diverse Software | Tobit DvISE | Virtualisierung | Emulatoren | SQL-Server | CMS | Groupware | DMS
ready2host
Webspace-forum.de
PSW Group
SSL 247
Checkdomain.de
iCertificate
AlphaSSL
Comodo
RapidSSL
GeoTrust
Thawte
- Schlüsselpaar erstellen, öffentliche (.csr) und private (.key) Schlüssel.
openssl genrsa -out domain.tld.key 2048
- oder mit Passwort, das beim starten des WebServers eingegeben werden muss.
openssl genrsa -out domain.tld.key 2048 -des3
- Certificate Signing Request (CSR) erstellen, mit dem Schlüssel aus der .key Datei, der CSR enthält die Adresse des Servers (Common Name, CN) z.B. www.domain.tld
openssl req -new -key domain.tld.key -out domain.tld.csr
Online-Zertifikats-Antrag von StartSSL auf "Express Lane" klicken.
openssl pkcs12 -export -in www.example.com.crt -inkey example.com.key -out www.example.com.p12
- das Intermediate-Zertifikat (IM) von StartSSL herunterladen. Datei sub.class1.server.ca.pem
- Zertifikat anzeigen
openssl x509 -in www.domain.tld.crt -text -noout
- ins Apache .conf File einfügen
SSLCertificateFile /etc/ssl/certs/domain.tld.crt SSLCertificateKeyFile /etc/ssl/private/domain.tld.key
- IM Zertifikat
SSLCertificateChainFile /etc/ssl/certs/sub.class1.server.ca.pem