このガイドでは、CentOSにSSL証明書をインストールする方法を学習します。 SSLのインストールには証明書署名要求がないため、CentOSでCSRコードを生成する方法についてのステップバイステップの手順も含まれています。 最も好奇心の心のために、我々はCentOSの歴史的な概要を追加しました。 また、CentOS用のSSL証明書を購入する場所がわからない場合は、最後まで固執して、理想的な証明書のための最良の場所と検索ツールを見つけてください。
CentOSでCSRコードを生成するには?
CENTOSにSSL証明書をインストールする
CentOSの履歴とバージョン
CentOSのSSL証明書を購入する場所
- CentOSでCSRコードを生成するには?
- 注:ワイルドカードSSL証明書を申請する場合は、ドメイン名の前にアスタリスクを追加する必要があります。 たとえば、*。ssldragon.com….. このフィールドには”https”やその他の文字を含めないでください。
- CENTOSにSSL証明書をインストールする
- 注:証明書キーファイルのアクセス許可を変更することを忘れないでください:# chmod 400 /etc/httpd/conf/ssl.key/your_domain_name.com.key
- CentOS History and Versions
- CentOSのSSL証明書を購入する場所はどこですか?
CentOSでCSRコードを生成するには?
SSL証明書を申請する際には、CSR(証明書署名要求)を生成し、認証局に送信する必要があります。 CSRは、webサイトまたは組織に関する最新の情報と公開キーを含むテキストブロックです。 サーバーから直接CSRを生成できます。 以下の手順に従ってください:
- セキュアシェル(SSH)を使用してサーバーにログインします
- プロンプトで次のコマンドを入力します:
openssl req -new -newkey rsa:2048 -nodes -keyout mydomain.key -out mydomain.csr
- mydomainを実際のドメイン名に置き換えてください。 たとえば、ドメイン名が次の場合example.com例を入力する必要があります。キーと例。csr
- 次に、組織の詳細をCA
- Country Nameに送信する必要があります–組織が正式に登録されている国の2文字の略語を使用します。 たとえば、米国で登録されている場合は”US”と入力し、英国で登録されている場合は”UK”と入力します。
- State or Provence–組織が登録されている州または州のフルネームを入力します。
- City or Locality–組織が位置する都市のフルネームを入力します。
- 組織名–ビジネス検証または拡張検証証明書を申請する場合は、会社の法的名を入力します。 ドメイン検証証明書を申請している場合は、
- 組織単位名の代わりにフルネームを使用してください–該当する場合は、DBA(doing as business)名を入力できます。 または、SSL証明書を管理する部門を指定することもできます。 たとえば、”IT”または”Web Administration”
- Common Name–セキュリティで保護する完全修飾ドメイン名(FQDN)を入力します。 (例:ssldragon.com)
注:ワイルドカードSSL証明書を申請する場合は、ドメイン名の前にアスタリスクを追加する必要があります。 たとえば、*。ssldragon.com….. このフィールドには”https”やその他の文字を含めないでください。
- メールアドレス–ドメインの連絡手段として有効なメールアドレスを入力します
- パスワード-このフィールドはオプションです。 SSL証明書をパスワードでさらに保護するか、このフィールドを空白のままにすることができます。
それだけです。 あなたのCSRコードは準備ができています! あなたは”ls”コマンドで作業ディレクトリにそれを見つけることができます。 二つの新しいファイルはyourdomainnameです。csr、およびyourdomainame。キー。 ザ.csrファイルには、SSL証明書を注文するときに認証局に送信する必要がある証明書署名要求が含まれています。 次に、CentOSにSSL証明書をインストールします。
CENTOSにSSL証明書をインストールする
以下の方法を使用すると、CENTOS7&6にSSL証明書をインストールできます。
- SSLプロバイダから受け取ったプライマリ証明書と中間証明書をダウンロードします
- SSLファイルをApacheサーバーにコピーします。 を確認してください。CSR生成に沿って作成したキーファイルもサーバーに存在します
- ここで、httpdを見つけて編集する必要があります。confまたはssl。Apache設定のconfファイル。 “Cp”および”nano”コマンドを使用します:
