 |
 |
Managed PKI til SSL - Support
|
 |
|
Managed PKI-tjenester - Support
|
|
|
Installationsvejledning - Apache-SSL
Dette dokument indeholder vejledning i installation
af SSL-certifikater. Hvis du ikke kan bruge denne vejledning til serveren,
anbefaler VeriSign, at du kontakter softwareleverandøren eller en organisation,
der understøtter Apache-SSL.
SSL-certifikater til intranet og Premium Edition
Hvis du installerer et Managed PKI til SSL
Premium Edition- eller et Managed PKI til SSL-intranetcertifikat, skal
du først installere det mellemliggende nøglecenter ("intermediate.crt"),
som du får fra administratoren. Placer tekstfilen i samme mappe som
dit SSL-certifikat. Eksempel: /usr/local/ssl/crt
Managed PKI til SSL-administratorer: sådan finder du det mellemliggende
nøglecenter.
Trin 1: Installer dit SSL-certifikat
Når administratoren har godkendt anmodningen,
modtager du en e-mail fra VeriSign, der indeholder dit certifikat.
Hvis certifikatet er en vedhæftet fil (Cert.cer), kan du bruge filen.
Hvis certifikatet er i e-mailens hovedtekst, kan du kopiere og indsætte
det i en tekstfil (f.eks. OriginalCert.txt) ved brug af Vi eller Notesblok.
Brug ikke Microsoft Word eller andre tekstbehandlingsprogrammer, der
eventuelt tilføjer tegn. Kontroller, at der ikke er ekstra linjer eller
mellemrum i filen.
- Hvis
du vil følge navngivningsreglerne for Apache, skal du omdøbe certifikatfilnavnet
til filtypen .crt. Eksempel: cert.crt
- Kopier
certifikatet til den mappe, som du vil bruge til opbevaring af certifikater.
Eksempel: /usr/local/ssl/crt/
Trin 2: Konfigurer serveren
Hvis du vil bruge nøgleparret, skal filen httpd.conf
opdateres.
- Tilføj
følgende SSL-anvisninger, idet du ændrer sti- og filnavne for serveren,
i indstillingerne for den virtuelle vært i filen httpd.conf.
SSLCertificateFile /usr/local/ssl/crt/public.crt |
Placering af certifikatfilen. |
SSLCertificateKeyFile /usr/local/ssl/private/private.key |
Placering af den private nøgle. |
SSLCACertificateFile /usr/local/ssl/crt/intermediate.crt |
Placering af det mellemliggende certifikat. |
- Gem filen httpd.conf, og genstart Apache. Almindeligt anvendt apachectl-script:
apachectl stop
apachectl startssl
- Begynd
at bruge dit Verisign SSL-certifikat sammen med din Apache SSL-server.
Support
Hvis du ønsker yderligere oplysninger, kan
du gå til Apache
Support.
|
|