El Internet ha sido una bendición para las empresas e instituciones de investigación de todo el mundo , pero también ha sido una bendición para los delincuentes . De fraude electrónico a sitios web falsos , los ciber- delincuentes desarrollan nuevas maneras de robar su dinero o su identidad . Secure Sockets Layer ( SSL) ayuda a proteger a los usuarios de Internet legales y su información mediante el cifrado de tráfico de la red . OpenSSL es una descarga gratuita , y es el estándar para la creación de certificados SSL y Apache2 es el estándar para los servidores web Linux. Cosas que necesitará DeCS Server corriendo Apache2 con OpenSSL
Ver Más instrucciones
1
Crear su clave privada RSA mediante el comando siguiente en el símbolo del sistema Linux :
openssl genrsa - des3 - out mysrvr.key 1024
Esto crea un archivo de formato de texto ASCII que contiene una clave de cifrado Triple -DES , 1024 bits
2
Crear un CSR o petición de firma de certificado. Debe enviar esta solicitud a una de las varias entidades emisoras de certificados de confianza si usted tiene la intención de usarlo en las redes públicas . Si tiene la intención de utilizarlo en la intranet de la empresa, usted puede firmar por sí mismo. El siguiente comando generará el certificado de firma de solicitud :
openssl req -new -key mysrvr.key Salida mysrvr.csr
Responda a las solicitudes de información precisa para que el certificado sea correcta . Esto permitirá que SSL para proteger adecuadamente su servidor
3
Generar un certificado autofirmado 365 días emitiendo el mandato siguiente:.
Openssl x509 - req -days 365 -in - mysrvr.csr signkey mysrvr.key Salida mysrvr.crt
4
emita los siguientes comandos para instalar la clave privada y el certificado:
cp mysrvr.crt /usr /local /apache /conf /ssl.crt
mysrvr.key cp /usr /local /apache /conf /ssl.key
Estos comandos copian el certificado y la clave para una ubicación de directorio donde Apache2 puede usarlos.
5
Utilice las instrucciones de su servidor para configurar los hosts con certificado y lugares clave . Reinicie el servidor y ya está listo para poner a prueba su certificado SSL.