Een zelfondertekend certificaat maken in Windows [Volledige handleiding]

How to effectively deal with bots on your site? The best protection against click fraud.
  • Het proces van het toevoegen van een SSL-certificaat aan uw website is vrij eenvoudig en deze gids zal u daarbij helpen.
  • We bespreken ook de 3 meest efficiënte manieren om ofwel een SSL-certificaat aan te schaffen, een open-source SSL te gebruiken of uw eigen SSL-certificaat te maken.
  • Ontdek onze Hub voor site-eigenaar voor meer nuttige handleidingen over dit onderwerp.
  • Overweeg een bladwijzer te maken voor onze gedetailleerde Sectie Certificaatfout om ervoor te zorgen dat u nooit overweldigd wordt door dit soort problemen.
Zelfondertekend OpenSSL-certificaat
Om verschillende pc-problemen op te lossen, raden we DriverFix aan:
Deze software zorgt ervoor dat uw stuurprogramma's blijven werken en beschermt u zo tegen veelvoorkomende computerfouten en hardwarestoringen. Controleer nu al uw chauffeurs in 3 eenvoudige stappen:
  1. DriverFix downloaden (geverifieerd downloadbestand).
  2. Klik Start scan om alle problematische stuurprogramma's te vinden.
  3. Klik Stuurprogramma's bijwerken om nieuwe versies te krijgen en systeemstoringen te voorkomen.
  • DriverFix is ​​gedownload door 0 lezers deze maand.
instagram story viewer

Het toevoegen van een SSL-certificaat aan uw website is een eenvoudig proces. U kunt ofwel een SSL-certificaat van een derde partij kopen en dit jaarlijks vernieuwen, of u kunt een open-source SSL-certificaat gebruiken en een klusje maken om het elke maand te vernieuwen.

Voor ontwikkeling en testen kunt u echter de mogelijkheid onderzoeken om een ​​zelfondertekend SSL-certificaat in Windows te maken.

Beste hostingdeals voor onze lezers - Beperkte aanbieding

WP-motor Beste WordPress-hosting kortingsbon Bekijk aanbieding!
Bluehost 33% korting voor een driejarig abonnement Bekijk aanbieding!
In beweging Start een website voor € 2,49 per maand Bekijk aanbieding!
GoDaddy Momenteel met 50% korting Bekijk aanbieding!
Terrein Krijg een abonnement voor de halve prijs Bekijk aanbieding!

Het maken van een zelfondertekend certificaat is een uitstekend alternatief voor het aanschaffen en vernieuwen van een jaarlijkse certificering voor testdoeleinden. U kunt hiervoor gebruik maken van OpenSSL om een ​​zelfondertekend certificaat te genereren.

In dit artikel onderzoeken we hoe u een zelfondertekend certificaat maakt in Windows. In het laatste deel van het artikel wordt ook onderzocht hoe u het zelfondertekende certificaat op clientcomputers kunt implementeren.

Snelle tip:

Hoewel u wat geld kunt besparen als u een zelfondertekend certificaat maakt, kan dit voor sommige gebruikers leiden tot een permanente blokkering van uw website. Dit wordt veroorzaakt door de certificaatfoutmelding en kan in de meeste gevallen niet ongedaan worden gemaakt.

Daarnaast is het proces tijdrovend en echt niet de moeite waard, wat ook een bepaalde prijs met zich meebrengt. We raden ten zeerste aan om een ​​SSL-serviceprovider van derden te gebruiken.

GoDaddy SSL-certificaten

GoDaddy SSL-certificaten

GoDaddy is een van de beste webhostingproviders die ook betaalbare SSL-certificaten aanbiedt.

Controleer prijs
Bezoek website

Zelfondertekend certificaat genereren in Windows 10

Gebruik OpenSSL om een ​​zelfondertekend certificaat te maken

Installeer OpenSSL

Een zelfondertekend certificaat maken
  1. Download de nieuwste OpenSSL windows installer van een externe bron.
  2. Voer het installatieprogramma uit. OpenSSL vereist Microsoft Visual C++ om te kunnen draaien. Het installatieprogramma zal u vragen om Visual C++ te installeren als dit nog niet is geïnstalleerd.
  3. Klik op Ja om te installeren.
  4. Voer het OpenSSL-installatieprogramma opnieuw uit en selecteer de installatiemap.
  5. Klik De volgende.
  6. Open een opdrachtprompt en typ OpenSSL om de OpenSSL-prompt te krijgen.

Maak een openbaar/privé-sleutelbestand paar

Een zelfondertekend certificaat maken
  1. Zorg ervoor dat OpenSSL is geïnstalleerd.
  2. Open de opdrachtprompt en maak een nieuwe map op uw C-schijf:
    C: >cd-test
  3. Ga nu naar de nieuwe map:
    C: Test>
  4. Nu moet u het pad van de OpenSSL-installatiemap typen, gevolgd door het RSA-sleutelalgoritme.
    C: Test>c: opensslbinopenssl genrsa -out privkey.pem 4096
  5. Voer de volgende opdracht uit om het gegenereerde bestand te splitsen in afzonderlijke privé- en openbare sleutelbestanden:

C: Test>c: opensslbinopenssl ssh-keygen -t rsa -b 4096 -f privkey.pem

Nadat u de openbare/persoonlijke sleutel hebt gegenereerd, volgt u de volgende reeks stappen om een ​​zelfondertekend certificaatbestand op een Windows-systeem te maken.

