گواهینامه ssl



نصب گواهی SSL بروی  : vsftpd

 

  1. گواهی SSL  خود و گواهینامه (ها) CA را در یک فایل ترکیب کنید (به عنوان مثال  server.pem)
    نکته: اگر شما مطمئن نیستید که چگونه این کار را انجام دهید، لطفا از دستورالعمل استفاده کنید:

 

VSFTP

VSFTP

 

  1. فایلی را که در نتیجه مرحله قبلی ایجاد شده است، به محل ذخیره سازی گواهی SSL ها منتقل کنید.

(Examples: /usr/share/ssl/certs/, /etc/ssl/certs/)

 

  1. کلید خصوصی (private key) خود را، که هنگام ایجاد CSR خود ایجاد کرده اید، به مکانی که private keys را در آن را ذخیره می کنید، انتقال دهید. به عنوان مثال:

(/etc/ssl/certs/private/)

 

  1. به روز رسانی 'vsftpd.conf' در ویرایشگر متن مورد علاقه خود با دستورات :
    1. rsa_cert_file = /path/to/your.server.pem
    2. rsa_private_key_file = /path/to/your.key

 

  1. vsftpd را دوباره راه اندازی کنید.

 

مثال ها :

 

  • /etc/init.d/vsftpd restart

OR

  • /sbin/service/vsftpd restart

OR

  • killall vsftpd
    vsftpd
  1. سرور vsftp شما در حال حاضر از طریق SSL / TLS امن شده است.
  2. منبع : https://sarvssl.com/%DA%AF%D9%88%D8%A7%D9%87%DB%8C-ssl-%D9%86%D8%B5%D8%A8-%DA%AF%D9%88%D8%A7%D9%87%DB%8C%D9%86%D8%A7%D9%85%D9%87-vsftpd/

نصب گواهی SSL بروی  : IBM HTTP Server

ibm_http_server_image1

نصب Certificate Signing Request (CSR) using IBM HTTP Server

 

  1. نرم افزار IKEYMAN را راه اندازی کنید - یا با اجرای دستور IKEYMAN یا بارگذاری نسخه GUI .

 

  1. 'Key Database File' را از منوی اصلی انتخاب کنید و 'Open' را انتخاب کنید.

 

  1. نام جدید Key Database   مربوط به گواهی SSL را انتخاب و وارد کنید. روی OK کلیک کنید.

 

  1. رمز عبور خود را برای پایگاه داده وارد کنید.

 

  1. 'Signer Certificates' را در کادر محتویات Key Database  انتخاب و بر روی دکمه 'Add'  کلیک کنید.

 

  1. فایل گواهینامه root را انتخاب کنید و روی OK کلیک کنید.

 

  1. تکرار مراحل 5 و 6 با intermediate

    نکته : اگر مطمئن نیستید کدام پرونده را دریافت کرده اید، Root CA  یا  Intermediate CA  لطفا فایل گواهی SSL  را چک نمایید :

 

  1. بازگشت به منو اصلی Key Database ، و انتخاب 'Personal Certificates' .

 

  1. بر روی دکمه'Receive'   کلیک کنید و گواهینامه برای سایت را قرار دهید. (معمولا به نام  (your_domain_com.crt)  می باشد. ) روی OK کلیک کنید.

    گواهینامه در حال حاضر نصب شده است و می تواند توسط سرور مورد استفاده قرار گیرد.

منبع :

https://sarvssl.com/%D9%86%D8%B5%D8%A8-%DA%AF%D9%88%D8%A7%D9%87%DB%8C-ssl-%D8%A8%D8%B1%D9%88%DB%8C-ibm-http-server/


نصب گواهی  SSL بروی  : Cobalt RaQ4

نصب گواهی SSL بر روی سرورهای مبتنی بر Cobalt RaQ

sun-cobalt-raq4-moederbord-118-1b-m

این راهنما در نظر گرفته شده است تا به شما نشان دهد که چگونه یک گواهی را در سرورهای Cobalt RaQ  نصب کنید. این RaQ 4 ، XTR  و 550 دستگاه  را پوشش می دهد.

