SSL Einbindung - Anfängerfragen
Guten Tag,
es ist mir fast schon peinlich hier zu fragen, aber ich komme gerade einfach nicht weiter.
Ich habe eine Webseite, die ich gerne verschlüsseln möchte. Bei Hosteurope habe ich das Webserver Basic Paket. Nun möchte ich bei einem Drittanbieter (PSW) ein SSL Zertifikat beantragen und muss dafür die CSR erstellen. Wie mache ich das??? Aktuell verwende ich keine Serversoftware, die ich scheinbar für die Erstellung benötige. Ist das richtig?
Ich hoffe, mir kann jemand kurz mit ein paar Tipps helfen.
Vielen Dank, Martin
es ist mir fast schon peinlich hier zu fragen, aber ich komme gerade einfach nicht weiter.
Ich habe eine Webseite, die ich gerne verschlüsseln möchte. Bei Hosteurope habe ich das Webserver Basic Paket. Nun möchte ich bei einem Drittanbieter (PSW) ein SSL Zertifikat beantragen und muss dafür die CSR erstellen. Wie mache ich das??? Aktuell verwende ich keine Serversoftware, die ich scheinbar für die Erstellung benötige. Ist das richtig?
Ich hoffe, mir kann jemand kurz mit ein paar Tipps helfen.
Vielen Dank, Martin
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 246846
Url: https://administrator.de/contentid/246846
Ausgedruckt am: 22.11.2024 um 11:11 Uhr
18 Kommentare
Neuester Kommentar
Hallo,
hast du dir die FAQ von Hosteurope dazu mal angeschaut? Hier ist eigentlich alles erklärt was du wissen musst:
http://faq.hosteurope.de/index.php?cpid=324
Bestimmter Grund wieso du die SSL-Zertifikate nicht direkt über Hosteurope beziehst?
Gruß
Toni
hast du dir die FAQ von Hosteurope dazu mal angeschaut? Hier ist eigentlich alles erklärt was du wissen musst:
http://faq.hosteurope.de/index.php?cpid=324
Bestimmter Grund wieso du die SSL-Zertifikate nicht direkt über Hosteurope beziehst?
Gruß
Toni
Hast du denn mal das "Info I" überfahren, da steht ganz klar, dass "eigene" in dem Fall über die Partner von HostEurope über Hosteurope bezogene Zertifikate bedeutet.
SSL-Zertifikate von Host Europe bieten Ihnen höchste Sicherheit für Ihre Internet- und Netzwerkkommunikation. In Zusammenarbeit mit einem der führenden Zertifizierungsdienstleister GlobalSign stellen wir
Ihnen sechs verschiedene Typen von SSL-Zertifikaten zur Auswahl.SL-Zertifikate von Host Europe bieten Ihnen höchste Sicherheit für Ihre Internet- und Netzwerkkommunikation. In Zusammenarbeit mit
GlobalSign, einem der führenden Zertifizierungsdienstleister, stellen wir Ihnen sechs verschiedene Typen von SSL-Zertifikaten zur Auswahl.
Ihnen sechs verschiedene Typen von SSL-Zertifikaten zur Auswahl.SL-Zertifikate von Host Europe bieten Ihnen höchste Sicherheit für Ihre Internet- und Netzwerkkommunikation. In Zusammenarbeit mit
GlobalSign, einem der führenden Zertifizierungsdienstleister, stellen wir Ihnen sechs verschiedene Typen von SSL-Zertifikaten zur Auswahl.
Röchtöch, Certificate Signing Request.
HostEurope sagte mir heute folgendes: "Unter folgendem Link finden Sie eine Anleitung zur Erstellung der CSR:
http://faq.hosteurope.de/index.php?cpid=16458 "
http://faq.hosteurope.de/index.php?cpid=16458 "
Röchtöch, da steht es haarklein beschrieben, was Du Schritt für Schritt tun sollst.
