- თქვენს ვებგვერდზე SSL სერთიფიკატის დამატების პროცესი საკმაოდ მარტივია და ეს სახელმძღვანელო დაგეხმარებათ.
- ჩვენ ასევე განვიხილავთ 3 ყველაზე ეფექტურ გზას, ან SSL სერთიფიკატის შეძენის, ან ღია წყაროს SSL- ის გამოყენებისთვის, ან საკუთარი შექმნისთვის.
- შეისწავლეთ ჩვენი საიტის მფლობელის ცენტრი ამ თემაზე უფრო სასარგებლო სახელმძღვანელოებისთვის.
- განვიხილოთ სანიშნეების დეტალური აღწერა სერთიფიკატის შეცდომის განყოფილება იმის უზრუნველსაყოფად, რომ ამ ტიპის საკითხები არასოდეს გაწუხებთ.
ეს პროგრამა თქვენს დრაივერებს განაგრძობს მუშაობას და ამით გიცავთ კომპიუტერის ჩვეულებრივი შეცდომებისგან და აპარატურის უკმარისობისგან. შეამოწმეთ თქვენი ყველა მძღოლი ახლა 3 მარტივ ეტაპზე:
- ჩამოტვირთეთ DriverFix (დადასტურებული ჩამოტვირთვის ფაილი).
- დააჭირეთ დაიწყეთ სკანირება იპოვონ ყველა პრობლემატური მძღოლი.
- დააჭირეთ განაახლეთ დრაივერები ახალი ვერსიების მისაღებად და სისტემის გაუმართაობის თავიდან ასაცილებლად.
- DriverFix გადმოწერილია ავტორი 0 მკითხველი ამ თვეში.
თქვენს ვებგვერდზე SSL სერთიფიკატის დამატება სწორი პროცესია. თქვენ შეგიძლიათ შეიძინოთ მესამე მხარის SSL სერთიფიკატი და განაახლოთ იგი ყოველწლიურად, ან გამოიყენოთ ღია წყაროს SSL სერთიფიკატი და შექმნათ სიმინდის სამუშაო, რომ განაახლოთ იგი ყოველთვიურად.
ამასთან, შემუშავებისა და ტესტირებისთვის შეგიძლიათ შეისწავლოთ Windows– ში თვითნებურად გაფორმებული SSL სერთიფიკატის შექმნის შესაძლებლობა.
საუკეთესო ჰოსტინგის გარიგებები ჩვენი მკითხველებისთვის - შეზღუდული შეთავაზება
საუკეთესო WordPress ჰოსტინგი | შეამოწმეთ შეთავაზება! | |
33% -იანი ფასდაკლებით სამწლიანი გეგმისთვის | შეამოწმეთ შეთავაზება! | |
გახსენით ვებსაიტი თვეში 2,49 $ -ით | შეამოწმეთ შეთავაზება! | |
ამჟამად 50% ფასდაკლებით | შეამოწმეთ შეთავაზება! | |
მიიღეთ გეგმა ნახევარ ფასად | შეამოწმეთ შეთავაზება! |
ხელმოწერილი სერთიფიკატის შექმნა შესანიშნავი ალტერნატივაა ყოველწლიური სერთიფიკატის შეძენისა და განახლებისთვის ტესტირების მიზნით. OpenSSL– ის გამოყენება შეგიძლიათ ამ მიზნით თვითნებურად დამოწმებული სერტიფიკატის შესაქმნელად.
ამ სტატიაში ჩვენ შეისწავლით თუ როგორ უნდა შექმნათ თვითნებურად ხელმოწერილი სერტიფიკატი Windows- ში. სტატიის ბოლო ნაწილში ასევე ნაჩვენებია თუ როგორ უნდა განთავსდეს თვითმოწერილი სერტიფიკატი კლიენტის აპარატებში.
სწრაფი რჩევა:
მიუხედავად იმისა, რომ შეგიძლიათ დაზოგოთ თანხა, თუ შექმნით თვითნებურად დამოწმებულ სერთიფიკატს, ამან შეიძლება გამოიწვიოს თქვენი ვებსაიტის მუდმივი დაბლოკვა ზოგიერთი მომხმარებლისთვის. ეს გამოწვეულია სერთიფიკატის შეცდომის შეტყობინებით და უმეტეს შემთხვევაში მისი გაუქმება შეუძლებელია.
