Այս ուղեցույցը տրամադրում է SSԼ վկայի տեղադրման համառոտ նկարագիր Apache վեբ սերվերի վրա, որը ամենատարածված վեբ սերվերներից մեկն է։
Մինչդեռ գոյություն ունեն Apache վեբ սերվերի երկու տարբերակներ („httpd“ RHEL-հիմնված Linux բաշխումների համար և „apache2“ Debian-հիմնված Linux բաշխումների համար), մենք ծածկում ենք SSԼ վկայի տեղադրումը երկու տարբերակների համար։
SSԼ տեղադրմանը համար երկու դեպքում այս ֆայլերը անհրաժեշտ են՝
SSԼ վկայագիր - PEM-ֆորմատավորված ֆայլ (սովորաբար՝ .pem, .crt, .txt ընդլայումները), որը կարող եք ներբեռնել ձեր NiceNic հաշվի կամ Sectigo CA-ից ստացած էլ. փոստից։
Գաղտնի բանալի - կոդ (կամ կոդով ֆայլ, սովորաբար այն ունի .key, .pem, .txt ընդլայումներ), որը ստեղծվում է ստորագրման պահանջի (CSR) կոդի հետ միասին՝ SSԼ ակտիվացման համար։ Եթե այն ստեղծվել է սերվերի վրա, կգտնվի նույն պանակում, որտեղ իրականացվել է ստեղծման հրամանը, բացի նրանից, որ ձեռքով այլ տեղ է նշվել։
CA փաթեթ - ֆայլ բազմաթիվ այլ վկայականների կոդերով (միջնորդական և արմատ վկայականներ SSԼ վստահելի շղթայից), որոնք տրամադրվում են SSԼ վկայականի ֆայլի հետ միասին ձեր էլ. նամակում Sectigo-ից և ձեր NiceNic հաշվում։ Կարող եք ներբեռնել այն նաև այստեղ։
Լինուքս բաշխման տեսակ 확인 하기
Եթե ունեք RHEL-հիմնված Linux բաշխում (Cent????????? ???????? (OS), RedHat և այլն), գնացեք այստեղ՝ SSԼ վկայի տեղադրում httpd-ում։
Եթե չեք վստահում, թե որ Linux բաշխումն ունեք կամ որ Apache տարբերակն է օգտագործվում, կատարեք հետևյալ հրամաններից մեկը՝
httpd -S կամ apachectl -S
(httpd-ն Apache փաթեթ է RHEL-հիմնված Linux բաշխումների համար, իսկ apachectl-ն՝ Debian-հիմնված համակարգերի համար):
Եթե ստանում եք «Հրամանը չի գտնվել» հաղորդագրությունը, փորձեք այլ տարբերակ։ Հրամանը, որը ձեզ կտա արդյունք սերվերի կազմաձևման մանրամասներով, կվերծանի ձեր բաշխումը և Apache տեսակը։ Երբ պարզեք ձեր տիպը, անցեք համապատասխան տեղադրման ուղեցույցին։
SSԼ ֆայլերի բեռնում սերվերում
Առաջին քայլում վկայականի ֆայլերը պետք է բեռնվեն սերվերում։ Ֆայլերը սերվեր բեռնելու պատկառելի թվով մեթոդներ կան։ Այս ուղեցույցում մենք կնշենք ամենահանրաճանաչ երկու մեթոդները՝ FTP և ձեռքով բեռնում SSH միջոցով։
1. FTP
FTP արձանագրությունը կարող է օգտագործվել ֆայլերի փոխադրման համար սերվեր։
Խորհուրդ է տրվում վկայականի ֆայլերը դնել նույն թղթապանակում, որպեսզի չկորցնեք դրանք։ Օրինակ, կարող եք դրանք տեղադրել հետևյալ հասցեում՝ /etc/ssl
Եթե FTP կապի կամ ֆայլեր բեռնելու ժամանակ որևէ խնդիր եք ունենում, դիմեք մեր FTP ուղեցույցների բազմազանությանը։
2. Ձեռնքով բեռնում SSH-ով
Կարող եք ձեռքով ստեղծել ֆայլ ձեր սերվերում և անհրաժեշտ SSԼ պարունակությունը տեղադրել SSH-ի միջոցով։
Միանալով սերվերին SSH-ին, գնացեք այն հասցեին, որտեղ պետք է բեռնվի վկայականը։ Առաջարկում ենք բոլոր ֆայլերը հավաքել մեկ թղթապանակում, որպեսզի չկորցնեք դրանք։ Օրինակ, կարող եք դրանք տեղադրել հետևյալ հասցեում՝ /etc/ssl
Այնուհետև ստեղծեք դատարկ ֆայլ։ Սովորաբար օգտագործվում են հետեւյալ հրամանները՝ cat ??filename, touch ??filename, nano ??filename կամ vim ??filename։
Դատարկ ֆայլը ստեղծվելուց և խմբագրման համար բացվելուց հետո խնդրում ենք տեղադրել SSԼ ֆայլի պարունակությունը ձեր տեղական համակարգից բացված ֆայլին։ Համոզվեք, որ ֆայլը պահպանում եք վերջում։ Կհամոզվեք SSԼ ֆայլերի պարունակությունը ձեր համակարգչում կամ Mac-ում, կարող եք դրանք քաշել և դնել ??tepad (Windows-ում) կամ բացել Text???????? (mac????????? ???????? (OS)-ում) ծրագրում։
Windows:
mac????????? ???????? (OS):
Սեղմեք «Control» ստեղնը և սեղմեք ֆայլին՝
Օրինակ, դիտարկենք ֆայլի ստեղծումը cat հրամանով։ Ֆայլեր կարող եք ստեղծել սերվերում և պատճենել պարունակությունը հետևյալ հրամանը կատարելով՝
cat >> filename
Օրինակ, ստեղծենք մեր վկայականի ֆայլը սերվերում՝ Հրամանը կատարելուց հետո պատճենեք վկայականի կոդը տերմինալ/SSH հաճախորդի մեջ։ Համոզվեք, որ վերջում դատարկ տող չկա և սեղմեք CTRL+D ֆայլը պահելու համար։ Կարող եք ստուգել նոր ստեղծված ֆայլի պարունակությունը հետևյալ հրամանը տպելով՝
cat filename Կարող եք կրկնել նույն ընթացակարգը CA փաթեթի ֆայլի և Գաղտնի բանալի փաթեթի դեպքում (եթե CSR կոդը և Գաղտնի բանալին ստեղծվել են այլ վայրում, ոչ այս սերվերում, և պետք է Գաղտնի բանալին ձեռքով տեղափոխեք սերվեր)։