Certyfikaty SSL to narzędzie, które zapewniają ochronę witrynom internetowym i są także gwarantem zachowania poufności danych, które przesyłane są drogą elektroniczną. Pełne bezpieczeństwo i ochrona strony internetowej jest efektem zastosowania szyfrowania komunikacji pomiędzy komputerami. Certyfikaty SSL rejestrowane są bezpośrednio na określoną nazwę domeny. Zawarte są w nich informacje o właścicielu domeny, jego adresie itp. Te wszystkie dane są zabezpieczone kryptograficznie i nie można ich samodzielnie zmienić.
W tym poradniku zobaczycie tworzenie certyfikatu SSL za pomocą darmowego programu OpenSSL. W filmie wszystko macie pokazane a w skrócie tekstowym wygląda to następująco:
1. Ściągamy program OpenSSL
2. W oknie programu wpisujemy:
genrsa –des3 –out Server.key 4095 i potwierdzamy "Enter"
3. Następnie tworzymy i wpisujemy hasło jakie chcemy mieć ustawione przy swoim certyfikacie SSL.
4. Wpisujemy kolejną komendę:
req –new -key server.key –out server.csr i potwierdzamy hasłem
5. Następnie trzeba wpisać informacje "o certyfikacie"
-Country Name (kraj) np.: PL
-State Or Province Name (województwo) np.: Warmińsko Mazurskie
-Locality Name (miejscowość): np.: Susz
-Organization Name (nazwa organizacji): np.: Projekt Gimnazjalny
-Organizational Unit Name (organizacyjna nazwa jednostki) : np.: Projekt Gim S.A
-Email Address (adres mailowy): np.: polak@poczta.pl
6. Potwierdzamy wszystko hasłem i wpisujemy nazwę certyfikatu SSL
7. Wpisujemy ostatnią komendę:
x509 –req -days 365 –in server.csr –signkey server.key –out server.crt