გარდა ამისა, ეს პროცესი შრომატევადია და ნამდვილად არ ღირს თქვენი დრო, რომელსაც ასევე აქვს გარკვეული ღირებულება. ჩვენ გირჩევთ გამოიყენოთ მესამე მხარის SSL სერვისის პროვაიდერი.
GoDaddy SSL სერთიფიკატები
GoDaddy არის ერთ – ერთი საუკეთესო ვებ ჰოსტინგის პროვაიდერი, რომელიც ასევე გთავაზობთ ხელმისაწვდომ SSL სერთიფიკატებს.
ეწვიეთ ვებგვერდს
Windows 10-ში თვითნებურად დამოწმებული სერტიფიკატის შექმნა
გამოიყენეთ OpenSSL, რომ შექმნათ თვითნებურად დამოწმებული სერთიფიკატი
დააინსტალირეთ OpenSSL
- ჩამოტვირთეთ უახლესი OpenSSL ვინდოუსის ინსტალერი მესამე მხარის წყაროდან.
- გაუშვით ინსტალერი. OpenSSL მოითხოვს Microsoft Visual C ++ - ს გაშვებას. ინსტალერი მოგთხოვთ დააყენოთ Visual C ++, თუ ის უკვე არ არის დაინსტალირებული.
- დააჭირეთ დიახ, რომ დააინსტალიროთ.
- ისევ გაუშვით OpenSSL ინსტალერი და აირჩიეთ ინსტალაციის დირექტორია.
- დააჭირეთ შემდეგი
- გახსენით ბრძანების სტრიპტიზი და აკრიფეთ OpenSSL, რომ მიიღოთ OpenSSL მოთხოვნა.
საჯარო / კერძო გასაღების ფაილის წყვილის შექმნა
- დარწმუნდით, რომ დაინსტალირებული გაქვთ OpenSSL.
- გახსენით ბრძანების სტრიპტიზი და შექმენით ახალი დირექტორია თქვენს C დისკზე:
C:> cd ტესტი - ახლა გადადით ახალ დირექტორიაში:
C: ტესტი> - ახლა თქვენ უნდა აკრიფოთ OpenSSL ინსტალაციის დირექტორიის გზა, რომელსაც მოჰყვება RSA გასაღების ალგორითმი.
C: ტესტი> c: opensslbinopenssl genrsa -out privkey.pem 4096
- გაუშვით შემდეგი ბრძანება, რომ გენერირებული ფაილი გაყოთ ცალკეულ კერძო და საჯარო გასაღების ფაილებად:
C: ტესტი> c: opensslbinopenssl ssh-keygen -t rsa -b 4096 -f privkey.pem
მას შემდეგ, რაც შეიქმნება საჯარო / კერძო გასაღები, მიჰყევით ნაბიჯების შემდეგ პაკეტს, რომ შექმნათ Windows სისტემაში ხელმოწერილი სერთიფიკატის ფაილი.
შექმენით ხელმოწერილი სერთიფიკატი
- გახსენით ბრძანების სტრიქონის ფანჯარა.
- გადადით იმ დირექტორიაში, რომელიც ადრე შექმენით საჯარო / კერძო გასაღების ფაილისთვის.
C: ტესტი>
- შეიყვანეთ OpenSSL ინსტალაციის დირექტორიის გზა, რასაც მოჰყვება თვითგამოწერილი სერთიფიკატის ალგორითმი:
C: ტესტი> c: opensslbinopenssl req -new -x509 -key privkey.pem -out cacert.pem -დღები 1095
- მიჰყევით ინსტრუქციას ეკრანზე.
- თქვენ უნდა შეიტანოთ ინფორმაცია თქვენი ორგანიზაციის, რეგიონისა და საკონტაქტო დეტალების შესახებ, რომ შექმნათ ხელმოწერილი სერტიფიკატი.
თუ თქვენ გირჩევნიათ გამოიყენოთ PowerShell, საკუთარი ხელით ხელმოწერილი სერთიფიკატის შესაქმნელად, მის ნაცვლად მიჰყევით ნაბიჯების შემდეგ პაკეტს.
Windows Server- მა ვერ შექმნა SSL / TLS უსაფრთხო არხის შეცდომა
შექმენით ხელმოწერილი სერთიფიკატი PowerShell– ის გამოყენებით
- გახსენით PowerShell როგორც ადმინისტრატორი. დააჭირეთ Windows ღილაკს, აკრიფეთ Powershell. მარჯვენა ღილაკით დააჭირეთ PowerShell- ს და აირჩიეთ Ადმინისტრატორის სახელით გაშვება.
