SSL , o Secure Sockets Layer , es un protocolo que cifra los datos que se utilizan para transmitir información segura a través de Internet . Servidores como Internet Information Server de Microsoft - IIS - requieren la autorización correspondiente y la herramienta unencryption para la transmisión de los datos enviados a través de SSL. Una solicitud de certificado SSL IIS debe estar firmado para que el cifrado y unencryption pueden tener lugar cuando sea necesario , de forma segura . Las pequeñas empresas suelen pagar dinero a terceros para facilitar la comunicación segura con sus clientes. Sin embargo, usted puede hacerlo usted mismo si tiene acceso a una máquina con Linux y OpenSSL en él. Cosas que necesitará
un equipo IIS SSL Un certificado de solicitud de archivo
Un equipo con OpenSSL instalado
Ver Más instrucciones
1
Uso IIS en el máquina de Windows para generar el archivo de IIS SSL certificado de solicitud, que debe ser nombrado certreq.txt por defecto
2
transferir este archivo a su máquina Linux utilizando cualquier método que usted desea - . poner el archivo en un unidad de memoria flash USB, por correo electrónico a sí mismo o transferirla por la red, por ejemplo.
3
Generar una clave privada para firmar el certificado con . Usted puede utilizar un número mayor o menor de bits, 2048 bits , pero funciona bien . Introduzca una frase de paso en el símbolo de su máquina Linux de la siguiente manera :
# openssl genrsa - des3 Salida cakey.pem 2048
4
Crear el certificado CA para firmar con por escribiendo lo siguiente en el símbolo del sistema :
# openssl -new -key ca.key req - x509 - 9999- día fuera ca.crt
5
firmar el certificado IIS con el nueva CA de haber generado sólo :
# openssl x509 - req - 9999- día en certreq.txt -CA - ca.cer cakey ca.key - CAcreateserial Salida iis.cer
6
Su nuevo , certificado firmado es el archivo iis.cer . Transfiera este archivo a la máquina Windows y cargarla en IIS. Se tendrá una validez de 9.999 días , o alrededor de 27 años .