Een zelfondertekend certificaat maken

Een zelfondertekend certificaat maken
  1. Open een opdrachtpromptvenster.
  2. Ga naar de map die u eerder hebt gemaakt voor het openbare/persoonlijke sleutelbestand.
    C: Test>
  3. Voer het pad van de OpenSSL-installatiemap in, gevolgd door het zelfondertekende certificaatalgoritme:
    C: Test>c: opensslbinopenssl req -new -x509 -key privkey.pem -out cacert.pem -days 1095
  1. Volg de instructies op het scherm.
  2. U moet informatie over uw organisatie, regio en contactgegevens invoeren om een ​​zelfondertekend certificaat te maken.

Als u liever PowerShell gebruikt om een ​​zelfondertekend certificaat te maken, volgt u in plaats daarvan de volgende reeks stappen.


Windows Server kan SSL/TLS-beveiligd kanaalfout niet maken


Een zelfondertekend certificaat maken met PowerShell

Een zelfondertekend certificaat maken
  1. Open PowerShell als beheerder. Druk op de Windows-toets, typ Powershell. Klik met de rechtermuisknop op PowerShell en selecteer Als administrator uitvoeren.
  2. Voer de opdracht New-SelfsignedCertificate uit, zoals hieronder wordt weergegeven.
    $cert = New-SelfSignedCertificate -certstorelocation cert: localmachinemy -dnsname testcert.windowsreport.com
  3. Hiermee wordt het certificaat toegevoegd aan het lokaliseringsarchief op uw pc. Vervangen testcert.windowsreport.com met uw domeinnaam in de bovenstaande opdracht.
  4. Maak vervolgens een wachtwoord voor uw exportbestand:
    $pwd = ConvertTo-SecureString -String 'wachtwoord!' -Force -AsPlainText
  5. Vervangen Wachtwoord met uw eigen wachtwoord.
  6. Voer de volgende opdracht in om het zelfondertekende certificaat te exporteren:
    $path = 'cert: localMachinemy' + $cert.thumbprint Export-PfxCertificate -cert $path -FilePath c: tempcert.pfx -Password $pwd
  7. In het bovenstaande commando vervang c: temp met de map waar u het bestand wilt exporteren.
  8. U kunt het geëxporteerde bestand importeren en implementeren voor uw project.

Hoe voeg ik mijn zelfondertekende certificaat toe aan het curls ca-bestand in Windows

Zelfondertekend OpenSSL-certificaat
  1. Als je eenmaal een zelfondertekend certificaat hebt gemaakt en geïnstalleerd, wil je misschien dat cURL het certificaat ook vertrouwt.
  2. De latere versies van cURL bevatten geen vertrouwd vermeld een .pem-bestand. U kunt de .pem bestand en typ de volgende opdracht in de php.ini het dossier.
    curl.cainfo = "C: xamppphpcacert.pem"
  3. Als je klaar bent, moet je cURL krijgen om je zelfondertekende certificaat te vertrouwen. Open hiervoor uw server.crt het dossier. Het bestand wordt gemaakt wanneer u uw zelfondertekende certificaat hebt gemaakt.
  4. Kopieer alle inhoud van het bestand server.crt en voeg het toe aan de cacert.pem het dossier.

Het maken van een zelfondertekend certificaat met behulp van OpenSSL kan worden gedaan met behulp van de opdrachtprompt of PowerShell. Door uw zelfondertekend certificaat te kunnen maken, kunt u een tijdelijk certificaat maken voor in ontwikkeling zijnde projecten waarvoor een SSL-certificaat vereist is.


Veel Gestelde Vragen

  • Ja. U kunt uw eigen SSL-certificaat maken met OpenSSL voor lokale projectontwikkeling. Deze certificaten worden echter niet vertrouwd door de webbrowser en besturingssysteem, aangezien het niet van een certificeringsinstantie is.

  • U kunt een zelfondertekend certificaat genereren met Windows Server IIS of OpenSSL. Selecteer voor IIS de naam van de server in de kolom Verbinding, dubbelklik op Servercertificaten en selecteer Zelfondertekend certificaat maken.

  • Als u een zelfondertekend certificaat gebruikt op de productieversie van uw website, geeft de webbrowser van de bezoeker een certificaatfout weer. Het zal ook potentiële klanten afschrikken om uw website te bezoeken.

Teachs.ru
FIX: DLG_FLAGS_INVALID_CA foutcode [Volledige gids]

FIX: DLG_FLAGS_INVALID_CA foutcode [Volledige gids]BrowserfoutenCertificaat Fout

Sommige gebruikers meldden dat ze een dlg flags invalid ca-fout tegenkwamen bij het gebruik van Chrome.Vanwege de populariteit van de browser hebben we besloten om het onderwerp in het onderstaande...

Lees verder
E-mailcertificaatfouten oplossen [Verlopen, ongeldig, niet veilig]

E-mailcertificaatfouten oplossen [Verlopen, ongeldig, niet veilig]Certificaat Fout

Zoals met veel e-mailfouten, kunnen de certificaatgerelateerde fouten behoorlijk misleidend zijn. Hulp nodig?Hier gaan we het hebben over een paar eenvoudig te implementeren oplossingen die u zulle...

Lees verder
FIX: De identiteit van deze website kan niet worden geverifieerd

FIX: De identiteit van deze website kan niet worden geverifieerdCertificaat Fout

Beveiligingswaarschuwingen van uw besturingssysteem kunnen zowel nuttig zijn - om voor de hand liggende redenen - als overweldigend kunnen zijn. Soms krijg je zelfs te maken met valse beveiligingsw...

Lees verder
ig stories viewer