# cp /etc/httpd/conf.d/ssl.conf /etc/httpd/conf.d/ssl.conf.BAK
# nano /etc/httpd/conf.d/ssl.conf - 一つ以上のファイルがコメントアウトされている場合は、開始行から#文字を削除し、Apacheのバージョン
に従って絶対パスを入力します2.4.8リリースよりも前のApacheのバージョンには、次のディレクティブとパスがあります:- SSL証明書ファイル–証明書ファイルのパス
- SSLCertificate KeyFile–キーファイルのパス
- SSLCertificate ChainFile–中間バンドルパス。
Apacheバージョン2.4.8以降には、次のディレクティブとパスがあります:
- SSL証明書ファイル-証明書ファイルのパス
- SSLCertificate KeyFile–キーファイルのパス
- SSLCertificate Path–中間バンドルパス。
証明書の絶対ファイルパスの例を次に示します。 以下のコードをコピーして貼り付けることはできますが、ファイルの正しい名前を指定してください。SSLCertificateFile /etc/httpd/conf/ssl.crt/your_leaf_certificate.crt SSLCertificateKeyFile /etc/httpd/conf/ssl.key/your_domain_name.key SSLCACertificatePath /etc/httpd/conf/ssl.chain/your_intermediate_chain.crt
注:証明書キーファイルのアクセス許可を変更することを忘れないでください:
# chmod 400 /etc/httpd/conf/ssl.key/your_domain_name.com.key
- 設定を保存し、Apacheを再起動してSSLのインストールを完了します。
CentOS History and Versions
CentOSはCommunity Enterprise Operating Systemの略で、デスクトップコンピュータ、ワークステーション、メインフレーム、サーバーに無料のエンタープライズコンピューティングプラットフォームを提供するLinuxディストリビューションである。 2014年5月14日にリリースされた最初のCentOSバージョンは、Red Hat Enterprise Linux(RHEL)バージョン2.1ASからフォークされました。 CentOSは2014年1月に正式にRed Hatに参加し、RHELから独立するまでRHELに留まりました。
CentOSの最新バージョンは、公式にはx86-64アーキテクチャのみをサポートしていますが、AltArchリリースにはIA-32アーキテクチャも含まれています。 以下は、すべての主要なCentOSリリースです:
- CentOS2.1–2004年5月14日にリリースされた。 Ia-31アーキテクチャをサポート
- CentOS3.1–19March2004にリリースされました。 Ia-32、x86-64、IA-64、s390、s390xアーキテクチャをサポート
- CentOS4–9March2005にリリースされました。 Ia-32、x86-64、およびさまざまなアーキテクチャ
- CentOS5–12April2007にリリースされました。 Ia-32、x86-64アーキテクチャをサポート
- CentOS6–10July2011にリリースされました。 Ia-32、x86-64アーキテクチャをサポート
- CentOS7–7July2014にリリースされました。 X86-64アーキテクチャをサポートします。
CentOSは、最新バージョン7.0以降に対してのみ完全な更新を提供します。 CentOSバージョン6はメンテナンス更新のみを受信しますが、他の古いバージョンはサポートされていません。
CentOSのSSL証明書を購入する場所はどこですか?
CentOSサーバー用のSSL証明書を購入するのに最適な場所は、SSL Dragonなどの評判の良いSSL再販業者からのものです。 私達の価格は市場の最も低いですが、さらに多くの利点があります。 私たちは、すべての私たちのSSL製品の定期的な割引とお得な情報を提供し、すべての上に、恒星の顧客サポート。 すべての証明書はCentOSと互換性があり、SSL WizardやAdvanced Certificate Filterなどの支援ツールを使用して、プロジェクトに最適なSSL製品を見つけることができます。 私達は次のタイプの証明書を提供します:
- ドメイン検証
- ビジネス検証
- 拡張検証
- ワイルドカード
- マルチドメイン
- コード署名
- IPアドレス
- 電子メール/ドキュメント
SSL Dragonはあなたの機密データセキュリティの世話をするので、あなたのウェブサイトやビジネスはオンライ
不正確な点が見つかった場合、またはこれらのSSLインストール手順に追加する詳細がある場合は、お気軽にご意見をお送りください。 あなたの入力は非常に高く評価されます! お疲れさまでした。.