Austausch SSL-Zertifikat
Hallo,
ich möchte auf einem Windows 2012 R2 einen installierten Apache-Webserver per SSL absichern.
Unter C:\xampp\apache\conf existieren drei Ordner: ssl.crt, ssl.key und ssl.csr.
Diese stammen von einem self-signed Zertifikat.
Wie kann ich dieses Zertifikat gegen ein neues, von einer ordentlichen CA ausgestellten, Zertifikat austauschen?
Mit den Online-Tutorials komme ich immer nicht weiter, weil die meist damit enden, wie der CSR erstellt wird
UND weil der damit erstellte CSR nicht von meiner CA akzeptiert wird (unknown error).
Danke vorab,
Peter
ich möchte auf einem Windows 2012 R2 einen installierten Apache-Webserver per SSL absichern.
Unter C:\xampp\apache\conf existieren drei Ordner: ssl.crt, ssl.key und ssl.csr.
Diese stammen von einem self-signed Zertifikat.
Wie kann ich dieses Zertifikat gegen ein neues, von einer ordentlichen CA ausgestellten, Zertifikat austauschen?
Mit den Online-Tutorials komme ich immer nicht weiter, weil die meist damit enden, wie der CSR erstellt wird
UND weil der damit erstellte CSR nicht von meiner CA akzeptiert wird (unknown error).
Danke vorab,
Peter
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 302915
Url: https://administrator.de/forum/austausch-ssl-zertifikat-302915.html
Ausgedruckt am: 25.12.2024 um 02:12 Uhr
2 Kommentare
Neuester Kommentar
Hallo,
kleiner Tipp.
Ich erstelle die CSR und den Key immer direkt mit open ssl.
openssl req -nodes -newkey rsa:4096 -sha256 -keyout 'domain_de.key' -out 'domain_de.csr' -subj '/CN=domain.de/C=DE'
Wenn das Zertifikat für einen IIS sein soll, dann später konvertieren.
openssl pkcs12 -export -out domain_de.pfx -inkey domain_de.key -in domain_de.crt
fertig
Stefan
kleiner Tipp.
Ich erstelle die CSR und den Key immer direkt mit open ssl.
openssl req -nodes -newkey rsa:4096 -sha256 -keyout 'domain_de.key' -out 'domain_de.csr' -subj '/CN=domain.de/C=DE'
Wenn das Zertifikat für einen IIS sein soll, dann später konvertieren.
openssl pkcs12 -export -out domain_de.pfx -inkey domain_de.key -in domain_de.crt
fertig
Stefan