  1. به صفحه 'Server Management' بروید.
  2. بر روی آیکن سبزی که در کنار سایت مجازی که میخواهید SSL را فعال کنید قرار دارد ، کلیک کنید. (آچار برای RaQ، مداد برای XTR ) . صفحه 'Site Management'  ظاهر می شود.
  3. روی 'Site Settings'  در سمت چپ کلیک کنید. سپس برایXTR  قسمت'General'  را انتخاب کنید.
  4. فایل گواهی SSL را در یک ویرایشگر متن باز کنید (معمولا با نام 'your_domain_com.crt' می باشد) و کل محتوا را کپی و در جعبه 'Certificate' جای گذاری (paste) کنید.
  5. منو کشویی را به 'Use manually entered certificate' تغییر دهید و روی 'Save Changes' کلیک کنید.
  6. سپس ، واسط باید نصب شود. این کار باید از طریق خط فرمان روی سرور انجام شود که لازم است ورود به سیستم از طریق SSH باشد.
  7. از طریق SSH به سرور وارد شوید. تغییر به کاربر 'root' .

نکته: شما ممکن است یک مدیر(administrator) برای انجام این کار نیاز داشته باشید، زیرا دستورات اشتباه می تواند باعث از دست دادن اطلاعات شود.

  1. یک فایل متنی جدید در سرور با یک ویرایشگر('vi' یا مشابه آن) ایجاد کنید. در داخل آن، محتویات هر یک از خرید گواهی SSL های واسط را یکی پس از دیگری قرار دهید(paste). فایل را ذخیره کنید.
  2. فایل پیکربندی Apache را روی سرور ویرایش کنید. این معمولا در /etc/httpd/conf/httpd.conf قرار دارد. به سمت پایین فایل حرکت کنید.
  3. یک خط جدید را وارد کنید و در مرحله بعد مسیر و نام فایل را برای فایل در مرحله 8 جایگزین کنید.

SSLCACertificateFile /path/to/intermediate-file.ext

  1. تغییرات را ذخیره کنید و Apache را راه اندازی مجدد کنید (از طریق پانل مدیریت(administration) ، یا از طریق خط فرمان).

منبع :https://sarvssl.com/%DA%AF%D9%88%D8%A7%D9%87%DB%8C-ssl-%D8%A8%D8%B1%D9%88%DB%8C-cobalt-raq4/


نصب گواهی SSLبروی  : Glassfish

نصب گواهی SSLبروی  : Glassfish

پس از تأیید، شما باید یک فایل فشرده(zip) که حاوی تمام گواهینامه های مورد نیاز شما است را دانلود کنید. در طی این مرحله از شما پرسیده می شود که کدام سرور ، گواهی ssl  های شما را دانلود کند. شما می توانید سرور دیگری انتخاب کنید زیرا glassfish  در لیست وجود ندارد. دانلود شما ممکن است شامل 3 فایل باشد بسته به نوع گواهی:

 

برای مثال :

 

Root: AddTrustExternalCARoot.crt
Intermediate: SSLCA.crt
Entity: mydomain.com.crt

فایل اول "bundle"  ، که گواهینامه های  متعلق به صادرکننده می باشد  می باشد. آنها برای تایید گواهینامه domain’s  شما استفاده می شوند. آنها ممکن است در cacerts.jks شما وجود داشته باشند اما وارد کردن آنها در keystore.jks شما ،هیچ آسیبی نمی زند. این گواهینامه را با استفاده از مراحل زیر به keystore.jsk خود وارد کنید:

keytool -import -trustcacerts -alias root -file (ROOT CERTIFICATE FILE NAME) -keystore domain.key

keytool -import -trustcacerts -alias intermed -file (INTERMEDIATE CA FILE NAME) -keystore domain.key

keytool -import -alias mydomain.com -keystore keystore.jks -trustcacerts -file mydomain.com.crt

اگر به شما برای گواهینامه های در حال حاضر موجودتان که با یک نام مستعار متفاوت هستند ، هشدار داده شد ، گزینه زیر را انتخاب کنید :

yes to continue importing certificate
همانطور که در ابتدا گفتیم فایل  domain.xml دامنه های شما حاوی مراجع به گواهینامه  s1as است.  domain.xml را با ویرایشگر انتخابی خود باز کنید و هر s1as را با mydomain.com جایگزین کنید و آن را ذخیره کنید.

