צור אישור בחתימה עצמית ב- Windows [המדריך המלא]

  • תהליך הוספת אישור SSL לאתר שלך הוא די פשוט, ומדריך זה יעזור.
  • אנו דנים גם בשלוש הדרכים היעילות ביותר לרכוש תעודת SSL, להשתמש ב- SSL קוד פתוח או ליצור משלך.
  • חקור את שלנו מרכז בעל האתר לקבלת מדריכים שימושיים נוספים בנושא זה.
  • שקול סימניות לפרטים שלנו סעיף שגיאת אישורים כדי להבטיח שלעולם לא תהיה מוצפת בסוגיה מסוג זה.
תעודת OpenSSL בחתימה עצמית
כדי לפתור בעיות שונות במחשב, אנו ממליצים על DriverFix:
תוכנה זו תשמור על מנהלי ההתקנים שלך, ובכך תשמור עליך מפני שגיאות מחשב נפוצות ותקלות חומרה. בדוק את כל הנהגים שלך כעת בשלושה שלבים פשוטים:
  1. הורד את DriverFix (קובץ הורדה מאומת).
  2. נְקִישָׁה התחל סריקה למצוא את כל הנהגים הבעייתיים.
  3. נְקִישָׁה עדכן מנהלי התקנים כדי לקבל גרסאות חדשות ולהימנע מתקלות במערכת.
  • DriverFix הורד על ידי 0 קוראים החודש.

הוספת אישור SSL לאתר שלך היא תהליך פשוט. באפשרותך לרכוש תעודת SSL של צד שלישי ולחדש אותה על בסיס שנתי או להשתמש בתעודת SSL קוד פתוח וליצור עבודת תירס כדי לחדש אותה מדי חודש.

עם זאת, לצורך פיתוח ובדיקה, תוכלו לבחון את האפשרות ליצור אישור SSL בחתימה עצמית ב- Windows.

מבצעי האירוח הטובים ביותר לקוראים שלנו - הצעה מוגבלת

מנוע WP אירוח וורדפרס הטוב ביותר מכירה-קופון בדוק הצעה!
Bluehost הנחה של 33% על תוכנית לשלוש שנים בדוק הצעה!
בתנועה פתח אתר ב -2.49 $ לחודש בדוק הצעה!
קדימה אבא כרגע בהנחה של 50% בדוק הצעה!
שטח קבל תוכנית בחצי מחיר בדוק הצעה!

יצירת תעודה בחתימה עצמית מהווה חלופה מצוינת לרכישה ולחידוש הסמכה שנתית לצורכי בדיקה. אתה יכול להשתמש ב- OpenSSL כדי ליצור אישור בחתימה עצמית למטרה זו.

במאמר זה נבדוק כיצד ליצור אישור בחתימה עצמית ב- Windows. החלק המאוחר של המאמר בוחן גם כיצד לפרוס את האישור בחתימה עצמית למכונות הלקוח.

טיפ מהיר:

למרות שאתה יכול לחסוך קצת כסף אם אתה יוצר אישור בחתימה עצמית, זה עלול להוביל לחסימה קבועה של האתר שלך עבור משתמשים מסוימים. זה נגרם על ידי הודעת השגיאה באישור וברוב המקרים לא ניתן לבטל אותה.

חוץ מזה התהליך גוזל זמן וממש לא שווה את הזמן שיש לו גם עלות מסוימת. אנו ממליצים בחום להשתמש בספק שירותי SSL של צד שלישי.

אישורי SSL של GoDaddy

אישורי SSL של GoDaddy

GoDaddy הוא אחד מספקי אירוח האתרים הטובים ביותר המציע גם אישורי SSL במחירים סבירים.

