IT: Hvordan lage et selvsignert sikkerhetssertifikat (SSL) og distribuere det til klientmaskiner

Jul 12, 2025
Sky og Internett
UCACHED INNHOLD

Utviklere og IT-administratorer har uten tvil behovet for å distribuere noe nettsted via HTTPS ved hjelp av et SSL-sertifikat. Selv om denne prosessen er ganske grei for et produksjonssted, kan du i forbindelse med utvikling og testing finne behovet for å bruke et SSL-sertifikat også her.

Som en alternativ til å kjøpe og fornye et årlig sertifikat, kan du utnytte Windows Servers evne til å generere et selvsignert sertifikat som er praktisk, enkelt og som skal oppfylle disse typer behov perfekt.

Opprette et selvsignert sertifikat på IIS

Selv om det er flere måter å utføre oppgaven med å lage et selvsignert sertifikat på, vil vi bruke SelfSSL-verktøyet fra Microsoft. Dessverre leveres ikke dette med IIS, men det er fritt tilgjengelig som en del av IIS 6.0 Resource Toolkit (lenke gitt nederst i denne artikkelen). Til tross for navnet “IIS 6.0” fungerer dette verktøyet fint i IIS 7.

Alt som kreves er å trekke ut IIS6RT for å få verktøyet selfssl.exe. Herfra kan du kopiere den til Windows-katalogen eller en nettverkssti / USB-stasjon for fremtidig bruk på en annen maskin (slik at du ikke trenger å laste ned og pakke ut hele IIS6RT).

Når du har SelfSSL-verktøyet på plass, kjører du følgende kommando (som administrator) og erstatter verdiene i <> etter behov:

selfssl / N: CN = <your.domain.com> / V: <antall gyldige dager>

Eksemplet nedenfor produserer et selvsignert jokertegnsertifikat mot “mydomain.com” og setter det til å være gyldig i 9.999 dager. I tillegg konfigureres dette sertifikatet automatisk ved å svare ja på forespørselen til å binde seg til port 443 inne på standardnettstedet til IIS.

Mens dette sertifikatet er klart til bruk, lagres det bare i det personlige sertifikatlageret på serveren. Det er en god praksis å også ha dette sertifikatet satt i den pålitelige roten.

Gå til Start> Kjør (eller Windows Key + R) og skriv inn “mmc”. Du kan motta en UAC-melding, godta den og en tom administrasjonskonsoll åpnes.

Gå til Fil> Legg til / fjern snapin-modul i konsollen.

Legg til sertifikater fra venstre side.

Velg Datakonto.

Velg Lokal datamaskin.

Klikk OK for å se den lokale sertifikatbutikken.

Naviger til Personlig> Sertifikater, og finn sertifikatet du konfigurerer ved hjelp av SelfSSL-verktøyet. Høyreklikk på sertifikatet og velg Kopier.

Naviger til Trusted Root Certification Authorities> Certificate. Høyreklikk på mappen Sertifikater og velg Lim inn.

En oppføring for SSL-sertifikatet skal vises i listen.

På dette tidspunktet skal serveren din ikke ha problemer med å jobbe med det selvsignerte sertifikatet.

Eksporterer sertifikatet

Hvis du skal få tilgang til et nettsted som bruker det selvsignerte SSL-sertifikatet på en hvilken som helst klientmaskin (dvs. en hvilken som helst datamaskin som ikke er serveren), må det selvsignerte sertifikatet installeres for å unngå et potensielt angrep av sertifikatfeil og advarsler. på hver av klientmaskinene (som vi vil diskutere i detalj nedenfor). For å gjøre dette må vi først eksportere det respektive sertifikatet slik at det kan installeres på klientene.

Inne i konsollen med sertifikatadministrasjon lastet, naviger til Trusted Root Certification Authorities> Certificate. Finn sertifikatet, høyreklikk og velg Alle oppgaver> Eksporter.

Når du blir bedt om å eksportere den private nøkkelen, velger du Ja. Klikk på Neste.

