quarta-feira, maio 30, 2007

Trocando o certificado do apache-ssl do Debian

O pacote apache-ssl do Debian é rápido e simples de instalar, basta apt-get install apache-ssl. Mas ele gera um certificado padrão com validade de 1 mês. Então vamos trocar o certificado dele e colocar para vencer daqui 10 anos ( 3650 dias ) ...


# cd /tmp
# openssl genrsa -out chave.key 1024
# chmod 600 chave.key

No próximo passo, preencha as informações. Lembrando que em common name você deve que colocar o endereço pelo qual os usuários irão acessar o site. Ex.: https://www.exemplo.com , logo common name é www.exemplo.com

# openssl req -new -key chave.key -out chave.csr
# openssl x509 -req -days 3650 -in chave.csr -signkey chave.key -out chave.crt
# cd /etc/apache-ssl/
# mv apache.pem apache.pem.antigo
# cat /tmp/chave.key > apache.pem
# cat /tmp/chave.crt >> apache.pem
# chmod 600 apache.pem
# /etc/init.d/apache-ssl restart

: )

Um comentário:

Anônimo disse...

Muito Obrigado
;]