petere
Goto Top

Austausch SSL-Zertifikat

Hallo,
ich möchte auf einem Windows 2012 R2 einen installierten Apache-Webserver per SSL absichern.
Unter C:\xampp\apache\conf existieren drei Ordner: ssl.crt, ssl.key und ssl.csr.
Diese stammen von einem self-signed Zertifikat.

Wie kann ich dieses Zertifikat gegen ein neues, von einer ordentlichen CA ausgestellten, Zertifikat austauschen?
Mit den Online-Tutorials komme ich immer nicht weiter, weil die meist damit enden, wie der CSR erstellt wird
UND weil der damit erstellte CSR nicht von meiner CA akzeptiert wird (unknown error).

Danke vorab,
Peter

Content-Key: 302915

Url: https://administrator.de/contentid/302915

Printed on: April 18, 2024 at 18:04 o'clock

Member: fognet
fognet Apr 26, 2016 at 16:31:15 (UTC)
Goto Top
Hi

Das ssl.crt ist dein SSL Zertifikat
ssl.key ist dein Schlüssel für das Zertifikat.

UND weil der damit erstellte CSR nicht von meiner CA akzeptiert wird (unknown error).
Welcher CA? Einer Offiziellen oder deine auf dem Server?


LG PPR
Member: StefanKittel
Solution StefanKittel Apr 26, 2016 updated at 16:57:34 (UTC)
Goto Top
Hallo,

kleiner Tipp.
Ich erstelle die CSR und den Key immer direkt mit open ssl.

openssl req -nodes -newkey rsa:4096 -sha256 -keyout 'domain_de.key' -out 'domain_de.csr' -subj '/CN=domain.de/C=DE'

Wenn das Zertifikat für einen IIS sein soll, dann später konvertieren.
openssl pkcs12 -export -out domain_de.pfx -inkey domain_de.key -in domain_de.crt

fertig

Stefan