4 votes

Procédure pour renouveler un certificat ssl

J'ai récemment reçu un message de mon serveur d'hébergement m'informant que le certificat SSL de l'un de mes sites Wordpress allait expirer dans 5 jours.

Il est indiqué que le certificat doit être renouvelé, ce qui peut être fait à l'aide du programme "genkey". Je ne sais pas comment faire. Je n'ai pas utilisé de certificat auto-signé mais plutôt acheté chez GeoTrust Inc.

Ils ont une option de renouvellement mais je ne sais pas comment l'utiliser dans mon serveur. Comment puis-je utiliser le programme 'genkey' ? J'utilise le système d'exploitation RHEL 5.

4voto

cjc Points 24265

Vous devez générer une demande de signature de certificat (CSR) et la soumettre à GeoTrust. Ils signeront la CSR et vous donneront un certificat. Ce certificat sera associé à une clé privée qui sera créée lorsque vous générerez la CSR. Votre serveur Web aura besoin à la fois du certificat et de la clé privée pour fonctionner.

Voici quelques documents sur les certificats :

http://www.openssl.org/docs/HOWTO/certificates.txt

Cela utilise openssl, que vous devriez déjà avoir installé sur CentOS5.

Notez que la commande qu'ils donnent est un peu dépassée ; les autorités de signature de certificats comme GeoTrust exigent maintenant des clés de 2048 bits. Donc, votre commande sera :

$ openssl req -new -key privkey.pem -out cert.csr -newkey rsa:2048

Vous pouvez changer les noms de cert.csr (qui est le CSR) et privkey.pem (qui est la clé privée) en quelque chose de plus approprié, par exemple, www.example.com-csr.pem et www.example.com-key.pem.

La partie importante du CSR sera le sujet de la demande de signature. Il doit correspondre au nom du site Web (par exemple, www.example.com) ou être un caractère générique (*.exemple.com). Assurez-vous que cette correspondance est correcte, sinon votre site générera des avertissements SSL.

GeoTrust devrait avoir plus d'instructions sur ce qu'ils exigent pour les CSR. Notez que le CSR résultant est un fichier texte ; j'imagine que vous allez copier-coller le contenu du fichier dans un formulaire de l'autorité de signature du certificat.

Lorsque vous installez le certificat et la clé, il y aura probablement aussi un paquet d'autorité de certification intermédiaire fourni par GeoTrust. Comme indiqué, GeoTrust fournira des instructions sur la manière de disposer ces fichiers pour les serveurs Web les plus courants.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X