрасони худ гирифтаед, тугмаи Боркуниро клик кунед. Агар сертификат ҳамчун матн бор карда шавад, матни сертификатро дар чаҳорчӯбаи браузер гузоред.
  5. Истиноди "Install SSL Certificate" -ро клик кунед. Насби шаҳодатномаи SSL ба итмом мерасад. Сервер бозоғоз мешавад ва сертификат супорида мешавад.
  6. Санҷиши сертификат. Барои санҷидани он, ки сертификат дуруст кор мекунад, веб-браузерҳои гуногунро истифода баред. Бо истифодаи протоколи "https: //" барои маҷбур кардани пайвасти SSL ба вебсайти худ пайваст шавед. Дар лавҳаи суроға аломати қулфи қулф пайдо мешавад, одатан дар заминаи сабз. таблиғ