Hoe een SSL-certificaat te installeren

Posted on
Schrijver: Laura McKinney
Datum Van Creatie: 10 April 2021
Updatedatum: 1 Juli- 2024
Anonim
Een SSL-certificaat installeren voor je WordPress website? Zo doe je dat!
Video: Een SSL-certificaat installeren voor je WordPress website? Zo doe je dat!

Inhoud

is een wiki, wat betekent dat veel artikelen zijn geschreven door verschillende auteurs. Om dit artikel te maken, namen 9 personen, sommige anoniem, deel aan de editie en de verbetering ervan in de loop van de tijd.

Er zijn 9 referenties aangehaald in dit artikel, deze staan ​​onderaan de pagina.

SSL-certificaten worden gebruikt door websites om te zorgen voor versleutelde en veilige uitwisseling van informatie tussen henzelf en hun klanten. Ze worden ook gebruikt om te controleren of u bent verbonden met de gewenste service (als u verbinding maakt met uw elektronische netwerk en niet met een frauduleuze kloon). Als u een website heeft die een beveiligde verbinding vereist, wilt u misschien een SSL-certificaat installeren om vertrouwen te waarborgen. Lees verder om te leren hoe het te doen.


stadia

Methode 1 van 4:
Gebruik Apache

  1. 1 Genereer een certificaataanvraag (CSR). Voordat u een SSL-certificaat kunt kopen en installeren, moet u een CSR op uw server genereren. Dit bestand bevat de informatie van de openbare sleutel en de server en het is ook noodzakelijk om de persoonlijke sleutel te genereren. U kunt een CSR rechtstreeks vanaf de Apache-opdrachtregel genereren:
    • Start de OpenSSL-service. Het is meestal te vinden op / usr / local / ssl / bin /
    • Maak een sleutelpaar door de volgende opdracht in te voeren:

      openssl genrsa -des3 -out www.mijndomein.com.key 2048

    • Maak een wachtwoordzin Deze wachtwoordzin moet worden ingevoerd telkens wanneer u uw sleutels gebruikt.
    • Start het CSR-generatieproces. Voer de volgende opdracht in wanneer u daarom wordt gevraagd om het CSR-bestand te maken:

      openssl req -new -key www.mijndomein.com.key -out www.mijndomein.com.csr

    • Vul de vereiste gegevens in. U moet de tweecijferige code van uw land, staat of provincie, plaatsnaam, bedrijfsnaam, servicenaam (bijvoorbeeld computer of marketing) en algemene naam (meestal de domeinnaam).
    • Maak het CSR-bestand. Wanneer de informatie is ingevoerd, voert u de volgende opdracht uit om het CSR-bestand op uw server te genereren:

      openssl req -noout - -in www.mijndomein.com.csr

  2. 2 Bestel uw SSL-certificaat. Er zijn verschillende webservices die SSL-certificaten bieden. Zorg ervoor dat u een service gebruikt die een goede reputatie heeft, omdat de veiligheid van uw klant en die van u voorop staan. Sommige populaire services zijn: DigiCert, Symantec, GlobalSign en andere. De beste service voor u is de service die het beste bij u past (meerdere certificaten, bedrijfsoplossing, enz.).
    • U moet uw CSR-bestand verzenden naar de service die de SSL-certificaten levert wanneer u uw bestelling plaatst. Het wordt gebruikt om het certificaat voor uw server te genereren.
  3. 3 Download uw certificaten. U moet het tussenliggende certificaat downloaden van de service waar u uw certificaten hebt gekocht. U ontvangt uw primaire certificaat per e-mail of via de website. Uw sleutel zou er zo uit moeten zien:

    ----- BEGIN CERTIFICAAT ----- ----- EINDE CERTIFICAAT -----

    • Als het certificaat in een e-bestand staat, moet u het in een .CRT-bestand veranderen voordat u het importeert.
    • Controleer de toetsen die u downloadt. Er moeten vijf streepjes "-" aan elke zijde van de regels BEGIN CERTIFICATE en END CERTIFICATE zijn. Zorg er ook voor dat er geen overtollige ruimte of regeleinden in de sleutel zijn.
  4. 4 Download de certificaten naar uw server. Certificaten moeten in een map worden geplaatst die is gewijd aan certificaten en sleutelbestanden. Hier is een voorbeeld van een locatie: / usr / local / ssl / crt /. Al uw certificaten moeten in dezelfde map worden geplaatst.
  5. 5 Open het bestand "Httpd.conf" in een e-editor. Sommige versies van Apache bevatten een bestand voor SSL-certificaten. Bewerk er alleen een als je er meer dan één hebt. Voeg de volgende regels toe in het gedeelte "Virtuele host":

