Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[Apache] SSL certificaat installeren voor domein/website

Pagina: 1
Acties:

  • tHe_BiNk
  • Registratie: September 2001
  • Niet online

tHe_BiNk

He's evil! Very EVIL!

Topicstarter
Ik ben nu voor het eerst bezig met SSL voor onze server. Maar begrijp er nog weinig van :( (gebeurt niet vaak).

Ik heb bij Comodo een PossitiveSSL voor een enkel domein (website) aangevraagd. Nu heb ik een .zip ontvangen met 4 bestanden.

cabundle.crt
certificate.crt
certificate.key
certificate.p7b

Mijn eerste vraag. Wat is nu wat? Als ik het goed begrijp heb ik het volgende nodig.

<VirtualHost 12.34.56.78:443>
SSLEngine On
SSLCertificateFile /etc/apache2/ssl/yourdomain.com.crt
SSLCertificateKeyFile /etc/apache2/ssl/yourdomain.com.key
SSLCACertificateFile /etc/apache2/ssl/yourdomain.com.cer

</VirtualHost>

Nu moet ik certificaten "mergen?" Welke moet ik voor wat gebruiken? Ik kan hier online weinig over vinden wat bij mijn 4 bestanden past. TIA!

tags: Ubuntu 14.04LTS, Apache 2, SSL.

APPLYitYourself.co.uk - APPLYitYourself.com - PLAKhetzelf.nl - Raamfolie, muurstickers en stickers - WindowDeco.nl Raamfolie op maat.


  • Slurpgeit
  • Registratie: November 2003
  • Laatst online: 29-11 14:56
De .p7b kan je gewoon negeren, die is voor IIS dacht ik. De rest kan je gewoon 1 op 1 invullen met de info die je al hebt.

  • tHe_BiNk
  • Registratie: September 2001
  • Niet online

tHe_BiNk

He's evil! Very EVIL!

Topicstarter
Dus als ik de onderstaande bestanden hernoem dan zit ik goed?

cabundle.crt = yourdomain.com.cer
certificate.crt = yourdomain.com.crt
certificate.key= yourdomain.com.key

De een is bijvoorbeeld .crt en de ander .cer?

Hier (http://billpatrianakos.me...ts-on-apache-and-openssl/) hebben ze het ook over "mergen." Dat is dus niet nodig?

APPLYitYourself.co.uk - APPLYitYourself.com - PLAKhetzelf.nl - Raamfolie, muurstickers en stickers - WindowDeco.nl Raamfolie op maat.


  • 8088
  • Registratie: December 2000
  • Niet online

8088

NaN

Je hoeft niets te mergen. In cabundle.crt (bij PositiveSSL is dat meestal PositiveSSL_Bundle.crt) staan de intermediate certificaten waarschijnlijk al bij elkaar. Dat kun je controleren door de bestanden met een text editor te bekijken.

Dit zou moeten werken:
code:
1
2
3
4
SSLEngine On
SSLCertificateFile /etc/apache2/ssl/certificate.crt
SSLCertificateKeyFile /etc/apache2/ssl/certificate.key
SSLCACertificateFile /etc/apache2/ssl/cabundle.crt # of SSLCertificateChainFile /etc/apache2/ssl/cabundle.crt

[ Voor 3% gewijzigd door 8088 op 22-10-2014 17:52 ]

Do you seek to engage in or have you ever engaged in terrorist activities, espionage, sabotage, or genocide?


  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
En dit staat in Webdesign, Markup & Clientside Scripting omdat... :?
Waar hoort mijn topic?

WEB >> WSS

[ Voor 25% gewijzigd door RobIII op 22-10-2014 18:28 ]

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


  • tHe_BiNk
  • Registratie: September 2001
  • Niet online

tHe_BiNk

He's evil! Very EVIL!

Topicstarter
Okay, bedankt. Dan kan ik verder met de volgende stap, fingers-crossed.

WSS was inderdaad beter geweest.

APPLYitYourself.co.uk - APPLYitYourself.com - PLAKhetzelf.nl - Raamfolie, muurstickers en stickers - WindowDeco.nl Raamfolie op maat.

Pagina: 1