نصب گواهی SSL بروی : Cobalt RaQ4
نصب گواهی SSL بر روی سرورهای مبتنی بر Cobalt RaQ
این راهنما در نظر گرفته شده است تا به شما نشان دهد که چگونه یک گواهی را در سرورهای Cobalt RaQ نصب کنید. این RaQ 4 ، XTR و 550 دستگاه را پوشش می دهد.
نکته: شما ممکن است یک مدیر(administrator) برای انجام این کار نیاز داشته باشید، زیرا دستورات اشتباه می تواند باعث از دست دادن اطلاعات شود.
SSLCACertificateFile /path/to/intermediate-file.ext
منبع :https://sarvssl.com/%DA%AF%D9%88%D8%A7%D9%87%DB%8C-ssl-%D8%A8%D8%B1%D9%88%DB%8C-cobalt-raq4/
برچسب:
نویسنده: گواهی ssl
نصب گواهي SSL بروي : IBM HTTP Server
نصب Certificate Signing Request (CSR) using IBM HTTP Server
نكته : اگر مطمئن نيستيد كدام پرونده را دريافت كرده ايد، Root CA يا Intermediate CA لطفا فايل گواهي SSL را چك نماييد :
گواهينامه در حال حاضر نصب شده است و مي تواند توسط سرور مورد استفاده قرار گيرد.
برچسب:
نویسنده: گواهی ssl
نصب گواهی SSL بروی : vsftpd
(Examples: /usr/share/ssl/certs/, /etc/ssl/certs/)
(/etc/ssl/certs/private/)
مثال ها :
OR
OR
برچسب:
نویسنده: گواهی ssl
نصب گواهی SSLبروی : Glassfish
نصب گواهی SSLبروی : Glassfish
پس از تأیید، شما باید یک فایل فشرده(zip) که حاوی تمام گواهینامه های مورد نیاز شما است را دانلود کنید. در طی این مرحله از شما پرسیده می شود که کدام سرور ، گواهی ssl های شما را دانلود کند. شما می توانید سرور دیگری انتخاب کنید زیرا glassfish در لیست وجود ندارد. دانلود شما ممکن است شامل 3 فایل باشد بسته به نوع گواهی:
برای مثال :
Root: AddTrustExtealCARoot.crt
Intermediate: SSLCA.crt
Entity: mydomain.com.crt
فایل اول "bundle" ، که گواهینامه های متعلق به صادرکننده می باشد می باشد. آنها برای تایید گواهینامه domain’s شما استفاده می شوند. آنها ممکن است در cacerts.jks شما وجود داشته باشند اما وارد کردن آنها در keystore.jks شما ،هیچ آسیبی نمی زند. این گواهینامه را با استفاده از مراحل زیر به keystore.jsk خود وارد کنید:
keytool -import -trustcacerts -alias root -file (ROOT CERTIFICATE FILE NAME) -keystore domain.key
keytool -import -trustcacerts -alias intermed -file (INTERMEDIATE CA FILE NAME) -keystore domain.key
keytool -import -alias mydomain.com -keystore keystore.jks -trustcacerts -file mydomain.com.crt
اگر به شما برای گواهینامه های در حال حاضر موجودتان که با یک نام مستعار متفاوت هستند ، هشدار داده شد ، گزینه زیر را انتخاب کنید :
yes to continue importing certificate
همانطور که در ابتدا گفتیم فایل domain.xml دامنه های شما حاوی مراجع به گواهینامه s1as است. domain.xml را با ویرایشگر انتخابی خود باز کنید و هر s1as را با mydomain.com جایگزین کنید و آن را ذخیره کنید.
دامنه خود را با استفاده از دستور زیر شروع کنید. شما باید رمز عبور اصلی jks خود را درخواست کنید.
asadmin start-domain your_domain
رمز عبور اصلی را وارد کنید
رمز عبور اصلی خود را در اینجا وارد کنید(3) attempt(s) remain)>
نکته : ssl_port به طور پیش فرض 8181 است، اگر هنوز آن را از domain.xml خود تغییر نداده اید. اگر شما آن را به طور پیش فرض به 443 تغییر دهید، فراموش نکنید که فایروال خود را پیکربندی کنید تا TCP را در آن پورت بگذارید.
