Archive for Juni, 2014

Jun
25

So bestellt man ein SSL Zertifikat unter Linux

Sicherheit durch SSL ist für Internetshops, Foren sowie interaktive Homepages heutzutage von großem Stellenwert. So schützt ein Zertifikat von bekannten Herstellern wie GlobalSign, Thawte, Geotrust beziehungsweise Comodo vor dem Mitlesen des Datenverkehrs, was vor allem wenn sensitive Angaben wie Passwörter sowie Bankverbindungen eingegeben werden, sehr zentral erscheint.

Um ein SSL Zertifikat nutzen zu können, muss auf einem Linux-basierten Apache Server zunächst openssl angebracht sowie dessen Dienst gestartet werden. Danach kann mittels des Befehls
openssl genrsa -out www.example.com.key 2048 auf der Konsole Ihres Web Servers ein so genannter Private Key kreiert werden. Anschließend braucht man einen sogenannten „Certificate Signing Request“, knapp CSR. Sowohl Private Key, als auch CSR werden auf dem Server kreiert, auf welchen die Domain, welche verschlüsselt werden soll, geleitet wird.