Wenn Du das nicht kannst/verstehst, wird es wohl nix für Dich mit einem Billigheimer-Zertifikat.
Das ist was für Profis, die wissen, wie man damit umgeht.
Und selbst wenn Du das Zertifikat bei psw orderst, und den CSR hinbekommst, ich wette, Du schaffst es danach nicht, die entsprechenden weiteren Schritte zur korrekten Einbindung in den Webserver zu vollziehen.
OpenSSL habe ich also runtergeladen - aber was kann ich damit anfangen?
Du? Höchstwahrscheinlich gar nichts.
Es sei denn, Du setzt Dich auf Deinen Hosenboden, und lernst, was ist SSL und wie man es benutzt.
Lonesome Walker
Auch wenn es schon lange her ist, hiermit kann vielleicht auch ein anderer etwas anfangen, der nach der Lösung sucht und hier landet.
Ein CSR kann mit Hilfe von openssl wie folgt erstellt werden:
Wenn man nach dem "COMMON NAME" gefragt wird, ist die Domain einzugeben, z.B. www.meinedomain.de
Bei einem Single Domain Zertifikat ist dann automatisch sowohl "www.meinedomain.de" als auch "meinedomain.de" für das SSL Zertifikat gültig.
Bei Wildcard Zertifikaten, ist im Feld Common Name entsprechend *.meinedomain.de einzugeben, womit dann alle Subdomains abgedeckt sind.
Der CSR sollte dann ungefähr so aussehen und wird bei der Bestellung des SSL Zertifikats benötigt:
BEGIN NEW CERTIFICATE REQUEST-----
MIIDCjCCAnMCAQAwdTEZMBcGA1UEAxMQaG9zdC5kb21haW4ubmFtZTEVM
BMGA1UECxMMT3JnYW5pemF0aW9uMRUwEwYDVQQKEwxPcmdhbml6YXRpb2
4xDTALBgNVBAcTBENpdHkxDjAMBgNVBAgTBVN0YXRlMQswCQYDVQQGEwJ
VUzCBnzANBgkqhkiG9w0BAQEFAAOBjQAwgYkCgYEAyZ1dYomQ4jhSr6f
G3GYxjS4B837+y3A6xIM9OVXV4ZnSIe9nOLHgdksQJpwaQeOZwWeqifte
hrJ/s55PvPxok+Tqq0t7BfMkkUSuiYnFdUo1OpDPdw3cEaP9WWSrduouI
Vnq2AWTDw2ykyxKg6neb2vYTZRvbot7M578Vvh6P8CAwEAAaCCAVMwGgY
KKwYBBAGCNw0CAzEMit freundlichen Grüßeno1LjAuMjE5NS4yMDUGCisGAQQBgjcCAQ4xJzAl
MA4GA1UdDwEB/wQEAwIE8DATBgNVHSUEDDAKBggrBgEFBQcDATCB/QYKK
wYBBAGCNw0CAjGB7jCB6wIBAR5aAE0AaQBjAHIAbwBzAG8AZgB0ACAAUg
BTAEEAIABTAEMAaABhAG4AbgBlAGwAIABDAHIAeQBwAHQAbwBnAHIAYQB
wAGgAaQBjACAAUAByAG8AdgBpAGQAZQByA4GJACB3C0g9psK0+V+N/Me1
JsG39vonCPQBdOwNp6zHJSPCU3FwQ0SgFpEQNy6HEn79I0CMrU93q9Hh1
TQtd2YU6lWHQunXrIcytmAFVjhibNX6Dp1e41Wjc2N4ilJyy1GFss686c
dZt2GP6y04I74/OvkW2Wf9nezUrMrESM2PP4B1AAAAAAAAAAAwDQYJKoZ
IhvcNAQEFBQADgYEAg4+QHTvkP5CG+WcGnrhKiMkJnMP6QEsds40obUDS
dGtEupQz8C+4xoMd1aM68q9Ri6Va+JTeuhKHxLz9hT/KUJhNBy0sRfnx+
JkQdrKG69UanTwvLqXINh9xChw9ErIto/2kZI5kl2KYQdiOqTv6p0GEUP
Rq/MD52Zy3bOzSRF0=
-----END NEW CERTIFICATE REQUEST-----
LG
Ein CSR kann mit Hilfe von openssl wie folgt erstellt werden:
openssl genrsa -out www.demo.com.key 2048 -sha256
openssl req -new -key www.demo.com.key -out www.demo.com.csr
cat www.demo.com.csr
Wenn man nach dem "COMMON NAME" gefragt wird, ist die Domain einzugeben, z.B. www.meinedomain.de
Bei einem Single Domain Zertifikat ist dann automatisch sowohl "www.meinedomain.de" als auch "meinedomain.de" für das SSL Zertifikat gültig.