منبع : https://sarvssl.com/%d9%86%d8%b5%d8%a8-%da%af%d9%88%d8%a7%d9%87%db%8c-ssl%d8%a8%d8%b1%d9%88%db%8c-glassfish/
برچسب:
نویسنده: گواهی ssl
نصب گواهی ssl ی : FileZilla Server
مطمئن شوید که کلید خصوصی (private key) و CSR خود را با OpenSSL تولید می کنید.
Windows: copy yourDomain.key + yourDomain.crt + yourDomain.ca-bundle yourDomain_FZ.crt
Linux: cat yourDomain.key + yourDomain.crt + yourDomain.ca-bundle > yourDomain_FZ.crt
نکته : اگر شما یک .ca-bundle گواهی ssl را دریافت نکرده اید در مورد چگونگی ایجاد آن اینجا کلیک کنید.
شما باید یک فایلی داشته باشید که در حال حاضر به نظر می رسد مانند این است که در یک ویرایشگر متن باز شده باشد.
Ex:
-----BEGIN RSA PRIVATE KEY-----
$SOME TEXT
-----END RSA PRIVATE KEY-----
-----BEGIN CERTIFICATE-----
$SOME TEXT
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
$SOME TEXT
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
$SOME TEXT
-----END CERTIFICATE-----
Edit -> Settings
منبع:https://sarvssl.com/%D9%86%D8%B5%D8%A8-%DA%AF%D9%88%D8%A7%D9%87%DB%8C-ssl-%DB%8C-filezilla-server/
برچسب:
نویسنده: گواهی ssl
نصب گواهی SSL ی : Citrix Access Gateway 4.5
نصب گواهینامه Citrix Access Gateway SSL باید از طریق ابزار Administration Tool انجام شود.
نکته : اگر شما فقط فایل های شخصی .crt گواهینامه ssl را دریافت کرده اید، لطفا دستورالعمل های ما را در مورد چگونگی ایجاد فایل .ca-bundle خود را دنبال کنید.
روی دکمه Restart کلیک کنید و بعد از آن Restart the appliance را بزنید.
تبریک می گوییم ، شما گواهی SSL خود را روی Citrix Access Gateway نصب کرده اید.
منبع:https://sarvssl.com/%D9%86%D8%B5%D8%A8-%DA%AF%D9%88%D8%A7%D9%87%DB%8C-ssl-%DB%8C-citrix-access-gateway-4-5/
برچسب:
نویسنده: گواهی ssl
نصب گواهی ssl روی : F5 Firepass
شما به صفحه نصب SSL Server Certificate بازگردانده می شوید و باید گواهی ssl جدید خود را در این محل مشاهده کنید.
مثال : تصویری از صفحه "Add New Certificate"
منبع:https://sarvssl.com/%D9%86%D8%B5%D8%A8-%DA%AF%D9%88%D8%A7%D9%87%DB%8C-ssl-%D8%B1%D9%88%DB%8C-f5-firepass/
برچسب:
نویسنده: گواهی ssl
نصب گواهينامه : Oracle Wallet Manager
نكته: اين كار را بايد قبل از پايان گواهي ssl ي entity / domain انجام دهيد.
نكته : در بيشتر موارد اين فايل AddTrustExtealCARoot.crt خواهد بود.
نكته : در بيشتر موارد yourDomain.crt است.
منبع: https://sarvssl.com/%D9%86%D8%B5%D8%A8-%DA%AF%D9%88%D8%A7%D9%87%DB%8C%D9%86%D8%A7%D9%85%D9%87-oracle-wallet-manager/
برچسب:
نویسنده: گواهی ssl
نصب گواهینامه ssl ی: SonicWall SSL VPN
وارد کردن یک گواهی ssl
برای وارد کردن یکگواهی ssl، مراحل زیر را انجام دهید:
در این قسمت می توانید گواهینامه که درحال حاضر بارگیری شده را مشاهده کنید، یک گواهی ssl را آپلود کرده و یک CSR جدید ایجاد کنید.
وقتی گواهینامه آپلود شد ، گواهی ssl در لیست گواهی ssl در صفحه System > Certificates نمایش داده خواهد شد.
توجه: کلید خصوصی(Private keys ) ممکن است نیاز به یک رمز عبور داشته باشند.
وارد کردن یک گواهی ssl CA
نکته : همه فایل های Comodo CRT به صورت PEM رمزگذاری شده اند.
