 |
Managed PKI för SSL-Support
|
 |
|
Managed PKI för SSL-support
|
|
|
Installationsinstruktioner - Apache mod_ssl
Detta dokument innehåller instruktioner för
installation av SSL-certifikat. Om du inte kan använda dessa instruktioner
med din server rekommenderar VeriSign att du kontaktar din mjukvaruleverantör
eller en organisation som stödjer Apache mod_ssl.
SSL-certifikat, Premium och Intranet Edition
Om du installerar Managed PKI för SSL Premium
Edition eller Managed PKI för SSL Intranet.certifikat kommer du att
behöva installera mellanläges-CB (”intermediate.crt”) som tillhandahålls
av din administratör. Placera textfilen i samma mapp som ditt SSL-certifikat.
Till exempel: /usr/local/ssl/crt
Managed PKI för SSL-administratörer: så hittar
du ditt Intermediate
CA.
Steg 1: Installera ett SSL-certifikat
När din administratör har godkänt din beställning
kommer du att få e-post från VeriSign som innehåller ditt certifikat.
Om certifikatet är en bilaga (Cert.cer) kan du använda filen. Om certifikatet
är brödtexten i brevet ska du kopiera och klistra in detta i en text
fil (som t.ex. OriginalCert.txt) med hjälp av Vi eller Notepad. Använd
inte Microsoft Word eller andra ordbehandlare som kan lägga till tecken.
Kontrollera att det inte finns några extra rader eller blanksteg i filen.
- För att
följa samma namngivningskonvention som Apache använder bör du döpa om
certifikatets filnamn så att det får filtillägget .crt. Till exempel:
cert.crt
- Kopiera
ditt certifikat in i mappen som du kommer att använda för att ha dina
certifikat i. I till exempel: /usr/local/ssl/crt/
Steg 2: Konfigurera Servern
För att kunna använda nyckelparet måste httpd.conf-filen
uppdateras.
- I Virtual
Hosting-inställningarna, lägg till följande SSL-direktiv i httpd.conf-filen
för att ändra sökväg och filnamn för din server.
SSLCertificateFile /usr/local/ssl/crt/public.crt |
Plats för certifikatfilen. |
SSLCertificateKeyFile /usr/local/ssl/private/private.key |
Plats för privata nyckeln. |
SSLCACertificateFile /usr/local/ssl/crt/intermediate.crt |
Plats för mellanlägescertifikat. |
- Spara din httpd.conf-fil och starta om Apache. Vanligen använda apachectl-skript:
apachectl stop
apachectl startssl
- Du är
nu redo att börja använda ditt VeriSign-certifikat med din Apache mod_SSL-server.
Support
Gå till Apache
support för mer information.
|