Home Hardware Networking Programmazione Software Domanda Sistemi
Conoscenza Informatica >> networking >> Sicurezza di rete >> .

Come per ospitare il proprio Certificate Authority su Internet

Se si utilizza il sito web per le transazioni sicure , come ad esempio la vendita di oggetti on-line , è necessario eseguire il Secure Sockets Layer (SSL ), protocollo di sicurezza e utilizzare un certificato SSL per verificare l'identità ai vostri clienti. È possibile acquistare i servizi di un Certificate Authority (CA ) , come Verisign , o creare il proprio . Utilizzando OpenSSL , automaticamente installato sulla maggior parte dei server , come Apache, è possibile creare la propria autorità di certificazione per assicurare che tutte le transazioni sito sono criptati e protetti da utenti non autorizzati . Istruzioni
1

accedere al terminale sul server Web ed effettuare il login come utente root digitando "su" .
2

tipo " OpenSSL" per creare e configurare il certificato SSL .

Se non viene visualizzato il messaggio " $ openssl " , OpenSSL non è installato sul tuo server. Scarica Openssl da http://openssl.org , Stati

installarlo e continuare con il passo 3 .
3

creare la chiave privata RSA triple-DES cifrata digitando a il "$ openssl " prompt dei file " host.key " su un supporto esterno , come un'unità USB " genrsa - des3 - out - server.key 1024 " .
4

Backup , scrivere il vostro la password utilizzata per creare la chiave e posto in un luogo sicuro , come un armadietto chiuso a chiave o sicuro .
5

creare un certificato auto -firmato con la chiave RSA creato nel passaggio 3 digitando al " $ openSSL " prompt" req -new- x509 -nodes -SHA1 - -365 giorni - chiave server.key - out - server.crt " .

Il certificato auto-firmato è l'autorità di certificazione .


 

networking © www.354353.com