“Conocimientos Redes>Redes Internet

Cómo crear un certificado X509

2014/4/8
En el mundo de la seguridad digital, X509 es el estándar aceptado para los certificados de infraestructura de clave pública , que se utilizan para validar la identidad de los servidores . Esta validación es esencial para la privacidad y la confidencialidad que los usuarios de Internet requieren sabias antes de hacer negocios en la Web. Mientras que usted puede comprar un certificado de una de las muchas entidades emisoras de certificados comerciales , también puede generar su propio certificado X509 , que algunos creen que es al menos tan seguro como un certificado adquirido. Instrucciones Ventanas
página 1

Abra la herramienta de Internet Information Services Manager, o " inetmgr ". Haga clic en " Start" y la clave " inetmgr " en el cuadro de búsqueda. Pulse el botón " Enter" para abrir la herramienta Administrador de IIS. Localizar el nivel que desee administrar .
2

doble clic en " certificados de servidor " en la sección "Funciones de máquina" vista .
3

clic en "Crear certificado autofirmado "en" acciones " de diálogo.
4

Introduzca un nombre descriptivo para el certificado X509 en el campo" Especifique un nombre para el certificado . " Haga clic en " Aceptar".
5

Abra un navegador. Escriba " https://" en la barra de direcciones URL y presiona " Enter". Debe aparecer un cuadro de diálogo Alerta de seguridad solicitando permiso para continuar , lo que indica el éxito
Linux
6

Crear una clave privada RSA con un comando de OpenSSL similar a la siguiente : .

openssl genrsa - des3 - out myserver.key 1024

Triple -DES , la clave cifrada de 1024 bits , en formato de texto ASCII legible se creará para usted
< br . > 7

crear el certificado de solicitud de firma con un comando similar al siguiente :

openssl- llave -req myserver.key Salida myserver.csr

respuesta las instrucciones para obtener información precisa , por lo que el certificado SSL y serán capaces de proteger adecuadamente el servidor
8

Crea tu certificado auto- firmado X509 con un comando similar al siguiente : .

openssl x509 - req- día de 200 en myserver.csr - signkey myserver.key Salida myserver.crt

certificado generado por este comando es bueno para 200 días.
9

Instalar el sector privado clave y el certificado X509 con los siguientes comandos :

myserver.crt cp /usr /local /apache /conf /ssl.crt

myserver.key cp /usr /local /apache /conf /ssl.key
10

Configurar los hosts con la información de ubicación de su certificado y claves X509 , reinicie el servidor y probar el certificado.

Redes Internet
Cómo conectarse a CompuServe
Cómo conectarse a Internet de forma inalámbrica o LAN en Windows XP
Cómo encontrar Dns
Cómo saber si alguien es la vinculación directa de sus imágenes
Cómo combinar perfiles de Google Analytics
Cómo hacer que un servidor Proxy Página Web
Network Time Protocol
Una conexión a Internet Sharing Error 1068
Conocimientos Informáticos © http://www.ordenador.online