A explosão da Internet tem sido de grande benefício para as empresas em todo o mundo , e junto com os benefícios econômicos , existem algumas desvantagens. Onde quer que o dinheiro muda de mãos , criminosos buscam um ponto de apoio , ea Internet não é diferente. Para proteger transações de comércio eletrônico e garantir a segurança e confidencialidade que os clientes querem e precisam da Internet , os protocolos de segurança, incluindo SSL, têm sido desenvolvidos. OpenSSL é o padrão de fato para criar os certificados de segurança que validam identidades de servidores Web e criptografar o enorme volume de transações de comércio eletrônico da Internet. Instruções
1
Criar uma chave privada RSA com um comando semelhante ao seguinte :
openssl genrsa - des3 - out newserver.key 1024
Este comando gera arquivo que contém um Triple- DES, chave de 1024 bits , em formato de texto ASCII.
2
Criar uma solicitação de assinatura de certificado. Também chamado de CSR , este pedido deve ser enviado para uma das várias autoridades de certificação confiáveis se a sua intenção é usá-lo em redes nonprivate . Se sua intenção é usá-lo em sua rede privada, você pode assinar o certificado você mesmo. O seguinte comando irá gerar a solicitação de assinatura de certificado :
openssl req -new- key newserver.key -out newserver.csr
Fornecer informações precisas nos prompts. Isso permitirá que o SSL para proteger adequadamente seu servidor
3
Criar um certificado auto-assinado com um comando semelhante ao seguinte : .
Openssl x509 - req -days 365 -in - newserver.csr signkey newserver.key -out newserver.crt
Isto irá criar um certificado que é válido por 365 dias .
4
Instale a chave privada eo certificado com comandos semelhante ao seguinte :
cp newserver.crt /usr /local /apache /conf /ssl.crt
cp newserver.key /usr /local /apache /conf /ssl.key
5
Siga as instruções do seu servidor específico para configurar suas máquinas clientes com certificado e locais-chave . Reinicie o servidor e abrir uma sessão do navegador. Chave "https:// " na barra de endereços e pressione "Enter " para testar o seu certificado OpenSSL.