Legg igjen standardvalgene for filformatet, og klikk på Neste.

Skriv inn et passord. Dette vil bli brukt for å beskytte sertifikatet, og brukere vil ikke kunne importere det lokalt uten å skrive inn dette passordet.

Angi et sted for å eksportere sertifikatfilen. Det vil være i PFX-format.

Bekreft innstillingene og klikk Fullfør.

Den resulterende PFX-filen er det som blir installert på klientmaskinene dine for å fortelle dem at ditt selvsignerte sertifikat er fra en klarert kilde.

Implementering til klientmaskiner

Når du har opprettet sertifikatet på serversiden og har alt i orden, kan du merke at når en klientmaskin kobles til den respektive URL-en, vises en sertifikatadvarsel. Dette skjer fordi sertifikatmyndigheten (serveren din) ikke er en klarert kilde for SSL-sertifikater på klienten.

Du kan klikke gjennom advarslene og få tilgang til nettstedet, men du kan få gjentatte varsler i form av en uthevet URL-linje eller gjentatte sertifikatadvarsler. For å unngå denne irritasjonen, trenger du bare å installere det tilpassede SSL-sikkerhetssertifikatet på klientmaskinen.

Avhengig av hvilken nettleser du bruker, kan denne prosessen variere. IE og Chrome leses begge fra Windows-sertifikatbutikken, men Firefox har en tilpasset metode for håndtering av sikkerhetssertifikater.

Viktig notat: Du burde aldri installer et sikkerhetssertifikat fra en ukjent kilde. I praksis bør du bare installere et sertifikat lokalt hvis du genererte det. Ingen legitime nettsteder krever at du utfører disse trinnene.

Internet Explorer og Google Chrome - Installere sertifikatet lokalt

Merk: Selv om Firefox ikke bruker den opprinnelige Windows-sertifikatbutikken, er dette fortsatt et anbefalt trinn.

Kopier sertifikatet som ble eksportert fra serveren (PFX-filen) til klientmaskinen, eller sørg for at det er tilgjengelig i en nettverksbane.

Åpne den lokale sertifikatbutikkadministrasjonen på klientmaskinen ved å bruke nøyaktig samme trinn som ovenfor. Du vil til slutt havne på en skjerm som den nedenfor.

På venstre side utvider du sertifikater> Trusted Root Certification Authorities. Høyreklikk på sertifikatmappen og velg Alle oppgaver> Importer.

Velg sertifikatet som ble kopiert lokalt til maskinen din.

Skriv inn sikkerhetspassordet som ble tildelt da sertifikatet ble eksportert fra serveren.

Butikken “Trusted Root Certification Authorities” skal fylles ut som destinasjon. Klikk på Neste.

Gå gjennom innstillingene og klikk Fullfør.

Du bør se en suksessmelding.

Oppdater ditt syn på Trusted Root Certification Authorities> Certificate-mappen, og du bør se serverens selvsignerte sertifikat oppført i butikken.

Når dette er gjort, bør du kunne bla til et HTTPS-nettsted som bruker disse sertifikatene og ikke mottar advarsler eller instruksjoner.

Firefox - Tillat unntak

Firefox håndterer denne prosessen litt annerledes, da den ikke leser sertifikatinformasjon fra Windows-butikken. I stedet for å installere sertifikater (per se), lar det deg definere unntak for SSL-sertifikater på bestemte nettsteder.

Når du besøker et nettsted som har en sertifikatfeil, vil du få en advarsel som den nedenfor. Området i blått vil gi navn til den respektive URL-en du prøver å få tilgang til. For å opprette et unntak for å omgå denne advarselen på den respektive URL-en, klikk på knappen Legg til unntak.

I dialogboksen Legg til sikkerhets unntak klikker du Bekreft sikkerhets unntak for å konfigurere dette unntaket lokalt.

Vær oppmerksom på at hvis et bestemt nettsted omdirigerer til underdomener fra seg selv, kan du få flere sikkerhetsadvarsler (med nettadressen som er litt annerledes hver gang). Legg til unntak for disse URL-ene ved å følge de samme trinnene som ovenfor.

