neste artigo, mostraremos como instalar um certificado SSL no servidor Apache Red Hat Linux (RHEL). Você também aprenderá como gerar um código CSR no RHEL-uma etapa necessária para a ativação do certificado SSL. Na parte três, você vai descobrir alguns fatos interessantes sobre o Red Hat, enquanto na seção final deste artigo, vamos dar-lhe dicas úteis sobre onde comprar o melhor certificado SSL para o seu Red Hat Linux. Se você já gerou o CSR, pode pular a próxima seção.
gerar o CSR no Red Hat Linux
a solicitação de assinatura de certificado, ou simplesmente CSR, é um pequeno arquivo de texto contendo informações sobre sua propriedade de domínio e/ou empresa. A geração de RSE é parte integrante do processo de compra de SSL. Todas as autoridades de certificação comercial exigem que os candidatos a SSL concluam esta etapa. Veja como você pode criar seu CSR no Red Hat Linux:
- para gerar o CSR, você precisa do utilitário Open SSL. Ele deve vir pré-instalado em seu sistema, mas se você não o tiver, execute o seguinte comando:
$ sudo yum install openssl
- em seguida, digite o seguinte comando para gerar seu CSR e chave privada:
$ openssl req -new -newkey rsa:2048 -nodes -keyout example.com.key -out example.com.csr
Nota: substitua o example.com com seu nome de domínio real. - agora, insira as seguintes informações no CSR. Por favor, use apenas caracteres alfanuméricos ao inserir seus dados
- nome do país: digite o código de duas letras do seu país.
- nome do Estado ou província: digite o nome completo do estado ou região onde sua empresa está registrada
- nome da localidade: especifique o nome da cidade ou cidade onde sua empresa está localizada
- nome da organização: digite o nome oficialmente registrado da sua empresa. Por exemplo, GPI Holding LLC. Para certificados de Validação de domínio, você pode colocar NA vez
- nome da unidade de organização: geralmente é isso ou administração da Web. Você pode processar NA para certificados DV
- nome comum: digite o nome de domínio totalmente qualificado (FQDN) que deseja proteger. Por exemplo, yourdomain.com. Se você deseja instalar um certificado curinga, adicione um asterisco na frente do seu nome de domínio (por exemplo,*.o teu domínio.com)
- endereço de E-mail: forneça um endereço de E-mail válido
- uma senha de desafio: deixe em branco
- um nome de empresa opcional: deixe em branco
o utilitário OpenSSL criará instantaneamente dois arquivos:
- .chave contendo sua chave privada (você precisará dela mais tarde durante a instalação do SSL)
- .csr contendo seu código CSR (você precisará dele ao solicitar seu certificado SSL)
abra o seu domínio.arquivo csr com um editor de texto de sua escolha e copie e cole seu conteúdo, incluindo as tags –BEGIN CERTIFICATE REQUEST– e footer –END CERTIFICATE REQUEST– durante o processo de pedido com seu fornecedor SSL.
instale um certificado SSL no Red Hat Linux
sua autoridade de Certificação fornecerá os arquivos de instalação necessários por e-mail. Você precisa baixar a pasta zip e extrair seu conteúdo para o seu servidor/desktop. Siga as etapas abaixo para concluir a instalação do SSL:
1.Abra seu arquivo de certificado SSL principal com um editor de texto de sua escolha e copie todo o conteúdo, incluindo as tags Begin Certificate e End Certificate, e cole-o em um novo arquivo. Dá-lhe o teu nome.crt.
2. Em seguida, copie o seudomínio.arquivo crt no diretório do servidor, onde você armazenará os certificados SSL. Por exemplo, / yourdomain / httpd/conf / ssl.crt/. Portanto, você deve armazenar seus arquivos de certificado nos seguintes locais:
- /o seu domínio / httpd/conf / ssl.crt / – você precisa armazenar todos os certificados aqui.
- / yourdomain / httpd/conf / ssl.chave / – você precisa armazenar as chaves privadas aqui.
- / yourdomain / httpd/conf/ ca-bundle / – todos os arquivos do pacote devem ir aqui.
3. Agora, você pode instalar seu certificado SSL. Nas configurações do Host Virtual para o seu site, no httpd.arquivo conf, você precisará adicionar o seguinte:
- Copie o arquivo Ca empacotado formatado PEM no local do Diretório de todos os seus arquivos CA-Bundle. Exemplo,/etc/httpd/conf / ssl.crt/.
- abra seu httpd.arquivo conf com qualquer editor de texto.
- adicione a seguinte linha à seção SSL do httpd.conf SSLCACertificateFile / yourdomain/httpd/conf / ssl.crt / ca-chain-pem.txt
4. A seção SSL atualizada do httpd.conf arquivo deve se parecer com o exemplo abaixo:
- SSLCertificateFile /yourdomain/httpd/conf/ssl.crt / server.como baixar e instalar Minecraft 1.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1.chave / servidor.como baixar e instalar Minecraft no minecraft 1.1.2.2.2.2.2.2.2.2.2.2.2.2.2.2.2.2.2.2.2.2.2.2.2.2.2.2.2.2.2.2.2.2crt / ca-chain-pem.txt
5. Salve o httpd.conf arquivo e reinicie o seu servidor Apache
Parabéns, você instalou com sucesso o seu certificado SSL. Você pode usar uma dessas excelentes ferramentas SSL para verificar o status de sua instalação. As verificações instantâneas descobrirão quaisquer possíveis erros e vulnerabilidades que possam afetar o desempenho do certificado.
história da Red Hat
Red Hat, Inc. é uma empresa multinacional americana de software que oferece produtos de software de código aberto para empresas. Fundada em 1993, a Red Hat tornou-se uma subsidiária da IBM em 9 de julho de 2019.Red Hat Enterprise Linux (RHEL) é uma distribuição Linux desenvolvida pela Red Hat para o mercado comercial. Lançado pela primeira vez em 2000, o RHEL está disponível para as seguintes plataformas: x86-64; ARM64; IBM Z; IBM Power System. A última versão do RHEL no momento da redação deste guia é 8.3.
onde comprar o melhor certificado SSL para Red Hat Linux?
o melhor lugar para obter um certificado SSL para o Red Hat Linux é do SSL Dragon. Oferecemos preços imbatíveis e descontos em toda a gama de nossos produtos SSL. Selecionamos cuidadosamente as melhores marcas SSL do mercado para equipar seu site com proteção à prova de balas. Todos os nossos certificados SSL são compatíveis com o Red Hat Linux. Aqui estão os tipos de certificados SSL nós vendemos:
- Validação de Domínio
- Negócio de Validação
- Extended Validation
- Curinga
- Multi-Domínio
- Assinatura de Código
- Endereço IP
- e-Mail/Documentos
Para ajudar você a escolher o perfeito certificado SSL, desenvolvemos dois exclusiva SSL ferramentas. Nosso assistente SSL precisa de apenas alguns segundos para encontrar o melhor negócio SSL para o seu site, enquanto o filtro de certificado avançado permite classificar e comparar vários certificados SSL por preço, validação e recursos.
se você encontrar alguma imprecisão, ou você tem detalhes para adicionar a estas instruções de instalação SSL, sinta-se livre para nos enviar o seu feedback em sua entrada seria muito apreciado! Obrigado.