Distribute Certificates
1. StammzertifikatRoot Certificate
DasTheStammzertifikatrootmusscertificateaufmustallebeGeräteinstalledinstalliertonwerden,allvondevicesdenenfromihrwhichaufyoueurenwantWebtoServer zugreifenaccess /browsenbrowsewollt!yourEswebwäreserver!deshalbItratsamiseuertherefore advisable to have your "Zertifikatsverzeichnis"certificateaufdirectory"denconnectedjeweiligenasGerätenaalsdriveLaufwerkonverbundenthezurespectivehaben!devices!
1.1 MAC
Kommando:command: "sudo security add-trusted-cert -d -r trustRoot -k "/Library/Keychains/System.keychain" <Verzeichnis><SLD>.pem
1.2 Linux
Kommando:command: "sudo cp <Verzeichnis><SLD>.pem /usr/local/share/ca-certificates/<SLD>.crt"
Kommando:command: "sudo update-ca-certificates"
1.3 Windows
Kommando:command: "WIN + R - Eingabe: certmgr.msc" - OK
NEXT
hoffe,hope denyou Rest bekommt ihr selbercan "zusammenclick geklickt"together" the rest yourself ! 😎
2. Web Server ZertifikatCertificate
2.1 Apache
StelltPleasebittemakesicher,suredasthatihryou have activated "a2enmod ssl"angeschaltet habt!!
-
gehtgointodasthe ApacheVerzeichnisdirectory "sites-available"undanderstelltcreateeinea .confDateifile (gehtofnatürlichcourseauchyoumitcanderalso use the default-ssl.conf).SolltetIfihryoumitareXAMPPrunningdentheWebwebServerserverbetreiben,withdann:XAMPP, then:
-
ändertchangesdiethe VirtualHostDirektivedirective
<VirtualHost *:443>
ServerName <>
DocumentRoot <>
SSLEngine on
SSLCertificateFile <Verzeichnis>/<subdomäne.SLD.TLD>.crt
SSLCertificateKeyFile <Verzeichnis>/<subdomäne.SLD.TLD>.key
</VirtualHost>
-
Kommando:command: "a2ensite <der Dateiname>.conf"Kommando:command: "service apache2 restart"
iminFallthevoncaseXAMPPofApacheXAMPP,stoppenstopundandwiederrestartstarten!Apache!
2.1 NGINX
server {
listen 443 ssl;
server_name <subdomäne.SLD.TLS>;
ssl_certificate <Verzeichnis><subdomäne.SLD.TLS>.crt;
ssl_certificate_key <Verzeichnis><subdomäne.SLD.TLS>.key;
ssl_protocols TLSv1.2 TLSv1.3;
ssl_ciphers HIGH:!aNULL:!MD5;
...
}
JetztButhabtnowesyou'veihrdoneaber geschafft!it!!!! 😁VerstehtPleasebitte,understanddasthatesthishierisumaboutlokalelocalZertifikatecertificatesgegangenandistnotundhownichttowiegenerateman einea PIgeneriertoroderhowwietomanseteinenupWebserveraaufsetztweboder,serveroder,or,oder.or, or, or...EsThebliebeonlynurthingnochleftdietoeigentlichecompleteRandthematikthe picture is the actual side issue of DNSResolverresolvers.übrigEvenumifdaseverythingBildhasabzurunden.beenSelbstdonewenncorrectly,allesitrichtigcangemachthappenwurde,thatkannyouresdomaineuchispassieren,notdas eure Domäne nicht ansprechbaraccessible ineurenyourBrowsern ist.browsers.... 😰DeshalbSonochhere'seinaAbschlusskapitelfinal chapter DNS Resolver! Hey,undandnatürlichofauchcourseeina "Gutzi"fürsfordurchhalten.hangingSchautindochthere.malHaveuntera look at "Gutzi" !!!!! 😎