petere
Goto Top

Austausch SSL-Zertifikat

Hallo,
ich möchte auf einem Windows 2012 R2 einen installierten Apache-Webserver per SSL absichern.
Unter C:\xampp\apache\conf existieren drei Ordner: ssl.crt, ssl.key und ssl.csr.
Diese stammen von einem self-signed Zertifikat.

Wie kann ich dieses Zertifikat gegen ein neues, von einer ordentlichen CA ausgestellten, Zertifikat austauschen?
Mit den Online-Tutorials komme ich immer nicht weiter, weil die meist damit enden, wie der CSR erstellt wird
UND weil der damit erstellte CSR nicht von meiner CA akzeptiert wird (unknown error).

Danke vorab,
Peter

Content-ID: 302915

Url: https://administrator.de/contentid/302915

Ausgedruckt am: 22.11.2024 um 20:11 Uhr

fognet
fognet 26.04.2016 um 18:31:15 Uhr
Goto Top
Hi

Das ssl.crt ist dein SSL Zertifikat
ssl.key ist dein Schlüssel für das Zertifikat.

UND weil der damit erstellte CSR nicht von meiner CA akzeptiert wird (unknown error).
Welcher CA? Einer Offiziellen oder deine auf dem Server?


LG PPR
StefanKittel
Lösung StefanKittel 26.04.2016 aktualisiert um 18:57:34 Uhr
Goto Top
Hallo,

kleiner Tipp.
Ich erstelle die CSR und den Key immer direkt mit open ssl.

openssl req -nodes -newkey rsa:4096 -sha256 -keyout 'domain_de.key' -out 'domain_de.csr' -subj '/CN=domain.de/C=DE'

Wenn das Zertifikat für einen IIS sein soll, dann später konvertieren.
openssl pkcs12 -export -out domain_de.pfx -inkey domain_de.key -in domain_de.crt

fertig

Stefan