ஐஐஎஸ் இல் டொமைன்ஃபாக்டரியிலிருந்து எஸ்எஸ்எல் சான்றிதழை ஒருங்கிணைக்கவும்

நாம் குறியாக்கத்தின் வயதில், மறைகுறியாக்கப்பட்ட வலைத்தளங்கள் இப்போது நிலையானவை. இருப்பினும், குறிப்பாக நம்பகமான உரிமையாளர் சரிபார்ப்புடன் வைல்டு கார்டு அல்லது நீட்டிக்கப்பட்ட சான்றிதழ்கள் பெரும்பாலும் தேவைப்படுகின்றன. வழங்குநர் டொமைன்ஃபாக்டரி மலிவான SSL சான்றிதழ்களை வழங்குகிறது, அவை வெளிப்புறமாகவும் பயன்படுத்தப்படலாம். தற்போதைய ஐஐஎஸ் அமைப்பானது ஓபன்எஸ்எஸ்எல் உதவியுடன் சிஎஸ்ஆர் இல்லாமல் வெற்றி பெறுகிறது . இதற்கு எந்த படிகள் தேவை என்பதை பின்வருவனவற்றில் சுருக்கமாகக் காண்பிப்பேன்.


முதலில் நீங்கள் விரும்பிய முகவரியை டொமைன் பெயராகத் தேர்வு செய்க ("www" ஐ உள்ளிடுவதன் மூலம் பின்னர் https://tld.com மற்றும் {2 both இரண்டும் குறியாக்கம் செய்யப்படுகின்றன):

எஸ்எஸ்எல் சான்றிதழ் ஐ.ஐ.எஸ்

விரும்பிய சான்றிதழ் மற்றும் இயக்க நேரத்தைத் தேர்ந்தெடுத்த பிறகு, டொமைன்ஃபாக்டரி அதன் சொந்த சி.எஸ்.ஆரை உருவாக்க முடியும்:

எஸ்எஸ்எல் சான்றிதழ் ஐ.ஐ.எஸ்

இரண்டாவது விருப்பம் (உங்கள் சொந்த சி.எஸ்.ஆரைப் பதிவேற்றுவது) அவசியமில்லை மற்றும் சிக்கலானது (இயல்புநிலையாக, டொமைன்ஃபாக்டரிக்குத் தேவையான SHA256 மறைகுறியாக்கப்பட்ட கோரிக்கைகளை உருவாக்கும் விருப்பத்தை ஐ.ஐ.எஸ் வழங்காது). வெற்றிகரமான ஆர்டருக்குப் பிறகு, நீங்கள் SSL சான்றிதழ், தனியார் விசை மற்றும் இடைநிலை CA மூட்டை பதிவிறக்குகிறீர்கள்:

எஸ்எஸ்எல் சான்றிதழ் ஐ.ஐ.எஸ்

இப்போது நீங்கள் ஒரு pfx கோப்பில் விசையும் சான்றிதழையும் OpenSSL உதவியுடன் இணைக்கிறீர்கள் (பாதுகாப்பான கடவுச்சொல்லை ஒதுக்குதல்):

openssl pkcs12 -export -out www.tld.com.pfx -inkey www.tld.com.key -in www.tld.com.crt

இறுதியாக, இடைநிலை சான்றிதழ் விண்டோஸ் சேவையகத்தில் பதிவேற்றப்படுகிறது:

எஸ்எஸ்எல் சான்றிதழ் ஐ.ஐ.எஸ்

முன்னதாக ஒதுக்கப்பட்ட கடவுச்சொல்லை உள்ளிட்டு ஐஐஎஸ் மேலாளரில் (சர்வர் சான்றிதழ்கள் பகுதியில்) உருவாக்கப்பட்ட பிஎஃப்எக்ஸ் கோப்பை இறக்குமதி செய்வதைத் தொடர்ந்து இது:

எஸ்எஸ்எல் சான்றிதழ் ஐ.ஐ.எஸ்

இறுதியாக, பிணைப்புகளை சரிசெய்யவும் (ஒரு நுழைவு மற்றும் www இல்லாமல் ஒரு நுழைவு):

எஸ்எஸ்எல் சான்றிதழ் ஐ.ஐ.எஸ்

சேவையகத்தை வெளியில் இருந்து அணுக வேண்டுமானால், நீங்கள் திசைவி / ஃபயர்வாலில் போர்ட் 443 ஐத் திறக்கிறீர்கள்.

மீண்டும்