 |
Získanie a inštalácia certifikátu pre Internet information server verzia 2.x, 3.x
Pre získanie a inštálaciu certifikátu v Apache web servri budete musieť
vykonať nasledujúce kroky:
Informácie o bezpečnosti v Microsoft Internet Information Serveri vrátane
nižšie popísaného nájdete v dokumentácii k IIS v kapitole "Securing
Your Site Against Intruders".
Generovanie kľúča a vytvorenie žiadosti o certifikát
- V IIS spusťte
Key Manager
- zobrazenej štruktúre kliknite na
WWW server. Voľba sa presvieti.
-
V menu Key zvoľte
Create New Key. Objaví sa okno na zadávanie údajov.
Žiadny zo zadaných údajov nesmie obsahovať čiarku.
-
Vyplňte meno kľúča napr. "KlucPreIIS", heslo a nastavte dĺžku kľúča.
Dĺžku kľúča doporučujeme nastaviť na 1024 bitov.
-
Vyplňte údaje v rámčeku Distinquishing Information. Tieto údaje budú začlenené
do žiadosti o certifikát (a následne do certifikátu). Je potrebné vyplniť
(neponechať prázdne) minimálne meno a štát.
-
Ako posledný údaj je možné zadať meno súborou, do ktorého kde bude
uložená žiadosť, implicitne je to meno kľúča s koncovkou req. napr. KlucPreIIS.req
-
Stlačte
OK. Je požadované potvrdenie hesla a potom doplnenie informácií -
e-mail a telefón.
Po vykonaní tohto postupu budete informovaný:
-
že bol vytvorený nový kľúč, ktorý sa stane validný až po inštalácii
certifikátu.
-
o tom, kde je žiadosť uložená napr. C:/ KeyIIS.req. Tento súbor so
žiadosťou budete potrebovať pre vydanie certifikátu pri návšteve
registračnej autority.
-
že po vydaní certifikátu, nainštalujete tento výberom zodpovedajúceho kľúča v
Key Manager a voľbou Instal Key Certificate v menu Key
Návšteva registračnej autority
S takto vytvorenou žiadosťou sa dostavte na niektorú z
registračných autorít DTCA, kde bude vaša žiadosť
spracovaná a bude Vám vydaný certifikát. Celý postup vydania certifikátu
a zoznam dokumentov
, ktoré budete musieť predložiť pri návšteve registračnej
autority nájdete na tejto stránke.
Inštalácia certifikátu
-
V ISS spusťte
Key Manager.
-
V zobrazenej štruktúre kliknite na názov príslušného kľúča s preškrtnutým
kľúčom. Voľba sa vysvieti.
-
Z menu
Key zvoľte Install Key Certificate.
Objaví sa okno pre výber súborov. Vyberte súbor s certifikátom v tvare PEM,
ktorý ste obdržali pri vydaní certifikátu alebo Vám bol doručený
elektronickou poštour a kliknite na Open. Je požadované heslo,
ktoré ste zadali pri generovaní kľúča a žiadosti o certifikát.
-
Vyberte spojenie servera pre tento kľúč, aby sa stal plne efektívny pre
cieľový stroj a stlačte
OK.
-
V štruktúre je kľúč pri názve kľúča teraz nepreškrtnutý. Vyberte a potvrďte
voľbu
Commit Changes Now z menu Servers.
Konfigurácia SSL pre Microsoft IIS
-
V ISS spustite
Internet Service Manager
-
Urobte dvojklik na
WWW service - zobrazí sa zoznam
-
Kliknite na
Directories
-
Vyberte adresár, pre ktorý chcete nastaviť SSL a stlačte
Edit Properties
-
Začiarknite
Require secure SSL channel a stlačte OK.
|
 |
 |
 |
|
|