Tanúsítvány igénylése Windows operációs rendszerben
Az igénylés részletes menete egy példán bemutatva megtalálható a KIFÜ (volt NIIF) honlapján. Itt csak az SZTE, illetve Windows specifikus elemeket emeljük ki.
Windows operációs rendszert futtató szerverek esetében is alkalmazható az OpenSSL programmal történő igénylés. (Az OpenSSL program más gépen, akár más operációs rendszeren is futtatható, csak a tanúsítvány telepítését kell az adott szerveren végezni.)
Az OpenSSL programról részletes információ található a www.openssl.org weboldalon.
A program Windows alatt futtatható bináris formájának installáló anyaga elérhető a www.slproweb.com/products/Win32OpenSSL.html lapon. Szükség lehet az ugyanott található Visual C++ Redistributable Package installáló anyagának letöltésére is. Az ESZK által kipróbált, megfelelően működő verziók: Win32OpenSSL_Light-0_9_8j.exe, vcredist_x86.exe.
Az installálás a letöltött exe állományok futtatásával történik. A program használata az installálási könyvtár \bin alkönyvtárából történhet.
1. Igénylés (CSR) generálása
Az igénylés generálásának részletes leírása megtalálható a KIFÜ honlapján.
openssl req -new -newkey rsa:2048 -out www.valami.u-szeged.hu.csr -keyout www.valami.u-szeged.hu.key -nodes -config openssl.cfg
Country Name (Orszag neve, 2 betus kod) [HU]: Organization Name (Intezmeny neve, pl. SZTE) [SZTE]: Common Name (A szerver FQDN neve a szolgaltatashoz) []:www.valami.u-szeged.huA HU attribútumot változatlanul hagyjuk, az Organization Name rovatba beírjuk az intézmény nevét.
openssl req -in www.valami.u-szeged.hu.csr -noout -verify -textA privát kulcsot célszerű elmenteni és levédeni a jogtalan hozzáférés ellen.
2. Igénylés feladása és egységvezetői jóváhagyatása a Moduloban.
Az aláírt tanúsítványt az igénylő az általa megadott e-mail címre kapja meg.
3. A tanúsítvány és a privát kulcs exportálása pfx állományba
Az igény generálásakor keletkezett privát kulcsot és az aláírt tanúsítványt az alábbi paranccsal konvertálhatjuk pfx fileba:
openssl pkcs12 -in www.valami.u-szeged.hu.pem -inkey www.valami.u-szeged.hu.key -export -out www.valami.u-szeged.hu.pfx
A pfx file tartalmának védelmében meg kell adni egy jelszót.
4. A tanúsítvány telepítése
A pfx formátumú tanúsítványt szükség esetén a megfelelő szerverre kell másolni, s ott a szolgáltatásnak megfelelően telepíteni.
a.) IIS 6 webszerver esetén:
b.) IIS 7 alatti webszerver esetén:
5. Közbenső és gyökér tanúsítványok telepítése
A közbenső (intermediate) és gyökér (root) tanúsítványok telepítését is célszerű végrehajtani. Ezek a Sectigotól (Certificate Services Manager) megkapott levélben megtalálhatók.
Például IIS 6 webszerver esetén:
A Windows szerverek tanúsítványtára tartalmazza az Intermediate(s)/Root only gyökér tanúsítványt, így az IIS 6-hoz általában elegendő a Root/Intermediate(s) only tanúsítványt telepíteni.
Postacím: 6701 Szeged, Pf.: 652
Utcai cím: 6722 Szeged,
Ady tér 10.
Telefon:
+36 (62) 343-335/3335
+36 (62) 544-224/4224
E-mail: szkiroda@cc.u-szeged.hu
Help Desk Hálózati hibabejelentés munkanapokon szabad- és ünnepnapokon Titkárság Porta |
54-4227 54-4227 54-5863 54-4224 54-4222 |