 |
 |
SSL-certifikater Support
|
 |
|
SSL-certifikater - Support
|
|
|
Vejledning i CSR-generering - 4D Inc. Webstar 4.x Server
Når du skal generere
en CSR, skal du oprette et nøglepar for serveren. Disse to elementer
udgør et digitalt certifikatnøglepar og kan ikke adskilles. Hvis du
mister den offentlige/private nøglefil eller din adgangskode og genererer
en ny, kan SSL-certifikatet ikke længere bruges, da de ikke stemmer
overens. Du skal anmode om et nyt SSL-certifikat, som du muligvis skal
betale for.
VeriSign anbefaler,
at du kontakter WebSTAR-leverandøren, hvis du ønsker yderligere oplysninger.
Generer nøglepar
og CSR
- Start programmet Key Generator (i mappen Tools & Examples, mappen
SSL Tools).
- Indtast en adgangskode for at beskytte din nøgle. Du skal bruge den
senere til at godkende WebSTAR SSL til at bruge dit offentlige/private
nøglepar. Husk denne adgangskode. Hvis du ikke husker den, kan den private
nøgle ikke genoprettes: der er ingen "bagdør" til denne sikkerhed.
Sørg for, at adgangskoden er mindst 8 tegn lang, inklusive bogstaver,
tal og tegnformateringstegn, og ikke er et navn eller et ord.
- Skriv adgangskoden ned, og opbevar den på et sikkert sted, f.eks.
en bankboks. Hvis du mister adgangskoden, skal du købe et nyt certifikat.
- Klik på knappen Create Key for at generere din private nøglefil.
- Navngiv filen som f.eks. "Privat nøglefil" (standarden),
og gem den i rodmappen for SSL-værten (mappen WebSTAR eller værtsmappen,
hvis du har en sekundær IP-vært).
- Når nøglefilen er oprettet, bipper Key Generator, og du får mulighed
for at klikke på OK. Derefter afsluttes det.
- Sørg for, at nøglefilen findes i mappen WebSTAR: hvis den ikke er
der, skal du flytte den til den pågældende mappe nu.
- Start programmet CSR Utility (i mappen Tools & Examples, mappen
SSL Tools).
- Klik på Choose, og marker den private nøglefil, du oprettede. Når
du har markeret en privat nøglefil, vil nøglefilen og det certifikat,
du modtager, blive et signeret certifikatpar og kan ikke adskilles.
- Hvis du mister den private nøglefil og genererer en ny, stemmer certifikatet
ikke længere overens. Du skal sende en anmodning til nøglecenteret om
et nyt certifikat, som du muligvis skal betale for. Af denne grund skal
du sørge for at opbevare sikkerhedskopier af din fil på et sikkert sted.
- Indtast den adgangskode, der er nødvendig for at få adgang til dit
offentlige/private nøglepar (den adgangskode du indtastede, da du oprettede
nøgleparret, som beskrevet i Opret en nøgle).
- Klik på knappen Create for at oprette anmodningsformularen til dit
krypterede certifikat.
- Programmet opretter en fil med navnet Certificate Request som standard.
Du kan bruge dette navn eller omdøbe den.
- Afslut programmet CSR Utility.
- Du har netop oprettet et nøglepar og en CSR.
- Hvis du vil kopiere og indsætte oplysningerne i tilmeldingsformularen,
skal du åbne filen i en teksteditor, der ikke tilføjer ekstra tegn (Notesblok
eller Vi anbefales).
- Gå til Enrollment.
Definitioner på
termer
Fællesnavn
Fællesnavnet er
værts- + domænenavnet. Det ser ud som "www.firma.dk" eller
"firma.dk".
VeriSigns certifikater
kan kun bruges på webservere, der bruger det fællesnavn, der er angivet
under tilmeldingen. Et certifikat for domænet "domæne.dk"
vil f.eks. modtage en advarsel, hvis de forsøger at få adgang til et
websted med navnet "www.domæne.dk" eller "sikkert.domæne.dk",
fordi "www.domæne.dk" og "sikkert.domæne.dk" er
forskellige fra "domæne.dk".
Organisationsoplysninger
- Hvis firmaet eller afdelingen har tegnet &, @ eller et andet symbol,
der er oprettet ved brug af Skift-tasten i sit navn, skal du stave symbolet
eller udelade det for at tilmelde dig.
- Feltet "Organisationsenhed" er navnet på den afdeling eller
organisationsenhed, der foretager anmodningen.
- Feltet Lokalitet er byens navn, f.eks. København
- Forkort ikke stats- eller provinsnavne, f.eks. Danmark.
- Brug landekoden på to tegn, uden tegnsætningstegn, f.eks. DK.
Kontaktoplysninger
Under verificeringsprocessen
kontakter VeriSign muligvis din organisation. Sørg for at angive en
e-mail-adresse, et telefonnummer og et faxnummer, der hurtigt vil blive
kontrolleret og besvaret. Disse felter er ikke del af certifikatet.
|
|