    SSLCertificateFile /usr/local/ssl/crt/primary.crt SSLCertificateKeyFile /usr/local/ssl/private/private.key SSLCertificateChainFile /usr/local/ssl/crt/intermediate.crt

    • Sla de wijzigingen in het bestand op als u klaar bent. Laad het bestand indien nodig opnieuw.
  6. 6 Start uw server opnieuw op. Wanneer het bestand is geladen, kunt u uw SSL-certificaat gaan gebruiken door uw server opnieuw te starten. De meeste versies kunnen opnieuw worden gestart door de volgende opdrachten in te voeren:

    apachectlp stop apachectl startssl

  7. 7Test uw certificaat. Gebruik meerdere internetbrowsers om te controleren of uw certificaat correct werkt. Meld u aan bij uw website met https: // om een ​​veilige verbinding af te dwingen. U zou het slotpictogram in uw adresbalk moeten zien, meestal op een groene achtergrond. reclame

Methode 2 van 4:
Gebruik de Microsoft Internet Information Service (IIS)

  1. 1 Genereer een certificaataanvraag (CSR). Voordat u een SSL-certificaat kunt kopen en installeren, moet u een CSR op uw server genereren. Dit bestand bevat de openbare sleutel en sleutelserverinformatie. Het is vereist om de privésleutel te genereren. U kunt met slechts een paar klikken een CSR maken in IIS 8:
    • Open de serverbeheerder.
    • Klik op "Extra" en selecteer vervolgens de "Internet Information Service (IIS)" -manager.
    • Selecteer het werkstation waarop u het certificaat installeert in de lijst met verbindingen.
    • Open het hulpprogramma Servercertificaten.
    • Klik op de link 'Certificaataanvraag aanvragen' in de rechterbovenhoek onder de lijst 'Acties'.
    • Vul de informatie in de wizard "Certificaataanvraag aanvragen" in. U moet een tweecijferige landcode, staat of provincie, stad, bedrijfsnaam en servicenaam (bijvoorbeeld "Computer" of "Marketing") invoeren, evenals de naam van het bedrijf. veld.
    • Laat de "coderingsservice" standaard staan.
    • Stel de "bitlengte" in op "2048".
    • Geef een naam op voor het certificaataanvraagbestand. De naam doet er niet toe, het komt erop neer dat u deze kunt vinden tussen uw bestanden.
  2. 2 Bestel uw SSL-certificaat. Er zijn verschillende services op internet die u SSL-certificaten kunnen bieden. Zorg ervoor dat u er een bij een veilige bron bestelt, want de veiligheid van uw klanten en uzelf is een prioriteit. Hier zijn enkele populaire services: DigiCert, Symantec, GlobalSign en meer. De beste service voor u is degene die het beste bij u past (meerdere certificaten, zakelijke certificaten, enz.).
    • U moet uw CSR-bestand uploaden naar de certificaatservice wanneer u het bestelt. Het wordt gebruikt om het certificaat van uw server te genereren. Sommige providers zullen u vragen om de inhoud van het CSR-bestand te kopiëren, terwijl anderen u zullen vragen om het bestand zelf te verzenden.
  3. 3 Download uw certificaten. U moet de tussenliggende certificaten downloaden van de service waar u uw certificaten hebt gekocht. U ontvangt uw primaire certificaat per e-mail of via het klantengedeelte van de website.
    • Wijzig de naam van het primaire certificaat in "lenomdevotresite.cer".
  4. 4 Open de Certificate Tool opnieuw in IIS. Van daaruit klikt u op de link "Certificaataanvraag voltooien" onder de koppeling "Certificaataanvraag maken" waarop u hebt geklikt om een ​​CSR te genereren.
  5. 5 Navigeer om het certificaatbestand te vinden. Nadat u het op uw computer hebt gevonden, moet u het een geschikte naam geven, dat wil zeggen een naam om het certificaat op uw server snel te identificeren. Bewaar het certificaat in de map "Persoonlijk". Klik op OK om het certificaat te installeren.
    • Uw certificaat moet in de lijst verschijnen. Als dit niet het geval is, controleert u of u dezelfde server gebruikt waarop u het CSR-bestand hebt gegenereerd.
  6. 6 Koppel het certificaat aan uw website. Nu het certificaat is geïnstalleerd, moet u het koppelen aan de website die u wilt beschermen. Open de map 'Sites' in de lijst 'Connections' en klik vervolgens op de website.
    • Klik op de link 'Link' in de lijst 'Actions'.
    • Klik op de knop "Toevoegen" in het venster "Een site koppelen" dat verschijnt.
    • Selecteer "https" in de vervolgkeuzelijst "Type" en selecteer het certificaat dat u hebt geïnstalleerd in de vervolgkeuzelijst "SSL-certificaat".
    • Druk op OK en vervolgens op "Sluiten".
  7. 7 Installeer de tussenliggende certificaten. Zoek de tussenliggende certificaten die u van de certificaatprovider hebt gedownload. Sommige services bieden meerdere te installeren certificaten, terwijl andere slechts één bieden. Kopieer deze certificaten naar een speciale map op uw server.
    • Wanneer de certificaten naar de server zijn gekopieerd, dubbelklikt u om de certificaatdetails te openen.
    • Klik op het tabblad 'Algemeen'. Klik op de knop "Certificaat installeren" onderaan het venster.
    • Selecteer "Plaats alle certificaten in de volgende map" en navigeer vervolgens naar "Lokaal". U kunt het vinden door het vakje "Fysieke records tonen" aan te vinken, vervolgens "Tussenliggende certificaten" te selecteren en op "Lokale computer" te klikken.
  8. 8 Start IIS opnieuw. Om certificaten te kunnen distribueren, moet u uw IIS-server opnieuw opstarten. Om het opnieuw te starten, klik op "Start" en selecteer vervolgens "Start". Typ "IISREset" en druk vervolgens op "Enter". De bedieningsterminal verschijnt en geeft de status van de IIS-herstart weer.
  9. 9 Test uw certificaat. Gebruik verschillende webbrowsers om te testen hoe goed uw certificaat werkt. Log in op uw website met "https: //" om de SSL-verbinding te forceren. U zou het slotpictogram in uw adresbalk moeten zien, meestal op een groene achtergrond. reclame

Methode 3 van 4:
Gebruik Exchange

  1. 1 Genereer een certificaataanvraag (CSR). Voordat u een SSL-certificaat kunt kopen en installeren, moet u een CSR op uw server genereren. Dit bestand bevat uw openbare sleutel en serverinformatie, het is vereist om de privésleutel te genereren.
    • Open de Exchange Management Console. U kunt het vinden door op Start, Programma's, Microsoft Exchange 2010 te klikken en vervolgens op "Exchange Management Console" te klikken.
    • Zodra het programma is geladen, klikt u op de link "Databases beheren" in het midden van het venster.
    • Selecteer "Serverconfiguratie". Het bevindt zich in het linkerframe. Klik op de koppeling "Nieuw Exchange-certificaat" in de lijst "Acties" aan de rechterkant van het scherm.
    • Voer een gedenkwaardige naam in voor het certificaat. Het is alleen zodat u het gemakkelijk kunt vinden, het heeft geen invloed op het certificaat.
    • Voer uw configuratie-informatie in. Exchange moet automatisch de juiste services selecteren, maar als dit niet het geval is, kunt u deze zelf configureren. Controleer of alle services die moeten worden beveiligd zijn geselecteerd.
    • Voer de informatie van uw bedrijf in. U moet de tweecijferige code van uw land, staat of provincie, stad, bedrijfsnaam, servicenaam (bijvoorbeeld "Computer" of "Marketing") en de domeinnaam invoeren.
    • Voer een locatie en een naam in voor het CSR-bestand dat wordt gegenereerd. Let op deze locatie, u hebt deze nodig bij het bestellen van het certificaat.
  2. 2 Bestel uw SSL-certificaat. Verschillende online services bieden SSL-certificaten. Zorg ervoor dat uw certificaat van een vertrouwde bron komt, want uw veiligheid en die van uw klanten staat voorop. Hier zijn enkele populaire services: DigiCert, Symantec, GlobalSign en meer. De beste service is degene die het beste bij u past (meerdere certificaten, voor bedrijven, etc.).
    • U moet uw CSR-bestand uploaden naar de certificaatservice wanneer u de bestelling plaatst. Het wordt gebruikt om het certificaat van uw server te genereren. Sommige diensten zullen u vragen om de inhoud van uw CSR-bestand te kopiëren, terwijl andere u zullen vragen om hen het CSR-bestand zelf te sturen.
  3. 3 Download uw certificaten. U moet de tussenliggende certificaten downloaden van de service waar u uw certificaten hebt gekocht. U ontvangt uw primaire certificaat per e-mail of via de website.
    • Kopieer het certificaatbestand dat u hebt ontvangen naar uw Exchange-server.
  4. 4 Installeer het tussenliggende certificaat. In de meeste gevallen kunt u de certificaatgegevens naar een e-document kopiëren en deze vervolgens opslaan als "intermediate.cer". Open de Microsoft Management Console (MMC) door op "Start" te klikken, selecteer vervolgens "Start" en typ "mmc".
    • Klik op "Bestand" en selecteer "Componenten toevoegen / verwijderen".
    • Klik op "Toevoegen", selecteer "Certificaten" en klik opnieuw op "Toevoegen".
    • Selecteer "Computeraccount" en klik vervolgens op "Volgende". Kies "Lokale computer" voor de opslaglocatie. Klik op "Voltooien" en vervolgens op "OK". U wordt dan doorgestuurd naar de MMC.
    • Selecteer "Certificaten" in de MMC. Kies "Tussenliggende certificeringsinstanties" en selecteer "Certificaten".
    • Klik met de rechtermuisknop op "Certificaten", kies "Alle taken" en vervolgens "Importeren". Gebruik de wizard om tussentijdse certificaten te importeren die zijn verkregen van de gekozen service.
  5. 5 Open het gedeelte "Serverconfiguratie" in de Exchange Management Console. Lees stap 1 om erachter te komen hoe u het kunt openen. Klik op uw certificaat in het midden van het venster en klik vervolgens op de link "Verzoek in behandeling beëindigen" in de lijst met "Acties".
    • Blader om het bestand voor uw primaire certificaat te vinden en klik vervolgens op "Uitvoeren". Nadat het certificaat is gedownload, klikt u op "Voltooien".
    • Negeer fouten die zeggen dat het proces is mislukt; het is een veel voorkomende bug.
  6. 6 Activeer het certificaat. Nadat het certificaat is geïnstalleerd, klikt u op de link "Services toewijzen aan certificering" onderaan de lijst "Acties".
    • Selecteer uw server in de lijst die verschijnt en klik op "Volgende".
    • Selecteer de services die u wilt beveiligen met het certificaat. Klik op "Next", vervolgens op "Assign" en "Finish."
    reclame

