Una pagina web HTTPS è uno che utilizza il protocollo SSL per crittografare i dati attraverso il web . Mentre testo normale HTTP utilizza la porta 80 , HTTPS connette sulla porta 443 . Una pagina web che utilizza il protocollo HTTPS può essere facilmente identificato con l'uso di un lucchetto nella parte inferiore del riquadro finestra del browser e il relativo URL di solito inizia con la seguente https://dal nome del dominio . Per ospitare un pagina HTTPS , avrete bisogno di un server web che supporta la crittografia SSL , un indirizzo IP univoco per la convalida del certificato e un certificato SSL .
Istruzioni Sviluppare HTTPS pagina
1
Aprire il server Web e passare alla cartella di seguito :
/usr /local /ssl /install /openssl
< br > 2
Scaricare e installare il tool OpenSSL a questa cartella dal link sottostante :
http://www.openssl.org/source/
l'installazione sopra funziona solo se di avere i privilegi di root per la cartella " install '
3
Verifica la disponibilità di entrambi mod_ssl o apache - ssl emettendo il seguente comando nella directory principale del vostro terminale web server : .
/usr /sbin /http -1
4
Creare un locale privato o una chiave pubblica per la generazione di richieste di certificati immettendo il seguente comando sul terminale :
openssl genrsa - des3 - out domain.com.key 1024
Sostituire la " domain.com " con il nome del dominio che si desidera proteggere , lasciando il resto intatto
5 < p . > modificare i permessi per limitare a questa chiave utilizzando il comando di seguito sulla riga di comando :
chmod domain.com.key
6
generare un Certificate Signing Request utilizzando la riga di comando qui sotto :
/usr /local /ssl /install /bin /openssl req - nuovo - domain.com.key chiave - fuori domain.com.csr
Il comando precedente crea una file con estensione . csr . tale file viene quindi inviato ad un'autorità di certificazione ed è necessario prima di acquistare e ordinare un certificato SSL da una Autorità di certificazione ( CA ) .
7
Inviare il certificato di cui sopra per qualsiasi delle autorità di certificazione tramite posta elettronica. Autorità di certificazione comuni includono VeriSign , GeoTrust , Thawte e Equifax . l' CA la posta elettronica il certificato o un link dove è possibile scaricare il certificato .
8
Salvare il certificato ricevuto nella cartella di seguito :
/etc /httpd /conf /ssl.crt /Games
in alternativa , la CA emette il certificato fornirà un tutorial dettagliato su dove il certificato deve risiedere sul server .
9
Individuare il file " httpd.conf " sul server utilizzando il percorso di seguito :
/etc /httpd /conf /httpd.conf
10 < p > Configurare il file " httpd.conf " per abilitare SSL modificando i percorsi e gli indirizzi IP in base all'ambiente (vedi suggerimenti e riferimenti sezioni) .
11
Riavviare il web server e utilizzando il browser navigare verso la home page del dominio utilizzando il percorso :
https://domain.com/index.html