Настройка Ssl

  • Автор темы typak
  • Дата начала
T

typak

Всем привет !!!
Вообщем нужно настроить ssl чтобы работали ссылки https://
Проблема немогу создать самописный сертификат ssl
Скачал программу openssl ничо не получается
Как всетаки настроить по простому ssl ?
 
1

1ive

Какой сервер, что делал и что не вышло?.
 
T

typak

Какой сервер, что делал и что не вышло?.
Пытался просто настроить SSL.
Для того чтобы настроить нужен сертификат от кокой нибуть фирмы которая их выдает, а можно и самому генерировать (самаписный сертификат).
Мне нужно на локальном компе установить.

Щас книгу читаю "Создание интернет магазина" Кристиана Дари и Эмилиана Баланеску там при входе в админку (пока половину прочитал) и наверно в дальнейшем будет использоваться при создании собственного механизма работы с кредитными картами.

Невышло сам этот сертификат згенерировать.
Я его даже не прикреплял нету его вообщем.
Сервер все поотдельности скачивал и устанавливал, поэтому и SSL придется самому настраивать.

А в денвере наверно и SSL настроен?

Нагуглил как его настраивать.
Вообщем проблема сгенерировать сертификат SSL.
Ну щас будем гуглить и экспериментировать. Не лягу спать пака не разберусь.
 
1

1ive



1. Скачиваем средство OpenSSL для Windows с сайта slproweb.com. Я скачал версия для Win32 полную (около 7МБ). Оттуда же скачиваем Visual C++ 2008 Redistributables, так как он потребуется для установки OpenSSL;

2. Устанавливаем Visual C++ 2008 Redistributables и OpenSSL на компьтер. Запускаем файл openssl.exe из папки bin в директории, куда установился OpenSSL. Должно появиться окно с командной строкой OpenSSL, куда будем вводить последующие команды;

3. Генерируем секретный ключ RSA : openssl> genrsa -out privateRSA.pem 1024 (где после слова -out указываем полный путь к файлу с секретным ключом);

4. Генерируем по готовому секретному ключу открытый ключ : openssl> rsa -in privateRSA.pem -pubout -out publicRSA.pem (параметр -pubout указывает, что никакие изменения в формате ключа проводить не надо);

5. Создаем сертификат, содержащий открытый ключ : openssl> req -new -x509 -key privateRSA.pem -out cert.pem (хотя сертификат будет содержать публичный ключ, в параметре -key указываем секретный, иначе OpenSSL выдает ошибку);



* Дистрибутивы OpenSSL - ;
* Как сгенерировать ключи (статья Google) - ;
* Основы работы в OpenSSL - ;



 
T

typak

Вообщем настроил SSL
Пришлось новый апачь скачать так как мой был без поддержки SSL noSSL
А в апаче с поддержкой SSL там сразу и openSSL уже установлен был.
и там надо другие 4 файла генерировать:
server.crt
server.csr
server.key
privkey.pem
прописывать в конфиге-SSL к ним правильные пути
тада тока работает.

Спасибо за советы!
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!