 |
 |
SSL-certifikater Support
|
 |
|
SSL-certifikater - Support
|
|
|
Sikkerhedskopier et certifikat
Når du sikkerhedskopierer et SSL-certifikat, kopierer
systemet den private nøgle til en krypteret fil. Den private nøgle blev
oprettet på serveren, da anmodningen om certifikatunderskrift (CSR)
blev oprettet. Vælg den korrekte softwareleverandør og version herunder
for at få vejledning i sikkerhedskopiering.
Microsoft IIS Version 4.0
- Åbn
Microsoft Management Console: Start > Programmer > Windows NT
4.0 Option Pack > Microsoft Internet Information Server > Internet
Service Manager.
- Højreklik på
det websted, der indeholder certifikatet, og vælg Properties.
- Klik på fanen Directory Security.
- Klik på Edit i afsnittet Secure Communications.
- Klik på Key Manager.
- Marker den nøgle, der skal eksporteres.
- Vælg Key >
Export Key > Backup File på menulinjen.
- Der vises en
advarselsmeddelelse om at anbringe følsomme oplysninger i en fil på
din harddisk. Klik
på OK.
- Angiv navnet på den fil, der skal indeholde den eksporterede
nøgle. Klik
på Save.
VeriSign anbefaler på det kraftigste, at du gemmer
filen på en diskette eller en cd og opbevarer den på et sikkert sted.
Microsoft IIS Version 5.0
- Højreklik på
det websted, du vil administrere, og vælg derefter Properties i Internet Information Services snap-in
- Klik på View Certificate under fanen Directory Security. Dialogboksen Certificate vises.
- Vælg fanen Details, og
vælg derefter Copy
To File. Dette starter guiden Certificate Export. Klik på Next.
- Du kan eksportere
certifikatfilen med eller uden den tilhørende private nøgle. Hvis du
ønsker at eksportere den private nøgle, skal du vælge Yes. Ellers skal du vælge No. Klik på Next.
- På den næste
side kan du vælge eksportfilformatet. Standardformatet burde være tilstrækkeligt,
så bemærk hvilket format, der skal bruges. VIGTIGT! Vælg Include all certificates in the path.
- Hvis du valgte
at eksportere den private nøgle, skal du nu angive en adgangskode for
certifikatfilen. Når du har skrevet og bekræftet adgangskoden i de relevante
felter, skal du klikke på Next.
- Angiv navnet
på den fil, du vil eksportere. Klik på Browse, hvis du ønsker at bruge dialogboksen Save As til at angive filplaceringen og navnet.
- Klik på Next, og klik
derefter på Finish.
Klik på OK
for at bekræfte en vellykket eksport. Klik togange på OK for at vende tilbage til Internet Information Services snap-in.
VeriSign anbefaler på det kraftigste, at du gemmer
filen på en diskette eller en cd og opbevarer den på et sikkert sted.
Microsoft IIS Version 6.0
1. Højreklik
på det websted, du vil administrere, og vælg derefter Properties i Internet Information Services snap-in
- Klik på View Certificate under fanen Directory Security. Dialogboksen Certificate vises.
- Vælg fanen Details, og
vælg derefter Copy
To File. Dette starter guiden Certificate Export. Klik på Next.
- Du kan eksportere
certifikatfilen med eller uden den tilhørende private nøgle. Hvis du
ønsker at eksportere den private nøgle, skal du vælge Yes. Ellers skal du vælge No. Klik på Next.
- På den næste
side kan du vælge eksportfilformatet. Standardformatet burde være tilstrækkeligt,
så bemærk hvilket format, der skal bruges. VIGTIGT! Vælg Include all certificates in the path.
- Hvis du valgte
at eksportere den private nøgle, skal du nu angive en adgangskode for
certifikatfilen. Når du har skrevet og bekræftet adgangskoden i de relevante
felter, skal du klikke på Next.
- Angiv navnet
på den fil, du vil eksportere. Klik på Browse, hvis du ønsker at bruge dialogboksen Save As til at angive filplaceringen og navnet.
- Klik på Next, og klik
derefter på Finish.
Klik på OK
for at bekræfte en vellykket eksport. Klik togange på OK for at vende tilbage til Internet Information Services snap-in.
VeriSign anbefaler på det kraftigste, at du gemmer
filen på en diskette eller en cd og opbevarer den på et sikkert sted.
Apache
- Find den private nøgle og certifikatfilerne. Følgende direktiver
i httpd.conf peger på placeringen af nøglen og certifikatfilerne:
SSLCertificateFile .../sti/til/mincertfil.crt
SSLCertificateKeyFile
.../sti/til/minnøglefil.key
- Kopier .key-filen, .crt-filen og httpd.conf til en diskette
eller en cd.
<filnavn>.key -
privat nøgle
<filnavn>.crt –
offentligt certifikat
httpd.conf – webserverkonfigurationsfil
VeriSign anbefaler på det
kraftigste, at du gemmer filen på en diskette eller en cd og opbevarer
den på et sikkert sted.
iPlanet Version 4.0
- Find aliasbiblioteket i iPlanet-biblioteket.
- Find filerne: https < server_navn > cert7.db og https
<server_navn> key3.db
- Kopier dem.
VeriSign anbefaler på det kraftigste, at du gemmer
filen på en diskette eller en cd og opbevarer den på et sikkert sted.
iPlanet Version 6.0
- Find aliasbiblioteket i iPlanet-biblioteket.
- Find filerne: https < server_navn > cert7.db og https
<server_navn> key3.db
- Kopier dem.
VeriSign anbefaler på det kraftigste, at du gemmer
filen på en diskette eller en cd og opbevarer den på et sikkert sted.
IBM Websphere Server
- Skriv ikeyman på kommandolinjen på UNIX, eller start hjælpeprogrammet Key Management i mappen IBM Websphere
Server.
- Vælg Key Database
File i hovedmenuen, og vælg Open.
- I dialogboksen
Open skal du skrive
nøgledatabasenavnet eller klikke på filen key.kdb, hvis du bruger standardindstillingen. Klik på OK.
- Skriv din adgangskode i dialogboksen Password Prompt, og klik på OK.
- Vælg Personal
Certificates i Key Database-indholdsrammen, og klik derefter på knappen Export/Import.
- Vælg Export Key
i vinduet Export/Import Key.
- Vælg nøgledatabasens
filtype.
- Skriv filnavnet, eller søg efter, og vælg placeringen og filnavnet, og klik derefter
på OK.
- Skriv din adgangskode i dialogboksen Password Prompt, og klik på OK.
- Vælg det korrekte
etiketnavn på listen Select from Key Label, og klik på OK.
VeriSign anbefaler på det
kraftigste, at du gemmer filen på en diskette eller en cd og opbevarer
den på et sikkert sted.
Tomcat
- Flyt til det
SSL-bibliotek, hvor SSL Keystore opbevares. Dette kan som standard være
et skjult bibliotek. Eksempel: /rod/.keystore
- Opret en kopi
af keystore-filen i dette bibliotek. Denne indeholder dine private og
offentlige nøgler.
VeriSign anbefaler på det
kraftigste, at du gemmer filen på en diskette eller en cd og opbevarer
den på et sikkert sted.
|
|