Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
serverguide-precise-ru.pdf
Скачиваний:
77
Добавлен:
03.05.2015
Размер:
1.86 Mб
Скачать

Защита

скопируйте всё, начиная со строки -----

BEGIN CERTIFICATE-----

и до строки

----END CERTIFICATE-----

в файл с названием, соответствующим сетевому

имени сервера, где он будет установлен. Например, mail.example.com.crt

— вполне хорошее описательное имя.

Последующие сертификаты будут называться 02.pem, 03.pem, и т.д.

Замените mail.example.com.crt своим описательным именем.

8.Наконец, скопируйте новый сертификат на компьютер, для которого он выпущен, и настройте соответствующие приложения на его использование. Место по умолчанию для установки сертификатов — каталог /etc/ssl/certs. Это позволяет нескольким сервисам использовать один и тот же сертификат без чрезмерного усложнения прав доступа к файлу.

Для приложений, требующих использования сертификата CA, вы

должны скопировать файл /etc/ssl/certs/cacert.pem в каталог /etc/ssl/

certs/ на каждом сервере.

5.6. Ссылки

Для получения более подробных инструкций по использованию криптографии смотрите SSL Certificates HOWTO12 на tlpd.org

На странице Википедии HTTPS13 вы найдете больше информации о протоколе HTTPS

Для дополнительной информации об OpenSSL смотрите домашнюю страницу OpenSSL14.

Также хорошим подробным руководством является Network Security with OpenSSL15 издательства O'Reilly.

12http://tldp.org/HOWTO/SSL-Certificates-HOWTO/index.html

13http://ru.wikipedia.org/wiki/Https

14http://www.openssl.org/

15http://oreilly.com/catalog/9780596002701/

199

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]