Tällä sivulla ohjeistetaan toimet, jotka sinun tulee tehdä Apache-palvelimellasi ennen kuin voit tilata Telia SSL-palvelinvarmenteen.
APACHE (MOD_SSL JA OPENSSL)
VAIHE 1 AVAIMEN JA VARMENNEPYYNNÖN (CSR) LUOMINEN
- Luo yksityinen avain ja varmennepyyntö (CSR) komennolla: openssl req -new -utf8 -newkey rsa:2048 -nodes
- Syötä tarvittavat tiedot varmennepyyntöösi
- Huomaa, että OpenSSL ehdottaa seuraavaa Common Name -kohtaan:
Common Name (eg, YOUR name) []:
Älä syötä tähän omaa nimeäsi, vaan laita kohtaan palvelimen DNS-nimi (esimerkiksi www.verkkopaate.fi) tai wildcard-nimi (esimerkiksi *.verkkopaate.fi)
- Huomioi myös, että Organization Name -kohdassa on oltava täsmälleen Y-tunnustanne ytj.fi -palvelussa vastaava nimi.
- Huomaa, että OpenSSL ehdottaa seuraavaa Common Name -kohtaan:
- Jätä extra-kentät tyhjiksi (challenge password ja optional company name)
- Kopioi ruudulle tulostunut -----BEGIN CERTIFICATE REQUEST----- koodi tilaussivulle. Varmista, ettei pyynnössä ole mukana ylimääräisiä merkkejä tai tyhjiä rivejä
- Kopioi privkey.pem /etc/pki/tls/private -hakemistoon
MULTIDOMAIN-VARMENNEPYYNNÖN LUOMINEN
- Huomaa: voit luoda multidomainpyynnön vain yhdellä domainnimellä yllämainitulla tavalla ja lisätä loput nimet Telian tilauspalvelussa. Tällöin et tarvitse multidomain-varmennepyynnön edellyttämiä erikoistoimia.
- Tee openssl.cnf tiedosto multidomain varmennepyynnön luomiseksi. Esimerkki tiedostosta löytyy täältä
- Korvaa esimerkkitiedostossa olevat tiedot omilla tiedoillasi
- Luo multidomain varmennepyyntö komennolla: openssl req -new -utf8 -key MyServer.key -out MySANServer.csr -config openssl.cnf
- Kopioi MySANServer.csr sisältö tilaussivulle. Varmista ettei pyynnössä ole mukana ylimääräisiä merkkejä tai tyhjiä rivejä
- Kopioi MySANServer.key /usr/local/ssl/private hakemistoon
- Kopioi MySANServer.csr /usr/local/ssl/csr hakemistoon
- Tilaa varmenne Telian SSL-tilauspalvelulla
VAIHE 2 VARMENTEEN ASENTAMINEN
- Telia CA lähettää sähköpostiviestissä linkin, jolla varmenne noudetaan.
- Seuraa sivulta löytyvää ohjetta varmenteen tallentamiseksi koneellesi esim. nimelle MyCert.crt
- Tallenna kaksitasoinen juurivarmennetiedosto (TeliaSonera Root CA v1 ja TeliaSonera Server CA v2) tästä koneelleellesi esim. nimelle teliabundle.pem
- Kopioi juurivarmennetiedosto /etc/pki/tls/certs -hakemistoon
- Kopioi Palvelinvarmenteesi MyCert.crt /etc/pki/tls/certs -hakemistoon
VAIHE 3 PALVELIMEN KONFIGUROINTI
- Käyttääksesi avainta ja varmennetta, tulee sinun muokata /etc/httpd/conf.d/ssl.conf-tiedostoa
- Muuta seuraavat tietot ssl.conf-tiedostoon:
SSLCertificateFile /etc/pki/tls/certs/MyCert.crt
SSLCertificateKeyFile /etc/pki/tls/private/privkey.pem
SSLCertificateChainFile /etc/pki/tls/certs/teliabundle.pem - Tallenna ssl.conf-tiedosto ja uudelleenkäynnistä Apache
VARMUUSKOPIOINTI
- Kopioi privkey.pem, MyCert.crt, teliabundle.pem ja ssl.conf talteen
- Säilytä tallennuksessa käytetty media turvallisesti
PALAUTUS
- Kopioi privkey.pem, MyCert.crt ja teliabundle.pem ssl.conf:ssa määriteltyihin polkuhin
SSLCertificateFile /etc/pki/tls/certs//MyCert.crt
SSLCertificateKeyFile /etc/pki/tls/private/privkey.pem
SSLCertificateChainFile /etc/pki/tls/certs/teliabundle.pem
- Uudelleenkäynnistä Apache