Comment créer un certificat x509

<

Contenu

article data-type="article">
Comment faire pour créer un certificat X509

Dans le monde de la sécurité numérique, X509 est la norme acceptée pour les certificats d`infrastructure à clé publique, qui sont utilisés pour valider l`identité des serveurs. Cette validation est indispensable à la vie privée et la confidentialité que les internautes sages exigent avant de faire des affaires sur le Web. Alors que vous pouvez acheter un certificat de l`une des nombreuses autorités de certification commerciales, vous pouvez également générer votre propre certificat X509, que certains croient être au moins aussi sûr que d`un certificat acheté.

Fenêtres

  • Ouvrez l`outil Gestionnaire Internet Information Services, ou "inetmgr." Cliquer sur "Démarrer" et la clé "inetmgr" dans la zone de recherche. presse "Entrer" pour ouvrir l`outil Gestionnaire des services Internet. Localisez le niveau que vous souhaitez gérer.

  • Double-cliquez sur "Certificats de serveur" dans le "Caractéristiques de la machine" vue.

  • Cliquez "Créer un certificat auto-signé" dans le "actes" dialogue.

  • Entrez un nom convivial pour le certificat X509 dans le "Indiquez un nom convivial pour le certificat" champ. Cliquez "D`ACCORD."

  • Ouvrez un navigateur. Entrer " https: //"- dans la barre d`adresse URL et appuyez sur "Entrer." Une boîte de dialogue d`alerte de sécurité demandant la permission de procéder devrait apparaître, indiquant le succès.

Linux




  • Créer une clé privée RSA avec une commande OpenSSL semblable au suivant:

    openssl genrsa -des3 -out myserver.key 1024

    Un Triple-DES, 1024 bits clé cryptée, en format texte ASCII lisible sera créé pour vous.

  • Création de la signature de la demande de certificat avec une commande similaire à la suivante:

    openssl req -new -key myserver.key -out myserver.csr

    Répondez aux questions concernant l`information avec précision, de sorte que le certificat SSL et seront en mesure de protéger correctement le serveur.

  • Créez votre certificat X509 auto-signé avec une commande similaire à la suivante:

    openssl x509 -req -days 200 -in myserver.csr -signkey myserver.key -out myserver.crt

    Ce certificat généré par cette commande est bon pour 200 jours.

  • Installez la clé privée et le certificat X509 avec les commandes suivantes:

    cp myserver.crt /usr/local/apache/conf/ssl.crt
    cp myserver.key /usr/local/apache/conf/ssl.key

  • Configurez vos hôtes avec des informations de localisation pour votre certificat X509 et les touches, redémarrez le serveur et tester le certificat.

AUTRES

Comment supprimer verisign фото

Comment supprimer verisign

Le certificat VeriSign est un certificat numérique racine de confiance qui est utilisé avec Internet Explorer qui…

» » » » Comment créer un certificat x509