 

  1. راه اندازی خود را آزمایش کنید

    دامنه خود را با استفاده از دستور زیر شروع کنید. شما باید رمز عبور اصلی jks  خود را درخواست کنید.
    asadmin start-domain your_domain

    رمز عبور اصلی را وارد کنید

رمز عبور اصلی خود را در اینجا وارد کنید(3) attempt(s) remain)>

  1. راه اندازی my navigating  خود را در https: // mydomain.com:ssl_port/ چک کنید. مرورگر شما به شما در مورد خرید گواهی SSL نامعتبر هشدار می دهد یا خواهید دید که گواهینامه توسط صادرکننده تأیید شده است.

    نکته :  ssl_port به طور پیش فرض 8181 است، اگر هنوز آن را از domain.xml خود تغییر نداده اید. اگر شما آن را به طور پیش فرض به 443 تغییر دهید، فراموش نکنید که فایروال خود را پیکربندی کنید تا TCP را در آن پورت بگذارید.

    منبع : https://sarvssl.com/%d9%86%d8%b5%d8%a8-%da%af%d9%88%d8%a7%d9%87%db%8c-ssl%d8%a8%d8%b1%d9%88%db%8c-glassfish/


نصب گواهی SSL در: SUN JAVA SERVER 7.X

نصب گواهی SSL در: Sun Java Server 7.x

گواهی SSL Digital خود را با Sun's "Install Server Certificate Wizard"
نصب کنید.

به Certificates Tab/Server Certificates بروید.

"Install Server Certificate Wizard," را شروع  کنید ، پیکربندی خود را انتخاب کنید و هنگامی  که درخواست رمز عبور اختصاص داده شده در هنگام ایجاد CSR را کرد آن وارد کنید.

در مرحله سوم، شما می توانید فایل file_domain_name.crt خود که از Comodo دریافت کرده اید را مرور کنید یا آن فایل را با یک ویرایشگر متن باز کنید و آن را در جعبه "Certificate Data"  قرار دهید.

یک نام مستعار را به 

گواهی SSL خود اختصاص دهید و یک شنونده را انتخاب کنید. روی "Next,"  کلیک کنید و سپس "Finish" .
در سربرگ  Certificate Authority، فایل گواهی SSLroot که از Comodo به عنوان "Certificate Authority"  دریافت کرده اید (اگر این فایل را نداشته باشید، می توانید آن را در داخل حساب Comodo خود دانلود کنید).
در همان سربرگ ، فایل گواهی SSLintermediate  را به عنوان یک فایل "Certificate Chain"  نصب کنید. اگر چند فایل 

گواهینامه SSL    داریدintermediate، آن را به عنوان یک "Certificate Chain". نصب کنید.

در زیرقسمت  Configurations، به "Edit HTTP Listener" بروید. در زیر "General" ، کادر را فعال کنید تا SSL را فعال کنید و گواهی SSLSSL خود را در گواهی SSLهای Certificate/RSA انتخاب کنید.

احراز هویت مشتری باید تقریبا همیشه به "False" تنظیم شود.

خرید SSL  شما اکنون باید نصب و برای استفاده پیکربندی باشد.


منبع :https://sarvssl.com/%D9%86%D8%B5%D8%A8-%DA%AF%D9%88%D8%A7%D9%87%DB%8C-ssl-%D8%AF%D8%B1-sun-java-server-7-x/


آخرین ارسال ها

آخرین وبلاگ ها

آخرین جستجو ها