1、如何安装SSL证书?详细步骤如下:
2、第一步:转化为证书要求的文档(CSR)。
3、购买并安装SSL在证书之前,你必须在网络服务器上做一个CSR文档。该文档中的公钥将用于转换为私钥,文档中Apache中键入以下指令可立即转化为CSR:
4、开启OpenSSL专用工具,相对路径一般为/usr/local/ssl/bin/。
5、按以下指令转化为密钥:
6、?openssl?genrsa?–des3?–out?www.mydomain.com.key?2048
7、然后设置密码,然后每次使用密码都需要输入支付密码。
8、开始转化为CSR,接到提醒就可以建立CSR,输入以下指令:
9、openssl?req?–new?–key?www.mydomain.com.key?–out?www.mydomain.com.csr
10、需要填写基本信息,包括:国家代码、州名或省名、城市名称、公司全称、单位名称(如:IT部门或业务部门)及通用性名(即网站域名)。
11、填写信息内容后,键入下列指令,将其转化为网络服务器CSR文档了:
12、openssl?req?-noout?-text?-in?www.mydomain.com.csr
13、第二步:申请办理SSL证书。
14、SSL申请服务项目的网站很多,一定要选择知名的网站申请,毕竟这关系到你和你的客户的安全。
15、根据自己的要求(如多证申请、服务企业解决方案等)选择最合适的网站。
16、在网站上申请时,必须提交CSR文档,这样你的网络服务器就可以转换成证书。
17、第三步:免费下载证书。
18、在你购买证书的网站上,你必须先下载一份初级证书。然后,您将在电子邮件中收到初级和中级证书,密钥应为:
19、-----BEGIN?CERTIFICATE-----[Encoded?Certificate]-----END?CERTIFICATE-----
20、如果证书是文字的,那么在发送之前,你可以先把它变成文字CRT文档。
21、检查下载的密钥时,密钥中有密钥BEGIN?CERTIFICATE及ENG?CERTIFICATE两侧应有五个-,并确保密钥中没有不必要的空格符或空白行。
22、步骤4:将证书上传到网络服务器。
23、证书应放入专业文件夹名称,用于存放证书和密钥文件。例如,您可以将所有相关文件存储在以下相对路径下:/usr/local/ssl/crt/。
24、第五步:在文本编辑器中打开在文本编辑器中http.conf”文档。
25、一些版本号Apache包括一个叫包括ssl.conf配置文件。两个文档只需要更改一个,在Virtual?Host部分加以下编码:
26、SSLCertificateFile?/usr/local/ssl/crt/primary.crtSSLCertificateKeyFile?/usr/local/ssl/private/private.keySSLCertificateChainFile?/usr/local/ssl/crt/intermediate.crt
27、在特殊情况下,可以重新上传存储文档的变更。
28、步骤6:重启网络服务器。
29、文档更改后,需要重新启动网络服务器才能开始应用SSL证书,大部分版本可根据以下指令重新启动:
30、apachectlp?stopapachectl?startssl
31、步骤7:检测证书。
32、使用各种电脑浏览器进行检测SSL证书是否合理,根据证书是否合理http:打开///SSL证书,收到你的网站,你可以看到搜索框的背景图是翠绿色的,还有锁状的标志。
【#如何安装SSL证书#】到此分享完毕,希望对大家有所帮助。