segurança na Internet é um dos temas mais quentes no mundo de hoje , com roubos de identidade e esquemas de fraude que ocorrem diariamente . Secure Socket Layer foi desenvolvido a fim de proteger o tráfego de viajar através de redes , incluindo a Internet . Também conhecida como SSL , esta ferramenta criptografa os dados para proteger informações confidenciais em transações que requerem um alto nível de segurança, usando criptografia de chave pública , ou PKI. Ambas plataformas Linux e Windows podem tirar proveito desta ferramenta para proteger o tráfego de rede. OpenSSL é o padrão de fato para plataformas Linux , enquanto o utilitário SelfSSL da Microsoft lida com plataformas Windows também, e com qualquer um, a chave que você gerar é usado para criar um certificado SSL. Coisas que você precisa
Linux ou Windows conexão
Internet
Show Mais instruções
Microsoft Windows
1
Instale o IIS Resource Kit, um download gratuito da Microsoft. Após a instalação , execute iis60rkt.exe a partir do desktop . Isso abre as Resource Kit Tools IIS Assistente de instalação . Clique em " Avançar".
2
aceitar o EULA , ou Acordo de Licença de Usuário Final. Clique em " Next" para avançar para o painel de diálogo Informações do cliente .
3
chave as informações solicitadas para o campos de nome de usuário e empresa . Escolha se você deseja instalar o kit para apenas o nome de usuário especificado , ou para todos os usuários do computador. Clique em " Next" para avançar para o painel de diálogo Instalação .
4
Selecione "Custom" na caixa de diálogo de instalação . Clique em "Next " e clique em "Next " para aceitar o local padrão para a instalação.
5
Desmarque todas as caixas , exceto a caixa " SelfSSL " . Clique em "Next " e clique em "Next " no seguinte painel de diálogo , que inicia o processo de instalação. Clique em " Finish" quando o processo de instalação está completa.
6
Clique em " Iniciar", e na caixa de pesquisa , digite " SelfSSL " . Botão direito do mouse no ícone do prompt de comando no topo da janela do Iniciar e clique em "Executar como administrador". Você vai precisar de privilégios de administrador para criar o certificado . No prompt de comando , digite " selfssl /T " e pressione " Enter". Quando solicitado, digite "Y" para mudar SSL para este site. Isso irá gerar uma chave e um certificado auto-assinado.
7
Agora você pode testar a sua chave e certificado abrindo um navegador e navegando para " https://localhost ". Se você ver um alerta de segurança perguntando se você deseja prosseguir , você instalou com sucesso uma chave SSL e certificado.
Linux
8
Se OpenSSL ainda não estiver instalado no seu sistema Linux , faça o download e instalá-lo. Os procedimentos de instalação podem variar entre distribuições Linux , mas o comando geral ( no prompt de comando ) para algumas das distribuições mais populares é :
aptitude install openssl
9
Criar um RSA privada chave, ou chave SSL. Com a maioria dos sistemas Linux, o comando a seguir vai conseguir isso :
openssl genrsa - des3 - out myserver.key 1024
execução deste comando gera uma chave que é de 1024 bits de comprimento e é triple- DES criptografada. A chave está em texto ASCII legível.
10
Para usar a chave que você gerou , crie um CSR , ou solicitação de assinatura de certificado. O seguinte comando irá criar o CSR :
openssl req -new- key myserver.key -out myserver.csr
Você será solicitado a fornecer informações sobre o seu servidor e localização. Responda às solicitações corretamente para que o certificado será precisa e para que SSL será capaz de proteger adequadamente o servidor
11
Criar um certificado auto-assinado com o seguinte comando: .
openssl x509 - req -days 90 -in - myserver.csr signkey myserver.key -out myserver.crt
Este comando cria um certificado padrão x509 que é bom por 90 dias
12.
Conclua o processo de instalação do certificado ea chave privada com os seguintes comandos :
cp myserver.crt /usr /local /apache /conf /ssl.crt
cp myserver.key /usr /local /apache /conf /ssl.key
13
Seguindo as instruções do seu servidor , configurar o host para dizer onde o certificado e as chaves estão localizados. Você pode testar seu certificado e uma chave depois de reiniciar a máquina.