Diesen Artikel bewerten :
Dieser Artikel war hilfreich für Sie ?
Ja
Nicht
Vous avez noté 0 étoile(s)
Procédure
Wenn Sie ein SSL-Zertifikat aktivieren wollen, müssen Sie zunächst einen CSR-Schlüssel erzeugen. Eine CSR-Wildcard ist eine Anforderung zur Unterzeichnung eines Zertifikats. Es handelt sich dabei um einen verschlüsselten Textblock, in dem der zu schützende Domainname und Ihre Identität angegeben sind.
Wenn Sie ein SSL-Zertifikat kaufen möchten, müssen Sie zunächst den CSR-Schlüssel generieren, da dieser bei der Anmeldung für das Zertifikat bei dem entsprechenden Anbieter (z. B. Trustico) verlangt wird.
Um den CSR-Schlüssel generieren zu können, müssen Sie per SSH auf Ihren Server zugreifen (gehosteter Server oder Computer mit Linux oder OS X / macOS oder Windows). Um diesen Schlüssel zu generieren, müssen Sie den folgenden Befehl in Ihr SSH-Terminal oder Ihre Kommandozeile eingeben:
openssl req -nodes -newkey rsa:2048 -sha256 -keyout meinserver.key -out server.csr
Um den Befehl besser zu verstehen, werden die einzelnen Bestandteile des Befehls im Folgenden erläutert:
Sobald Sie den Befehl in Ihr SSH-Terminal eingegeben haben, werden Sie zur Eingabe bestimmter Daten zur Identifizierung aufgefordert. Diese Daten sind nämlich notwendig, um die Überprüfung durch die Zertifizierungsstelle zu ermöglichen. Zu diesen Informationen gehören:
Sobald der Befehl ausgeführt wird, werden zwei Dateien erstellt: ein privater Schlüssel .key und eine öffentliche CSR-Datei. Beachten Sie, dass der private Schlüssel nicht weitergegeben werden darf. Außerdem wird er für die Installation des Zertifikats benötigt. Es ist auch wichtig zu wissen, dass dieser Schlüssel nicht ersetzt oder ausgetauscht werden kann.
Sobald der CSR erstellt ist, müssen Sie den Inhalt dieser Datei kopieren und in das entsprechende Feld des Anbieters einfügen, bei dem Sie das SSL-Zertifikat erwerben möchten. Dazu können Sie die Datei mit einem Texteditor öffnen oder den folgenden Befehl verwenden:
cat meinserver.csr
Außerdem ist zu beachten, dass Sie die gesamte Datei kopieren und einfügen müssen, was auch den Test :
-----BEGIN CERTIFICATE REQUEST----- -----END CERTIFICATE REQUEST-----
Sie sind nun in der Lage, die CSR-Datei und den privaten Schlüssel zu erstellen, um ein kostenpflichtiges SSL-Zertifikat zu erwerben.
Zögern Sie nicht, Ihre Fragen und Anmerkungen mit uns zu teilen.
Diesen Artikel bewerten :
Dieser Artikel war hilfreich für Sie ?
Ja
Nicht
1mn von Lesen
Wie kann man den Zugriff auf ein Verzeichnis auf Ihrem Webhosting schützen?
1mn von Lesen
Firewall für Webanwendungen
0mn von Lesen
Wie man die IP-Firewall einstellt
0mn von Lesen
Wie installiert man ein kostenpflichtiges SSL-Zertifikat?