Generera SSL certifikat i Debian Jessie: Difference between revisions
mNo edit summary |
|||
(2 intermediate revisions by the same user not shown) | |||
Line 58: | Line 58: | ||
{{RootCmd|update-ca-certificates}} | {{RootCmd|update-ca-certificates}} | ||
{{Note|Certifikatet under /etc/ssl/certs kommer döpas till example.com-ca.pem}} | {{Note|Certifikatet som installeras under /etc/ssl/certs kommer döpas till example.com-ca.pem}} | ||
Du behöver installera detta certifikat på alla maskiner som ska kunna kontrollera att alla övriga certifikat kommer från dig. | Du behöver installera detta certifikat på alla maskiner som ska kunna kontrollera att alla övriga certifikat kommer från dig. | ||
Line 73: | Line 73: | ||
|chmod 644 /etc/ssl/certs/www.example.com.crt}} | |chmod 644 /etc/ssl/certs/www.example.com.crt}} | ||
[[Category: | [[Category:GammalGuide]] |
Latest revision as of 14:01, 12 August 2023
Denna guide beskriver hur man genererar sitt egna CA (Certificate Authority) certifikat och ett certifikat för en webserver i Debian Jessie. Vår domän i exemplen är example.com och vår webserver har hostname www.example.com.
Installera easy-rsa
Man kan generera alla certifikat direkt med openssl kommandon om man vill, men för att göra livet lite enklare kommer vi använda oss av lite skript från OpenVPN som heter easy-rsa:
Välj en plats där inställningar och certifikaten ska genereras.
Vi väljer att lägga dessa under /root:
Gå till easy-rsa mappen:
Generera CA certifikat
Kopiera filen vars och anpassa den för våra behov:
De variabler vi ändrar på är (anpassa enligt dina uppgifter):
export KEY_COUNTRY="SE" export KEY_PROVINCE="<Landskap/Kommun>" export KEY_CITY="<Stad>" export KEY_ORG="example.com" export KEY_EMAIL="root@example.com" #export KEY_OU="MyOrganizationalUnit" export KEY_NAME="root"
Läs in dina inställningar, radera alla tidigare genererade certifikat och skapa ditt CA certifikat:
Bygg nödvändiga Diffie-Hellman parametrar:
Generera server certifikat
Förutsätter att vi har skapat vårt CA certifikat. För att skapa ett server certifikat för www.example.com kör kommandot i easy-rsa katalogen:
Följande filer har nu skapats i keys mappen:
- www.example.com.crt
- www.example.com.csr (Certificate Signing Request)
- www.example.com.key (privat nyckel)
Installera CA certifikatet
Kopiera CA certifikatet till mappen /usr/local/share/ca-certificates samt ge den ett lite tydligare namn:
Kör sedan kommandot:
Du behöver installera detta certifikat på alla maskiner som ska kunna kontrollera att alla övriga certifikat kommer från dig.
Installera webserver certifikatet
Detta behöver bara göras på den maskin som kör webservern. Kopiera den privata nyckeln till mappen /etc/ssl/private och .crt filen till /etc/ssl/certs:
Fixa sedan till ägare och rättigheter på filerna: