SSL Zertifikat

Aus Tutorials
Version vom 30. September 2016, 21:36 Uhr von Martin Kirner (Diskussion | Beiträge) (→‎Zertifikate überprüfen)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)
Zur Navigation springen Zur Suche springen

Einleitung

Folgendes Tutorial beschreibt die Erstellung eines SSL-Zertifikats für Apache. Für andere Applikationen ist der Ablauf ziemlich ähnlich - die Namen der erstellten Zertifikate sollten anders gewählt werden:

Privaten Schlüssel erstellen

Eine Pseudo-Root-Shell öffnen:

sudo -i

oder

sudo su
openssl genrsa -out /etc/ssl/private/apache.key 2048

Zertifikat erstellen

Die Gütligkeitsdauer days entsprechend anpassen:

openssl req -new -x509 -key /etc/ssl/private/apache.key -days 1095 -sha256 -out /etc/ssl/certs/apache.crt 

Erforforderliche Eingaben

Eingabeaufforderung Bedeutung
Country Name AT
State or Province Name Bundesland
Locality Name Stadt / Bezirk
Organization Name Firmenname / Rechnername
Organizational Unit Name Abteilung (kann man im Allgemeinen leer lassen)
Common Name wichtig - Voller DNS-Name der Seite - z.B. tutorials.kirner.or.at
Email Address Mail-Addresse des Administrators

Root-Shell verlassen:

exit 

SSL für Apache erlauben

sudo a2enmod ssl
sudo service apache2 restart

Zertifikate überprüfen

SSL Zertifikate überprüfen

Links

https://wiki.ubuntuusers.de/Apache/SSL/


Zurück zu Ubuntu