Konklusjon

Det er verdt å gjenta varselet ovenfor som du burde aldri installer et sikkerhetssertifikat fra en ukjent kilde. I praksis bør du bare installere et sertifikat lokalt hvis du genererte det. Ingen legitime nettsteder krever at du utfører disse trinnene.

Lenker

Last ned IIS 6.0 Resource Toolkit (inkluderer SelfSSL-verktøy) fra Microsoft

.post-innhold .inngangs-bunntekst

How To Create A Self Signed Certificate

IIS - How To Create Self Signed SSL Certificate For HTTPS

Server 2016 Tutorial: Create Self Signed Certificate And Bind In IIS

How To Create And Configure Self Signed Ssl Certificate For IIS 8 In Windows Server 2012

Chapter 18 : Creating Self Signed Certificate - SSL HTTPS [ HD Version ]

Securing LDAP With A Self Signed Certificate

Tutorial: Client Certificate Authentication

Simple Way To Enable Self Signed Ssl Certificate On Tomcat Server

15. How To Create A Self Signed Certificate In IIS 10 | Windows Server 2019

Docker Private Registry With Self Signed Certificate

Securing Website TLS SSL, Certificate Authority, Self Signed Certificate, And Open Source Tools

How To Create A Self-Signed SSL Certificate For You Websites Using Apache On Ubuntu

How To Generate And Use A SSL Certificate In NodeJS


Sky og Internett - Mest populære artikler

Hvordan dele tall i Google Sheets

Sky og Internett Nov 6, 2024

UCACHED INNHOLD Enten du trenger å dele statiske heltall eller data fra to celler eller hele innholdet i to kolonner, gir Google Sheets et par metoder for å hjelpe deg med å be..


Hvorfor er internett mitt så sakte?

Sky og Internett Feb 13, 2025

Det er mange grunner til at Internett-tilkoblingen din kan virke treg. Det kan være et problem med modemet eller ruteren, Wi-Fi-signalet, signalstyrken på kabellinjen, enheter i n..


Hvordan trene Pandora-radiostasjonene dine bedre

Sky og Internett Aug 29, 2025

Pandora er en av de eldste og mest populære streamingtjenestene, men hvis du er en bruker i lang tid, kan du merke en viss likhet i noen av dine tilpassede stasjoner. Thumbs Up / T..


Hvordan søke på et hvilket som helst nettsted, selv om det ikke har en søkefunksjon

Sky og Internett Apr 12, 2025

Du vil finne spesifikk informasjon fra et gitt nettsted, men det tilbyr ikke søk. Eller kanskje er den interne søkefunksjonen rett og slett forferdelig. Hva kan du gjøre? ..


Hvordan begrense bakgrunnsdata for målte Wi-Fi-nettverk på Android

Sky og Internett Feb 16, 2025

UCACHED INNHOLD Vi har snakket mye om hvordan du administrerer mobildata på Android , men hva om internett på hjemmet ditt også har en datakapsel? Det kan være ..


Hvordan fjerne Fandango film- og TV-butikker fra Roku-startskjermen

Sky og Internett Jun 30, 2025

Du har sannsynligvis kjøpt en Roku for å se tjenester som Netflix, Hulu eller Amazon. Kanskje vil du til og med sjekk ut noen gratis videokanaler . Men du har sanns..


Kan du bruke flere profiler i Google Chrome samtidig?

Sky og Internett Nov 22, 2024

Det kan bli ganske frustrerende hvis du hele tiden må logge av en konto og logge på en annen hele dagen bare for å få tilgang til og bruke de flere online-tjenestene som er knyt..


Slik bruker du iCloud-bildene dine som skjermsparer på Apple TV

Sky og Internett May 28, 2025

UCACHED INNHOLD Med Apple TV har du muligheten til å logge på iCloud slik at du kan se bildene dine som er lagret der. Det er enkelt å bruke disse bildene som skjermsparer elle..


Kategorier