SSL Zertifikat
Version vom 30. September 2016, 20:36 Uhr von Martin Kirner (Diskussion | Beiträge) (→Zertifikate überprüfen)
Einleitung
Folgendes Tutorial beschreibt die Erstellung eines SSL-Zertifikats für Apache. Für andere Applikationen ist der Ablauf ziemlich ähnlich - die Namen der erstellten Zertifikate sollten anders gewählt werden:
Privaten Schlüssel erstellen
Eine Pseudo-Root-Shell öffnen:
sudo -i
oder
sudo su
openssl genrsa -out /etc/ssl/private/apache.key 2048
Zertifikat erstellen
Die Gütligkeitsdauer days
entsprechend anpassen:
openssl req -new -x509 -key /etc/ssl/private/apache.key -days 1095 -sha256 -out /etc/ssl/certs/apache.crt
Erforforderliche Eingaben
Eingabeaufforderung | Bedeutung |
---|---|
Country Name | AT |
State or Province Name | Bundesland |
Locality Name | Stadt / Bezirk |
Organization Name | Firmenname / Rechnername |
Organizational Unit Name | Abteilung (kann man im Allgemeinen leer lassen) |
Common Name | wichtig - Voller DNS-Name der Seite - z.B. tutorials.kirner.or.at |
Email Address | Mail-Addresse des Administrators |
Root-Shell verlassen:
exit
SSL für Apache erlauben
sudo a2enmod ssl sudo service apache2 restart
Zertifikate überprüfen
Links
https://wiki.ubuntuusers.de/Apache/SSL/
Zurück zu Ubuntu