Modhanna íocaíochta Abuse

Cad is deimhniú in Ubuntu ann

11.01.2023, 03:01

Tá teastais SSL ag teastáil chun slándáil a chinntiú i réimsí éagsúla. Is é an ceann is mó tóir ná brabhsáil suíomhanna gréasáin ag baint úsáide as an bprótacal HTTPS. Níl mórán teastais fréimhe iontaofa ó eagraíochtaí a shíníonn teastais eile do gach suíomh. Stóráiltear na teastais iontaofa seo ar gach ríomhaire nó fón cliste. Bunaithe air seo, tuigeann an brabhsálaí gur féidir muinín a bheith agat as an suíomh seo nó as an suíomh sin.

Ach má shocraíonn tú do theastas fréimhe féin a chruthú agus é a shíniú do do shuíomh, feicfidh tú teachtaireacht sa bhrabhsálaí nach bhfuil an nasc slán mar go bhfuil teastas in úsáid nach bhfuil ar liosta na cinn iontaofa. Oibreoidh cláir eile ar an gcaoi chéanna. Ach is féidir leat do theastas a chur leis an liosta cinn iontaofa i do chóras. San alt seo, féachfaimid ar conas teastas a shuiteáil in Ubuntu.

Cad atá ag teastáil?

Conas deimhniú iontaofa a chruthú in Ubuntu? Is féidir leat do CA féin a chruthú ag baint úsáide as EasyRSA, deimhniú SSL a chruthú agus a shíniú. Ansin bain úsáid as an deimhniú seo don fhearann localhost in Apache.

Mar sin gheobhaidh tú trí chomhad:

  1. ca.crt - deimhniú fréimhe an údaráis deimhniúcháin;
  2. localhost.crt - deimhniú suímh sínithe ag an údarás deimhniúcháin;
  3. localhost.key - eochair theastais an tsuímh.

Cumasaigh an comhad óstach fíorúil Apache don suíomh réamhshocraithe ag baint úsáide as an ordú seo a leanas:

 sudo a2ensite default-ssl

Ansin, oscail an comhad seo agus faigh na línte seo a leanas: SSLCertificateFile /etc/ssl/certs/ssl-cert-snakeoil.pem SSLCertificateKeyFile /etc/ssl/private/ssl-cert-snakeoil.key

I gcás SSLCertificateFile , ní mór duit an cosán chuig an deimhniú suímh a thabhairt, mar shampla, localhost.crt , agus i gcás SSLCertificateKeyFile - eochair an deimhnithe suímh. Mar shampla, localhost.key . Má tá na deimhnithe sa bhfillteán /etc/apache/ssl , beidh an chumraíocht mar seo a leanas:

SSLCertificateFile /etc/apache/ssl/localhost.crt SSLCertificateKeyFile /etc/apache/ssl/localhost.key

Tar éis seo, ní mór duit Apache a atosú:

 sudo systemctl restart apache2

Anois tá tú réidh le gach rud a thuairiscítear thíos a dhéanamh ar do chóras.