Skip to main content

Distribute Certificates

1. StammzertifikatRoot Certificate

DasThe Stammzertifikatroot musscertificate aufmust allebe Geräteinstalled installierton werden,all vondevices denenfrom ihrwhich aufyou eurenwant Webto Server zugreifenaccess / browsenbrowse wollt!your Esweb wäreserver! deshalbIt ratsamis euertherefore advisable to have your "Zertifikatsverzeichnis"certificate aufdirectory" denconnected jeweiligenas Gerätena alsdrive Laufwerkon verbundenthe zurespective haben!devices!

1.1 MAC

Kommando:command: "sudo security add-trusted-cert -d -r trustRoot -k "/Library/Keychains/System.keychain" <Verzeichnis><SLD>.pem

1.2 Linux

Kommando:command: "sudo cp <Verzeichnis><SLD>.pem /usr/local/share/ca-certificates/<SLD>.crt"

Kommando:command: "sudo update-ca-certificates"

1.3 Windows

Kommando:command: "WIN + R - Eingabe: certmgr.msc" - OK

certmgr01.png

NEXT

certmgr02.png

hoffe,hope denyou Rest bekommt ihr selbercan "zusammenclick geklickt"together" the rest yourself ! 😎

2. Web Server ZertifikatCertificate

2.1 Apache

StelltPlease bittemake sicher,sure dasthat ihryou have activated "a2enmod ssl" angeschaltet habt!!

    • gehtgo into dasthe Apache Verzeichnisdirectory "sites-available" undand erstelltcreate einea .conf Dateifile (gehtof natürlichcourse auchyou mitcan deralso use the default-ssl.conf). SolltetIf ihryou mitare XAMPPrunning denthe Webweb Serverserver betreiben,with dann:XAMPP, then:

xampp01.png

    • ändertchanges diethe VirtualHost Direktivedirective
<VirtualHost *:443>
   ServerName <>
   DocumentRoot <>

   SSLEngine on
   SSLCertificateFile <Verzeichnis>/<subdomäne.SLD.TLD>.crt
   SSLCertificateKeyFile <Verzeichnis>/<subdomäne.SLD.TLD>.key
</VirtualHost>
    • Kommando:command: "a2ensite <der Dateiname>.conf"
    • Kommando:command: "service apache2 restart"

imin Fallthe voncase XAMPPof ApacheXAMPP, stoppenstop undand wiederrestart starten!Apache!

2.1 NGINX
server {
    listen              443 ssl;
    server_name         <subdomäne.SLD.TLS>;
    ssl_certificate     <Verzeichnis><subdomäne.SLD.TLS>.crt;
    ssl_certificate_key <Verzeichnis><subdomäne.SLD.TLS>.key;
    ssl_protocols       TLSv1.2 TLSv1.3;
    ssl_ciphers         HIGH:!aNULL:!MD5;
    ...
}

JetztBut habtnow esyou've ihrdone aber geschafft!it!!!!  😁 VerstehtPlease bitte,understand dasthat esthis hieris umabout lokalelocal Zertifikatecertificates gegangenand istnot undhow nichtto wiegenerate man einea PI generiertor oderhow wieto manset einenup Webservera aufsetztweb oder,server oder,or, oder.or, or, or... EsThe bliebeonly nurthing nochleft dieto eigentlichecomplete Randthematikthe picture is the actual side issue of DNS Resolverresolvers. übrigEven umif daseverything Bildhas abzurunden.been Selbstdone wenncorrectly, allesit richtigcan gemachthappen wurde,that kannyour esdomain euchis passieren,not das eure Domäne nicht ansprechbaraccessible in eurenyour Browsern ist.browsers....  😰 DeshalbSo nochhere's eina Abschlusskapitelfinal chapter DNS Resolver! Hey, undand natürlichof auchcourse eina "Gutzi" fürsfor durchhalten.hanging Schautin dochthere. malHave untera look at "Gutzi" !!!!! 😎