בדוק מחיר
בקר באתר

צור אישור בחתימה עצמית ב- Windows 10

השתמש ב- OpenSSL ליצירת אישור בחתימה עצמית

התקן את OpenSSL

צור אישור בחתימה עצמית
  1. הורד את האחרונה OpenSSL מתקין חלונות ממקור צד שלישי.
  2. הפעל את המתקין. OpenSSL דורש הפעלה של Microsoft Visual C ++. המתקין יבקש ממך להתקין את Visual C ++ אם הוא כבר לא מותקן.
  3. לחץ על כן להתקנה.
  4. הפעל את מתקין OpenSSL שוב ובחר בספריית ההתקנה.
  5. נְקִישָׁה הַבָּא.
  6. פתח שורת פקודה והקלד OpenSSL כדי לקבל שורת OpenSSL.

צור זוג קבצי מפתח ציבורי / פרטי

צור אישור בחתימה עצמית
  1. ודא שהתקנת את OpenSSL.
  2. פתח את שורת הפקודה וצור ספריה חדשה בכונן C שלך:
    C:> CD מבחן
  3. עכשיו עבור לספרייה החדשה:
    ג: מבחן>
  4. כעת עליך להקליד את הנתיב של ספריית ההתקנה של OpenSSL ואחריו אלגוריתם המפתח של RSA.
    C: מבחן> c: opensslbinopenssl genrsa -out privkey.pem 4096
  5. הפעל את הפקודה הבאה כדי לפצל את הקובץ שנוצר לקבצי מפתח פרטיים וציבוריים נפרדים:

C: מבחן> c: opensslbinopenssl ssh-keygen -t rsa -b 4096 -f privkey.pem

לאחר שנוצר המפתח הציבורי / הפרטי, עקוב אחר מערך השלבים הבא ליצירת קובץ אישורים בחתימה עצמית במערכת Windows.

צור אישור בחתימה עצמית

צור אישור בחתימה עצמית
  1. פתח חלון שורת פקודה.
  2. עבור לספרייה שיצרת קודם לכן עבור קובץ המפתח הציבורי / פרטי.
    ג: מבחן>
  3. הזן את הנתיב של ספריית ההתקנה של OpenSSL, ואחריו אלגוריתם האישורים בחתימה עצמית:
    C: מבחן> c: opensslbinopenssl req -new -x509 -key privkey.pem -out cacert.pem -days 1095
  1. בצע את ההוראות שעל המסך.
  2. עליך להזין מידע על הארגון, האזור ופרטי יצירת הקשר שלך כדי ליצור אישור בחתימה עצמית.

אם אתה מעדיף להשתמש ב- PowerShell כדי ליצור אישור בחתימה עצמית, בצע במקום זאת את ערכת השלבים הבאה.


Windows Server לא הצליח ליצור שגיאת ערוץ מאובטח SSL / TLS


צור אישור בחתימה עצמית באמצעות PowerShell

צור אישור בחתימה עצמית
  1. פתח את PowerShell כמנהל. לחץ על מקש Windows, הקלד Powershell. לחץ לחיצה ימנית על PowerShell ובחר הפעל כמנהל.
  2. הפעל את הפקודה New-SelfsignedCertificate, כפי שמוצג להלן.
    $ cert = New-SelfSignedCertificate -certstorelocation cert: localmachinemy -dnsname testcert.windowsreport.com
  3. זה יוסיף את האישור לחנות ה- locater במחשב האישי שלך. החלף testcert.windowsreport.com עם שם התחום שלך בפקודה שלמעלה.
  4. לאחר מכן, צור סיסמה עבור קובץ הייצוא שלך:
    $ pwd = ConvertTo-SecureString -String 'סיסמה!' -כוח -AsPlainText
  5. החלף סיסמה עם הסיסמה שלך.
  6. הזן את הפקודה הבאה כדי לייצא את האישור בחתימה עצמית:
    $ path = 'cert: localMachinemy' + $ cert.thumbprint Export-PfxCertificate -cert $ path -FilePath c: tempcert.pfx -Password $ pwd
  7. בפקודה לעיל החלף ג: טמפ עם הספרייה שאליה ברצונך לייצא את הקובץ.
  8. באפשרותך לייבא את הקובץ המיוצא ולפרוס אותו לפרויקט שלך.

