Apple Mac OS X Server - CSR erstellen

Erstellen des privaten Schlüssels

  • Melden Sie sich als root auf Ihrem Server an und öffnen Sie die Terminal-Anwendung.
  • Geben Sie die folgenden Befehle in die Eingabeaufforderung ein und fügen Sie nach jeder Zeile eine Eingabetaste hinzu:
    # cd
    # openssl md5 * > rand.dat
    # openssl genrsa -rand rand.dat -des 2048 > key.pem
  • Geben Sie eine Passwort ein und klicken Sie auf die Eingabetaste. Das Passwort wird zum Freigeben des Zertifikatsschlüssels verwendet. Diese Zeile muss verwendet werden, um SSL auf Ihrem Webserver zu aktivieren.
  • Wenn der folgende Ordner auf Ihrem Server nicht vorhanden ist, erstellen Sie ihn bitte:
    /etc/httpd/ssl.key
  • Erstellen Sie eine Kopie der soeben erstellten Datei key.pem und benennen Sie sie in server.key um. Kopieren Sie die Datei server.key in den ssl.key Ordner.


Erstellen der Zertifikatsignierungsanfrage (Certificate Signing Request, CSR)

  • IGeben Sie den folgenden Befehl in die Eingabeaufforderung ein und drücken Sie die Eingabetaste:
    openssl req -new -key key.pem -out csr.pem
  • Tragen Sie die gewünschten Informationen in den CSR-Feldern ein:
    Country: Ihr Wohnsitzland
    State: Ihr Bundesland
    Locality: Ihre Stadt
    Organization Name: Name Ihrer Organisation
    Organizational Unit: Ihre Abteilung (optional)
    Common Name: Ihr Domainname (ohne https: //)
    E-mail Address: Ihre E-Mail-Adresse
  • Ihre CSR befindet sich jetzt in der neu erstellten csr.pem Datei.


SSLCheck

SSLCheck überprüft, ob Ihr Zertifikat ordnungsgemäß auf Ihrem Server installiert ist und ob es potenzielle Probleme gibt.

point up