 |
 |
SSL-certifikater Support
|
 |
|
SSL-certifikater - Support
|
|
|
Installationsvejledning - Apache Server with modssl
Dette dokument indeholder
vejledning i installation af SSL-certifikater. Hvis du ikke kan bruge
denne vejledning til serveren, anbefaler VeriSign, at du kontakter softwareleverandøren
eller en organisation, der understøtter Apache mod_SSL.
Trin 1: Installer
nøglecentercertifikat
Secure Site
Hvis du installerer et Secure Site-certifikat, skal
du først installere det mellemliggende
Secure Site-nøglecentercertifikat.
Secure Site Pro
Hvis du installerer et Secure Site Pro-certifikat,
skal du først installere det mellemliggende
Secure Site Pro-nøglecentercertifikat.
Bemærkning til ISP-centerkunder: Certifikater, der udstedes
via VeriSigns ISP-center, skal ikke have det mellemliggende Secure Site-nøglecentercertifikat
installeret på nuværende tidspunkt.
- Kopier det mellemliggende certifikat til tekstfilen, og giv den navnet
"intermediate.crt". Denne fil kan placeres i samme mappe som
dit SSL-certifikat. Eksempel: /usr/local/ssl/crt
Trin 2: Installer
SSL-certifikatet
VeriSign sender
dig certifikatet med e-mail. Hvis certifikatet er en vedhæftet fil (Cert.cer),
kan du bruge filen. Hvis certifikatet er i e-mailens hovedtekst, kan
du kopiere og indsætte det i en tekstfil (f.eks. OriginalCert.txt) ved
brug af Vi eller Notesblok. Brug ikke Microsoft Word eller andre tekstbehandlingsprogrammer,
der eventuelt tilføjer tegn. Kontroller, at der ikke er ekstra linjer
eller mellemrum i filen.
- Hvis du vil følge navngivningsreglerne for Apache, skal du omdøbe
certifikatfilnavnet til filtypen .crt. Eksempel: cert.crt
- Kopier certifikatet til den mappe, som du vil bruge til opbevaring
af certifikater. Eksempel: /usr/local/ssl/crt/.
Trin 3: Konfigurer
serveren
- Før du kan bruge nøgleparret, skal filen httpd.conf opdateres.
- I filen httpd.conf i indstillingerne for Virtual Host for dit websted,
skal du tilføje følgende SSL-direktiver.
SSLCertificateFile /usr/local/ssl/crt/public.crt
SSLCertificateKeyFile /usr/local/ssl/private/private.key
SSLCertificateChainFile /usr/local/ssl/crt/intermediate.crt
Det første direktiv fortæller Apache, hvordan det finder certifikatfilen
og det andet, hvor den private nøgle findes. Det tredje angiver placeringen
af det mellemliggende certifikat.
Hvis du benytter en anden placering og andre certifikatfilnavne end
det ovennævnte eksempel (som du højst sandsynligt gør), er du nødt til
at ændre stien og filnavnet, så det afspejler din server.
- Gem filen httpd.conf, og genstart Apache. Du kan højst sandsynligt
gøre dette ved brug af apachectl-scriptet:
apachectl stop
apachectl startssl
- Du skulle nu være klar til at begynde at bruge dit VeriSign-certifikat
sammen med Apache mod_SSL Server.
Apache-SSL
Hvis du ønsker yderligere oplysninger, kan du gå til
webstedet Apache
mod_SSL Support .
|
|