Sie erhalten vom Zertfikateaussteller das Zwischenzertfikat und das eigentliche SSL-Zertfikat. Installieren Sie als erstes das Zwischenzertifikat: Benennen Sie es in „intermediate.crt“ um und legen es auf dem Server ab – zum Beispiel unter „/usr/local/ssl/crt/“. In dieses Verzeichnis legen Sie bitte auch das eigentliche SSL-Zertfikat ab. Den privaten Schlüssel (private Key) legen Sie bitte in einem gesonderten Verzeichnis (z.B. /usr/local/ssl/private/) ab. Schützen Sie diese Datei bitte vor unberechtigten Zugriff mittels Dateirechten.
Nun muss der Server noch konfiguriert werden. Öffnen Sie die Datei „ssl.conf“ und suchen Sie nach dem Eintrag „VirtualHost„. Sollten Sie keine Datei „ssl.conf“ finden, öffnen Sie die Datei „httpd.conf“ und suchen Sie dort nach „VirtualHost“. Fügen Sie hier nun folgende Zeilen ein, wenn nicht bereits vorhanden:
SSLCertificateFile /usr/local/ssl/crt/example.crt
SSLCertificateKeyFile /usr/local/ssl/private/www.domain.com.key
SSLCACertificateFile /usr/local/ssl/crt/intermediate.crt
(Passen Sie ggf. die Verzeichnisse an. 1. Zeile = Zertifikat, 2. Zeile Private Key, 3. Zeile Zwischenzertfikat)
Speichern Sie nun die Datei ssl.conf (bzw. httpd.conf) und starten den den Apache neu.
apachectl startssl
(Ab Apache 2.0 wird SSL bereits automatisch mit gestartet.)
Nun ist das Zertfikat importiert. Fügen Sie nun noch die HTTPS-Bindung zur Website hinzu:
Ein CSR (Certificate Signing Request) wird benötigt, um ein SSL-Zertfikat zu bestellen. Um diesen CSR idealerweise auf Ihrem Webserver zu erzeugen, müssen Sie ein Schlüsselpaar (Private Key und CSR) erstellen. Der Private Key muss zwingend bei Ihnen verbleiben und sollte am besten zusätzlich auf einem Datenträger gespeichert werden, da nur mit diesem Key das SSL-Zertfikat genutzt werden kann. Im CSR ist der Öffentliche Schlüssel (Public Key) und Informationen zur Domain und zum Antragsteller enthalten.
Um den privaten Schlüssel und den CSR zu generieren, verwenden Sie bitte „openssl„, das im Paket OpenSSL enthalten ist. In der Regel sollte es unter „/usr/local/ssl/bin“ installiert sein.
Erzeugen Sie den privaten Schlüssel mit einer Schlüssellänge von 2048 Bit mittels folgendem Befehl
openssl genrsa -out www.domain.com.key 2048
(Sichern Sie diesen Key bitte gesondert und schützen Sie ihn vor fremden Zugriff)
Erzeugen Sie nun ein CSR mit folgendem Befehl:
openssl req -new -key www.domain.com.key -sha256 -out www.domain.com.csr
(Sie werden hier zur Eingabe weiterer Informationen aufgefordert. Bitte verwenden Sie dabei keine Umlaute.
Mit dem folgenden Befehl können Sie Ihre Eingaben nochmal prüfen
openssl req -noout -text -in www.domain.com.csr
Nun können Sie das SSL-Zertfikat bei uns bestellen. Dabei wird der CSR benötigt.
COPYRIGHT © 2018 McDomain. ALL RIGHTS RESERVED.