כיצד להוסיף את האישור שלי בחתימה עצמית לקובץ CA תלתלים ב- Windows

תעודת OpenSSL בחתימה עצמית
  1. לאחר שיצרת אישור בחתימה עצמית והתקנת אותו, ייתכן שתרצה ש- CURL אמון גם על האישור.
  2. הגרסאות המאוחרות יותר של cURL אינן כוללות קובץ .pem מהימן. אתה יכול להוריד את.פם הקלד והקלד את הפקודה הבאה ב- php.ini קוֹבֶץ.
    curl.cainfo = "C: xamppphpcacert.pem"
  3. לאחר שתסיים, עליך להביא ל- CURL לסמוך על האישור שלך בחתימה עצמית. לשם כך, פתח את server.crt קוֹבֶץ. הקובץ נוצר כאשר יצרת את האישור שלך בחתימה עצמית.
  4. העתק את כל התוכן של הקובץ server.crt ואז הוסף אותו ל- cacert.pem קוֹבֶץ.

יצירת אישור בחתימה עצמית באמצעות OpenSSL יכולה להיעשות באמצעות שורת הפקודה או PowerShell. היכולת ליצור את האישור החתימה העצמית שלך מאפשרת לך ליצור אישור זמני לפרויקטים בפיתוח הדורשים אישור SSL.


שאלות נפוצות

  • כן. אתה יכול ליצור אישור SSL משלך באמצעות OpenSSL לפיתוח פרויקטים מקומיים. עם זאת, אישורים אלה אינם מהימנים על ידי דפדפן אינטרנט ומערכת הפעלה מכיוון שהיא אינה מרשות אישורים.

  • באפשרותך ליצור אישור בחתימה עצמית באמצעות Windows Server IIS או OpenSSL. עבור IIS, בחר את שם השרת בעמודה חיבור, לחץ פעמיים על אישורי שרת ובחר צור אישור בחתימה עצמית.

  • אם אתה משתמש באישור בחתימה עצמית בגירסת ההפקה של האתר שלך, דפדפן האינטרנט של המבקרים יציג שגיאת אישור. זה גם ירתיע כל לקוח פוטנציאלי לבקר באתר שלך.

תיקון: אישור בחתימה עצמית בשגיאת שרשרת אישורים

תיקון: אישור בחתימה עצמית בשגיאת שרשרת אישוריםשגיאת תעודה

מאז ש- npm הפסיק לקבל אישורים בחתימה עצמית אוטומטית, משתמשים החלו לדווח על שגיאות בזמן שניסו לפרסם כמה חבילות ביישומים מסוימים.ניתן לתקן את השגיאה, בדרך כלל, באמצעות שדרוג מנהל החבילות או שימוש ברש...

קרא עוד
תיקון: DLG_FLAGS_INVALID_CA קוד שגיאה [מדריך מלא]

תיקון: DLG_FLAGS_INVALID_CA קוד שגיאה [מדריך מלא]שגיאות בדפדפןשגיאת תעודה

חלק מהמשתמשים דיווחו כי הם נתקלים בשגיאת ca לא חוקית של דגל d בעת שימוש ב- Chrome.בגלל הפופולריות של הדפדפן, החלטנו לסקר את הנושא במאמר שלהלן.גלה מידע נוסף על הכלי המדהים הזה על ידי ביקור באתר שלנו...

קרא עוד
תקן שגיאות באישור דוא"ל [פג, לא חוקי, לא מאובטח]

תקן שגיאות באישור דוא"ל [פג, לא חוקי, לא מאובטח]שגיאת תעודה

כמו בשגיאות דוא"ל רבות, הקשורות לאישורים עלולות להטעות למדי. זקוק לעזרה כלשהי?כאן עלינו לדבר על כמה תיקונים קלים ליישום שיעזרו לך להיפטר משגיאות אישור דוא"ל שפג תוקפן, לא חוקי ולא מאובטח לתמיד.לקבל...

קרא עוד