Установка SSL-сертификата на сервер
После того, как Вы сгенерировали CSR и получили SSL-сертификат, Вы можете приступить к его установке на сервер.
Процесс установки SSL-сертификата отличается в зависимости от типа, версий и состава программного обеспечения, установленного на сервере.
Мы приводим инструкцию по генерации CSR для наиболее распространённого веб-сервера Apache. Если эта инструкция Вам не подходит и Вы используете другое серверное ПО, для генерации CSR обратитесь к администратору Вашего сервера или в службу поддержки компании, предоставляющей хостинг для Вашего сайта.
- Скопируйте файл www.mydomain.com.key с сертификатом в директорию, в которой Вы планируете хранить Ваши ключи (по умолчанию: /usr/local/apache/conf/ssl.key/ или /etc/httpd/conf/ssl.key/).
- Скопируйте файл www.mydomain.com.csr с сертификатом в директорию, в которой Вы планируете хранить Ваши сертификаты (по умолчанию: /usr/local/apache/conf/ssl.crt/ или /etc/httpd/conf/ssl.crt/).
- Откройте конфигурационный файл Apache httpd.conf (или файл ssl.conf) в текстовом редакторе.
- Найдите секцию VirtualHost, описывающую домен, для которого устанавливается сертификат. Проверьте наличие двух директив и добавьте их в случае их отсутствия, указав правильные пути к файлам сертификата и ключа:
SSLCertificateFile /usr/local/apache/conf/ssl.crt/www.mydomain.com.csr
SSLCertificateKeyFile /usr/local/apache/conf/ssl.key/www.mydomain.com.key
- Сохраните изменения.
- Перезагрузите веб-сервер:
/usr/local/apache/bin/apachectl startssl
или
/usr/local/apache/bin/apachectl restart