- გაუშვით New-SelfsignedCertificate ბრძანება, როგორც ნაჩვენებია ქვემოთ.
$ cert = New-SelfSignedCertificate -certstorelocation cert: localmachinemy -dnsname testcert.windowsreport.com
- ეს სერტიფიკატს დაემატება ლოკატორის მაღაზიაში თქვენს კომპიუტერში. შეცვალეთ testcert.windowsreport.com თქვენი დომენის სახელით ზემოთ მითითებულ ბრძანებაში.
- შემდეგ, შექმენით პაროლი თქვენი საექსპორტო ფაილისთვის:
$ pwd = ConvertTo-SecureString - სიმების "პაროლი!" -ძალები -AsPlainText
- შეცვალეთ პაროლი საკუთარი პაროლით.
- შეიყვანეთ შემდეგი ბრძანება, რომ თვითგამოწერილი სერთიფიკატი ექსპორტზე გაიტანოთ:
$ path = 'cert: localMachinemy' + $ cert.thumbprint Export-PfxCertificate -cert $ path -FilePath c: tempcert.pfx -Password $ pwd
- ზემოთ მითითებულ ბრძანებაში შეცვალეთ გ: დროებითი იმ დირექტორიასთან, სადაც გსურთ ფაილის ექსპორტი.
- შეგიძლიათ იმპორტირებული ექსპორტი შეიტანოთ და განათავსოთ თქვენი პროექტისთვის.
როგორ დავამატო ჩემი ხელმოწერილი სერთიფიკატი windows ca ფაილში
- მას შემდეგ რაც შექმნით თვითნებურად დამოწმებულ სერტიფიკატს და დააინსტალირეთ, შეიძლება სურდეს cURL ენდოს სერტიფიკატსაც.
- CURL- ის ბოლო ვერსიებში არ არის მითითებული .pem ფაილი. შეგიძლიათ ჩამოტვირთოთ.პემ შეიტანეთ ფაილი და აკრიფეთ შემდეგი ბრძანება php.ini ფაილი
curl.cainfo = "C: xamppphpcacert.pem"
- დასრულების შემდეგ, თქვენ უნდა მიიღოთ cURL, რომ ენდოთ თქვენს ხელმოწერილ სერტიფიკატს. ამისათვის გახსენით თქვენი სერვერი. crt ფაილი ფაილი იქმნება, როდესაც თქვენ შექმნით თქვენს მიერ ხელმოწერილ სერთიფიკატს.
- დააკოპირეთ server.crt ფაილის მთელი შინაარსი და შემდეგ დაამატეთ მასში cacert.pem ფაილი
OpenSSL– ის გამოყენებით თვითნებურად დამოწმებული სერთიფიკატის შექმნა შეიძლება გაკეთდეს Command Prompt ან PowerShell– ის გამოყენებით. თქვენი ხელმოწერილი სერტიფიკატის შექმნის შესაძლებლობა საშუალებას გაძლევთ შექმნათ დროებითი სერტიფიკატი განმავითარებელი პროექტებისთვის, რომლებიც საჭიროებენ SSL სერთიფიკატს.
ხშირად დასმული შეკითხვები
დიახ თქვენ შეგიძლიათ შექმნათ თქვენი საკუთარი SSL სერთიფიკატი OpenSSL– ის გამოყენებით ადგილობრივი პროექტის განვითარებისათვის. ამასთან, ამ სერთიფიკატებს არ ენდობიან ვებ ბრაუზერი და ოპერაციული სისტემა, რადგან ის არ არის სერთიფიკატების ორგანოსგან.
თქვენ შეგიძლიათ შექმნათ ხელმოწერილი სერტიფიკატი Windows Server IIS ან OpenSSL გამოყენებით. IIS– ისთვის აირჩიეთ სერვერის სახელი კავშირის სვეტში, ორჯერ დააწკაპუნეთ სერვერის სერთიფიკატებზე და შეარჩიეთ ხელმოწერილი სერტიფიკატის შექმნა.
თუ თქვენი ვებ – გვერდის წარმოების ვერსიაზე იყენებთ ხელმოწერილ სერთიფიკატს, ვიზიტორების ვებ – ბრაუზერი აჩვენებს სერტიფიკატის შეცდომას. ეს ასევე ხელს შეუშლის ნებისმიერ პოტენციურ კლიენტს თქვენი ვებსაიტის მონახულებისგან.