Jei forume lankaisi pirmą kartą, kviečiame registruotis ir prisijungti prie diskusijų.
PrisijungtiRegistruotisJei forume lankaisi pirmą kartą, kviečiame registruotis ir prisijungti prie diskusijų.
openssl genrsa -out domenas.key 2048
Jūsų paprašys įvesti slaptažodį:1.2. Sukuriame SSL sertifikato užklausą pasinaudojus privačiu RSA raktu:Enter pass phrase for <...>: sugalvokite_slaptažodį
Verifying - Enter pass phrase for <...>: pakartotinai įveskite slaptažodį
openssl req -new -key domenas.key -out domenas.csr
Jūsų paprašys įvesti šiuos duomenis:www.domenas.lt
(tikslus domeno pavadinimas kuriam generuojamas sertifikatas, jei generuojama užklausa WildCard sertifikatui tuomet bus *.domenas.lt, jei tai SAN sertifikatas, tuomet bus pagrindinis domenas: www.domenas.lt
)cat domenas.csr
Pavyzdinis CSR failo turinys:
=================================
BEGIN CERTIFICATE REQUEST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END CERTIFICATE REQUEST
yum install mod_ssl -y
Po įdiegimo perkraukite apache:service httpd restart
2.2 Sukuriame failus kuriuose įrašysime informaciją apie turimus SSL sertifikato failus. Visa ši informacija yra prienama klientų sistemoje.cd /etc/ssl
A. Sukuriame failą pavadinimu domenas.crt :nano domenas.crt
Jame įklijuojame "Sertifikato rakto" duomenis. Failą išsaugome.nano domenas.ca-bundle
Jame įklijuojame "Leidėjo šakninio failo" duomenis. Failą išsaugome.cd
mv domenas.key /etc/ssl
2.3 Konfigūruojame apache web serverį naująjam SSL sertifikatui.nano /etc/httpd/conf.d/ssl.conf
Konfigūraciniame faile randame šiame eilutes:service httpd restart
Viskas SSL sertifikatas sėkmingai įdiegtas ir veikia jūsų virtualiai dedikuotame serveryje.