 |
Support för SSL-certifikat
|
 |
|
Support för SSL-certifikat
|
|
|
Säkerhetskopiera ett Certifikat
När du säkerhetskopierar ett SSL-certifikat kopierar
systemet den privata nyckeln till en krypterad fil. Den privata nyckeln
skapades på servern när begäran om certifikatsignering (CSR) skapades.
Välj rätt programleverantör och version nedan för att få instruktionerna
för säkerhetskopiering.
Microsoft IIS version 4.0
- Öppna
Microsoft Management Console: Start > Programs > Windows NT 4.0
Option Pack > Microsoft Internet Information Server > Internet
Service Manager.
- Högerklicka på
den webbplats som innehåller certifikatet och välj Properties.
- Klicka på fliken Directory Security.
- Klicka på Edit i Secure Communications-delen.
- Klicka på Key Manager.
- Markera den nyckel som ska exporteras.
- Välj Key >
Export Key > Backup File på menyraden.
- Ett varningsmeddelande
visas om att du inte bör placera känslig information på hårddisken. Klicka på OK.
- Specificera namnet på den fil som ska innehålla den exporterade
nyckeln. Klicka på Spara.
VeriSign rekommenderar starkt att du sparar filen
på en diskett eller en CD-skiva som du förvarar på ett säkert ställe.
Microsoft IIS version 5.0
- Högerklicka
på den webbplats du vill hantera i snapin-modulen Internet Information Services och välj sedan Properties.
- Klicka på View Certificate på fliken Directory Security. Dialogrutan Certificate visas.
- Gå till fliken Details och
välj Copy To
File. Guiden Certificate Export startas. Klicka på Nästa.
- Du kan exportera
certifikatsfilen med eller utan den associerade privata nyckeln. Om
du vill exportera den privata nyckeln väljer du Ja. I annat fall väljer du Nej. Klicka på Nästa.
- På nästa sida
kan du välja exportfilsformat. Standardformatet bör fungera, så notera
vilket format som ska användas. VIKTIGT: Select - Inkluderar alla certifikat i sökvägen.
- Om du har valt
att exportera den privata nyckeln måste du ange ett lösenord för certifikatsfilen.
Efter det att du har skrivit och bekräftat lösenordet i de för syftet
avsedda fälten klickar du på Nästa.
- Specificera
namnet på den fil som ska exporteras. Klicka på Bläddra om du vill använda dialogrutan Spara som för att ange namn och plats för filen.
- Klicka på Nästa
och sedan på Slutför.
Bekräfta exporten genom att klicka på OK. Gå tilbaka till Internet Information Services snapin-modulen
genom att klicka på OK två gånger till.
VeriSign rekommenderar starkt att du sparar filen
på en diskett eller en CD-skiva som du förvarar på ett säkert ställe.
Microsoft IIS version 6.0
- Högerklicka
på den webbplats du vill hantera i snapin-modulen Internet Information Services och välj sedan Properties.
- Klicka på View Certificate på fliken Directory Security. Dialogrutan Certificate visas.
- Gå till fliken Details och
välj Copy To
File. Guiden Certificate Export startas. Klicka på Nästa.
- Du kan exportera
certifikatsfilen med eller utan den associerade privata nyckeln. Om
du vill exportera den privata nyckeln väljer du Ja. I annat fall väljer du Nej. Klicka på Nästa.
- På nästa sida
kan du välja exportfilsformat. Standardformatet bör fungera, så notera
vilket format som ska användas. VIKTIGT: Select - Inkluderar alla certifikat i sökvägen.
- Om du har valt
att exportera den privata nyckeln måste du ange ett lösenord för certifikatsfilen.
Efter det att du har skrivit och bekräftat lösenordet i de för syftet
avsedda fälten klickar du på Nästa.
- Specificera
namnet på den fil som ska exporteras. Klicka på Bläddra om du vill använda dialogrutan Spara som för att ange namn och plats för filen.
- Klicka på Nästa
och sedan på Slutför.
Bekräfta exporten genom att klicka på OK. Gå tilbaka till Internet Information Services snapin-modulen
genom att klicka på OK två gånger till.
VeriSign rekommenderar starkt att du sparar filen
på en diskett eller en CD-skiva som du förvarar på ett säkert ställe.
Apache
- Sök efter den
privata nyckeln och certifikatsfilerna. Följande anvisningar i httpd.conf
pekar ut platsen för nyckeln och certifikatsfilerna:
SSLCertificateFile .../path/to/mycertfile.crt
SSLCertificateKeyFile
.../path/to/mykeyfile.key
- Kopiera .key-, .crt- och httpd.conf-filerna till en diskett
eller cd-romskiva.
<filnamn>.key -
privat nyckel
<filnam>.crt – publikt
certifikat
httpd.conf – konfigurationsfil
för webbserver
VeriSign rekommenderar
starkt att du sparar filen på en diskett eller en CD-skiva som du förvarar
på ett säkert ställe.
iPlanet version 4.0
- Sök efter alias-katalogen
i iPlanet-katalogen.
- Sök efter följande
filer: https <servernamn> cert7.db och https <servernamn>
key3.db
- Kopiera dem.
VeriSign rekommenderar starkt att du sparar filen
på en diskett eller en CD-skiva som du förvarar på ett säkert ställe.
iPlanet version 6.0
- Sök efter alias-katalogen
i iPlanet-katalogen.
- Sök efter följande
filer: https <servernamn> cert7.db och https <servernamn>
key3.db
- Kopiera dem.
VeriSign rekommenderar starkt att du sparar filen
på en diskett eller en CD-skiva som du förvarar på ett säkert ställe.
IBM Websphere Server
- Skriv ikeyman på kommandoraden i UNIX eller starta nyckelhanteringsfunktionen i mappen IBM Websphere
Server.
- Markera nyckeldatabasfilen på huvudmenyn och välj Öppna.
- I dialogrutan
Öppna skriver
du nyckeldatabasens namn eller klickar på filen key.kdb om du använder standardinställningarna. Klicka på OK.
- I dialogrutan
för lösenord skriver
du lösenordet och klickar på OK.
- Välj Personal
Certificates under Key Database content och klicka sedan på Export/Import-knappen på etiketten.
- Välj Export Key
i fönstret Export/Import Key.
- Markera typen av nyckeldatabasfil.
- Skriv filnamnet eller bläddra, välj filnamn och plats och klicka sedan på OK.
- I dialogrutan
för lösenord skriver
du lösenordet och klickar på OK.
- Välj rätt etikettsnamn
i listan Select from Key Label och klicka på OK.
VeriSign rekommenderar
starkt att du sparar filen på en diskett eller en CD-skiva som du förvarar
på ett säkert ställe.
Tomcat
- Gå till SSL-katalogen
där SSL Keystore förvaras. Denna katalog kan vara dold som standard.
Till exempel: /root/.keystore
- Kopiera keystore-filen
i den här katalogen. Den innehåller dina privata och publika nycklar.
VeriSign rekommenderar
starkt att du sparar filen på en diskett eller en CD-skiva som du förvarar
på ett säkert ställe.
|