Come creare una richiesta di certificato o di certificato per TLS

June 8

Nel tipico uso di un certificato Transport Layer Security (TLS), l'autenticazione è a senso unico. Con un certificato TLS solo il server è autenticato, e il client non. In questo scenario il cliente conosce l'identità del server, ma il server non conosce l'identità del client. certificati TLS normalmente assumono la forma di un certificato X.509, che definisce campi richiesti e formati di dati. TLS supporta inoltre una modalità di connessione a due vie, che è tipicamente utilizzato in applicazioni aziendali. Questo è più sicuro, dal momento che i clienti su entrambe le estremità sono certi della dell'altro identità.

istruzione

1 Aprire il SSL / TLS Manager nel pannello di controllo che il vostro host web fornisce.

2 Generare un CSR, o Certificate Signing Request. Questo è solitamente fatto cliccando su un link che dice "generare un Certificate Signing Request" o qualcosa di simile. Avrete bisogno di questo per l'acquisto di un certificato Secure Socket Layer (SSL). Inserisci tutte le informazioni richieste per generare un CSR.

3 Acquistare un certificato SSL. Ci sono molti fornitori di questi certificati (vedi Risorse). Il provider fornirà un certificato in due parti. La prima parte sarà una chiave privata e la seconda parte sarà il certificato stesso.

4 Ritorna alla SSL / TLS Manager nel pannello di controllo sul server.

5 Clicca sul link per inserire la chiave privata nel server. Inserire la chiave privata nella casella che viene in su.

6 Clicca sul link per aggiungere il certificato al server. Inserisci il certificato nella casella che viene in su.

7 Clicca sul link per attivare SSL sul server. Questo passaggio deve essere eseguita prima di qualsiasi connessioni sicure possono essere fatte. Un dominio deve essere inserito il modulo per attivare la protezione. Questo deve essere lo stesso dominio che hai inserito quando hai fatto il CSR e quello che è stato immesso quando il certificato è stato acquistato.

Consigli e avvertenze

  • Nel mondo SSL, www.mydomain.com è diverso da mydomain.com. Assicurarsi di specificare il dominio corretto quando si acquista il certificato.