SSL Apache Problem.
SSL Apache Problem.
Hallo zusammen,
vor ein paar Tagen habe ich mir bei meinem Anbieter ein SSL-Zertifikat bestellt.
Nun hat er mit folgende Daten geschickt.
Private Key:
-----BEGIN PRIVATE KEY-----
-----END PRIVATE KEY-----
Certificate:
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
Brückenzertifikat des CA:
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
Leider kann ich damit wenig anfangen. Unter was ( Dateiendung) soll ich es abspeichern. Die FAQ meines Anbieters bringt mich da auch nicht weiter, das diese für Plesk ist, und ich Plesk nicht verwende.
Gruß Grusel.
vor ein paar Tagen habe ich mir bei meinem Anbieter ein SSL-Zertifikat bestellt.
Nun hat er mit folgende Daten geschickt.
Private Key:
-----BEGIN PRIVATE KEY-----
-----END PRIVATE KEY-----
Certificate:
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
Brückenzertifikat des CA:
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
Leider kann ich damit wenig anfangen. Unter was ( Dateiendung) soll ich es abspeichern. Die FAQ meines Anbieters bringt mich da auch nicht weiter, das diese für Plesk ist, und ich Plesk nicht verwende.
Gruß Grusel.
- heisenberg
- Beiträge: 4203
- Registriert: 04.06.2015 01:17:27
- Lizenz eigener Beiträge: MIT Lizenz
Re: SSL Apache Problem.
Hi Grusel,
Du legst grundsätzlich 3 Dateien an. Endung ist egal. Nimm aus Gründen der Übersichtlichkeit vielleicht:
Und darauf achten, dass die Markerzeilen, wie z. B. diese
komplett übernommen werden. Fehlt nur ein Zeichen, ist das eine Formatverletzung und das Zertifikat bzw. der Schlüssel ist ungültig.
Zu Empfehlen ist es, dass Du Dich mal einliest. Es gibt da diverse Tutorials im Internet. Z. B.:
https://wiki.ubuntuusers.de/Apache/SSL/
Nach einem Apache-Neustart kannst Du das Zertifikat in einem aktuellen Browser testen.
Du legst grundsätzlich 3 Dateien an. Endung ist egal. Nimm aus Gründen der Übersichtlichkeit vielleicht:
- domain.key(Private Key. Rechte: Benuzter lesen Gruppe+Andere: Keine Rechte)
- domain.crt(Das Zertifikat)
- domain.chain.crt(Das Brückenzertifikat)
Code: Alles auswählen
<VirtualHost *:443>
ServerName www.deinedomain.de
SSLEngine on
SSLCertificateFile /etc/ssl/certs/domain.crt
SSLCertificateKeyFile /etc/ssl/private/domain.key
SSLCertificateChainFile /etc/ssl/certs/domain.chain.crt
DocumentRoot /var/www/
</VirtualHost>
Code: Alles auswählen
-----BEGIN PRIVATE KEY-----
Zu Empfehlen ist es, dass Du Dich mal einliest. Es gibt da diverse Tutorials im Internet. Z. B.:
https://wiki.ubuntuusers.de/Apache/SSL/
Nach einem Apache-Neustart kannst Du das Zertifikat in einem aktuellen Browser testen.
Zuletzt geändert von heisenberg am 13.03.2016 21:43:52, insgesamt 1-mal geändert.
Re: SSL Apache Problem.
Danke
Hat alles geklappt 


- mistersixt
- Beiträge: 6601
- Registriert: 24.09.2003 14:33:25
- Lizenz eigener Beiträge: GNU Free Documentation License
Re: SSL Apache Problem.
Das heisst auf deutsch wirklich "Brückenzertifikat"
? Das habe ich auch noch nicht gehört... wieder was gelernt
!
Gruss, mistersixt.


Gruss, mistersixt.
--
System: Debian Bookworm, 6.11.x.-x-amd64, ext4, AMD Ryzen 7 3700X, 8 x 3.8 Ghz., Radeon RX 5700 XT, 32 GB Ram, XFCE
System: Debian Bookworm, 6.11.x.-x-amd64, ext4, AMD Ryzen 7 3700X, 8 x 3.8 Ghz., Radeon RX 5700 XT, 32 GB Ram, XFCE
Re: SSL Apache Problem.
Ist das Zertifikat incl. privatem Schlüssel vom Anbieter gekommen? Dann ist der Schlüssel nicht wirklich privat ...
Idealerweise erzeugt man den Schlüssel selbst und schickt lediglich einen CSR (Certificate Signing Request) an den Anbieter, der den privaten Schlüssel _nicht_ enthält. Der Anbieter "unterschreibt" lediglich den public Key des eigenen Zertifikats, der private Schlüssel bleibt genau das, nämlich privat.
mludwig
Idealerweise erzeugt man den Schlüssel selbst und schickt lediglich einen CSR (Certificate Signing Request) an den Anbieter, der den privaten Schlüssel _nicht_ enthält. Der Anbieter "unterschreibt" lediglich den public Key des eigenen Zertifikats, der private Schlüssel bleibt genau das, nämlich privat.
mludwig
Re: SSL Apache Problem.
Ja das ist echt so angekommen.
- heisenberg
- Beiträge: 4203
- Registriert: 04.06.2015 01:17:27
- Lizenz eigener Beiträge: MIT Lizenz
Re: SSL Apache Problem.
Alle automatisierten Prozesse, die ich hierzu kenne, verschicken nur das Zertifikat, und ggf. noch benötigte CA-Zertifikate.
Ist das evtl. ein Dienstleister von Dir, der Dir die Zertifikatsbestellung abgenommen hat und dann das Cert+Key manuell geschickt hat?
Ist das evtl. ein Dienstleister von Dir, der Dir die Zertifikatsbestellung abgenommen hat und dann das Cert+Key manuell geschickt hat?
Re: SSL Apache Problem.
Klingt nach StartSSL aber auch dort kann man den Key selbst erstellen und denen nur mehr den CSR überlassen.