Methode 4 van 4:
Gebruik cPanel

  1. 1 Genereer een certificaataanvraag (CSR). Voordat u een certificaat kunt kopen en installeren, moet u een CSR op uw server genereren. Dit bestand bevat de informatie van de openbare sleutel en de server; het is vereist om de privésleutel te genereren.
    • Log in op cPanel. Open het Configuratiescherm en zoek naar SSL / TLS Manager.
    • Klik op de links "Uw privésleutels genereren, bekijken, importeren of verwijderen".
    • Blader naar beneden naar de sectie "Een nieuwe sleutel genereren". Voer uw domeinnaam in of selecteer deze in het vervolgkeuzemenu. Selecteer 2048 voor "Sleutelformaat". Klik op de knop "Genereren".
    • Klik op "Terug naar SSL Manager". Selecteer in het hoofdmenu de koppeling "Certificaataanvraag genereren, bekijken, importeren of verwijderen".
    • Voer informatie over uw bedrijf in. U moet de tweecijferige code van uw land, staat of provincie, stad, bedrijfsnaam, afdelingsnaam (bijvoorbeeld "Computer" of "Marketing") en de domeinnaam invoeren.
    • Klik op de knop "Genereren". Uw CSR wordt weergegeven. U kunt het kopiëren en vervolgens invoeren in uw certificaatbesteldocument. Als de service u om de CSR als bestand vraagt, kopieert u de e naar een e-editor en slaat u deze op als .CSR-bestand.
  2. 2 Bestel uw SSL-certificaat. Verschillende online services bieden SSL-certificaten. Zorg ervoor dat u uw bestelling plaatst bij een veilige bron, want uw veiligheid en die van uw klanten is een prioriteit. Hier zijn enkele populaire services: DigiCert, Symantec, GlobalSign ... De beste service is degene die het beste bij u past (meerdere certificaten, voor bedrijven, etc.).
    • Wanneer u uw bestelling plaatst, moet u uw CSR-bestand naar de service importeren. Dit wordt gebruikt om een ​​certificaat voor uw server te genereren. Sommige diensten zullen u vragen om de inhoud van uw CSR-bestand te kopiëren, terwijl anderen u zullen vragen om het bestand zelf te verzenden.
  3. 3 Download uw certificaten. U moet de tussenliggende certificaten downloaden van de service waar u uw certificaten hebt gekocht. U ontvangt uw primaire certificaat per e-mail of via de servicewebsite.
  4. 4 Open SSL Manager opnieuw in cPanel. Klik op de link "SSL-certificaten genereren, bekijken, importeren of verwijderen". Klik op de knop "Importeren" om door de verkenner te bladeren om het ontvangen certificaat te vinden. Als het certificaat de vorm van een e heeft, kopieert u het als onderdeel van uw daartoe bestemde browser.
  5. 5 Klik op de link "SSL-certificaat installeren". Zo zult u de installatie van het SSL-certificaat voltooien. Uw server wordt opnieuw opgestart en uw certificaat wordt gedistribueerd.
  6. 6 Test uw certificaat. Gebruik meerdere internetbrowsers om te controleren of uw certificaat correct werkt. Log in op uw website met "https: //" om de SSL-verbinding te forceren. U zou het slotpictogram in uw adresbalk moeten zien, meestal met een groene achtergrond. reclame
Ontvangen van "https://www..com/index.php?title=install-a-certificate-SSL&oldid=164441"