Bei Wildcard Zertifikaten, ist im Feld Common Name entsprechend *.meinedomain.de einzugeben, womit dann alle Subdomains abgedeckt sind.
Der CSR sollte dann ungefähr so aussehen und wird bei der Bestellung des SSL Zertifikats benötigt:
BEGIN NEW CERTIFICATE REQUEST-----
MIIDCjCCAnMCAQAwdTEZMBcGA1UEAxMQaG9zdC5kb21haW4ubmFtZTEVM
BMGA1UECxMMT3JnYW5pemF0aW9uMRUwEwYDVQQKEwxPcmdhbml6YXRpb2
4xDTALBgNVBAcTBENpdHkxDjAMBgNVBAgTBVN0YXRlMQswCQYDVQQGEwJ
VUzCBnzANBgkqhkiG9w0BAQEFAAOBjQAwgYkCgYEAyZ1dYomQ4jhSr6f
G3GYxjS4B837+y3A6xIM9OVXV4ZnSIe9nOLHgdksQJpwaQeOZwWeqifte
hrJ/s55PvPxok+Tqq0t7BfMkkUSuiYnFdUo1OpDPdw3cEaP9WWSrduouI
Vnq2AWTDw2ykyxKg6neb2vYTZRvbot7M578Vvh6P8CAwEAAaCCAVMwGgY
KKwYBBAGCNw0CAzEMit freundlichen Grüßeno1LjAuMjE5NS4yMDUGCisGAQQBgjcCAQ4xJzAl
MA4GA1UdDwEB/wQEAwIE8DATBgNVHSUEDDAKBggrBgEFBQcDATCB/QYKK
wYBBAGCNw0CAjGB7jCB6wIBAR5aAE0AaQBjAHIAbwBzAG8AZgB0ACAAUg
BTAEEAIABTAEMAaABhAG4AbgBlAGwAIABDAHIAeQBwAHQAbwBnAHIAYQB
wAGgAaQBjACAAUAByAG8AdgBpAGQAZQByA4GJACB3C0g9psK0+V+N/Me1
JsG39vonCPQBdOwNp6zHJSPCU3FwQ0SgFpEQNy6HEn79I0CMrU93q9Hh1
TQtd2YU6lWHQunXrIcytmAFVjhibNX6Dp1e41Wjc2N4ilJyy1GFss686c
dZt2GP6y04I74/OvkW2Wf9nezUrMrESM2PP4B1AAAAAAAAAAAwDQYJKoZ
IhvcNAQEFBQADgYEAg4+QHTvkP5CG+WcGnrhKiMkJnMP6QEsds40obUDS
dGtEupQz8C+4xoMd1aM68q9Ri6Va+JTeuhKHxLz9hT/KUJhNBy0sRfnx+
JkQdrKG69UanTwvLqXINh9xChw9ErIto/2kZI5kl2KYQdiOqTv6p0GEUP
Rq/MD52Zy3bOzSRF0=
-----END NEW CERTIFICATE REQUEST-----
LG