وقتی گواهی ssl آپلود شد ، گواهی ssl در لیست گواهینامه ها در صفحه System > Certificates نمایش داده خواهد شد.
منبع:https://sarvssl.com/%D9%86%D8%B5%D8%A8-%DA%AF%D9%88%D8%A7%D9%87%DB%8C%D9%86%D8%A7%D9%85%D9%87-ssl-%DB%8C-sonicwall-ssl-vpn/
برچسب:
نویسنده: گواهی ssl
نصب گواهی ssl :
Microsoft Office Communications Server 2007
گواهی ssl شما اکنون نصب شده و آماده استفاده است.
منبع:https://sarvssl.com/%D9%86%D8%B5%D8%A8-%DA%AF%D9%88%D8%A7%D9%87%DB%8C-ssl-microsoft-office-communications-server-2007/
برچسب:
نویسنده: گواهی ssl
نصب گواهی ssl ی : WHM/cPanel 11
یا
یا -
ب روی 'Browse' کلیک کنید و به «yourDomainName.crt» بروید ، سپس روی 'Upload' کلیک کنید.
نکته: اگر فایل ca-bundle را دریافت نکردید، میتوانید از بخش گواهی ssl ریشه و واسط خود در در قسمت دانلودهای خودتون این فایل را دانلود کنید. لطفا یکی از مواردی را که با گواهی ssl شما مطابقت دارد را دانلود کنید. اگر مطمئن نیستید، لطفا با پشتیبانی تماس بگیرید.
گواهی ssl در حال حاضر به سرور شما اضافه شده و به دامنه اختصاص داده شده است.
منبع:https://sarvssl.com/8390-2/
برچسب:
نویسنده: گواهی ssl
نصب گواهي ssl ي : WHM/Cpanel
نكته : اين راهنما فرض مي كند كه كاربر به "SSL Manager" در داخل WHM دسترسي داشته باشد. اگر شما يك مدير نيستيد، نميتوانيد اين گواهي ssl را نصب كنيد و براي انجام اين كار بايد با مدير خود در تماس باشيد.
براي نصب گواهينامه ssl شما ، شما بايد وارد حساب cPanel خود يا WHM شويد. هر دوي آنها يعني cPanel (پانل كنترل كاربر نهايي) و WHM (پانل مديريت) روش هاي كمي متفاوت از هم براي نصب گواهي دارند.
شما گواهي ssl خود را از ما دريافت خواهيد كرد، يك فايل معمولا با نام 'your_domain_com.crt' و به خوبي فايل 'ca-bundle' كه داراي پسوند .ca-bundle مي باشد.
WHM
cPanel
همچنين شما مي توانيد آن را از طريق مرورگر آپلود كنيد. روي دكمه 'Upload' كليك كنيد . گواهي ssl بارگذاري و در سايت نصب خواهد شد.
نكته : اگر فايل "ca-bundle" را دريافت نكرديد، مي توانيد آن را از گواهي ssl نامه واسط بسازيد . به سادگي يك فايل متني جديد ايجاد كنيد و محتويات گواهي ssl واسط را در آن، يكي پس از ديگري، كپي كنيد. كپي آنها را به ترتيب، از بالا به پايين: ٪٪ INTERMEDIATES ٪٪.
منبع:https://sarvssl.com/%D9%86%D8%B5%D8%A8-%DA%AF%D9%88%D8%A7%D9%87%DB%8C-ssl-%DB%8C-whmcpanel/
برچسب:
نویسنده: گواهی ssl
نصب گواهیssl ی Plesk 7 & 8
نصب گواهیssl برای سرور
Plesk 7
Plesk 8
بارگذاری گواهی نامه ها
روی 'Browse' کلیک کنید و گواهی نامه End Entity / Domain استخراج شده را پیدا کنید. معمولا با عبارت yourDomainName.crt می باشد. برای تکمیل این نصب روی 'Send File' کلیک کنید.
کپی و جایگذاری گواهی ssl
الف) a 'yourDomainName.crt' و 'yourDomainName.ca-bundle' را در ویرایشگر متن مورد علاقه خود باز کنید.
ب) محتویات 'yourDomainName.crt' را به بخش گواهی ssl کپی کنید.
ج ) محتویات 'yourDomainName.ca-bundle' را کپی و به بخش گواهینامه CA ارسال کنید.
د) پس از اتمام کار روی 'Send Text' کلیک کنید.
فعال کردن سایت برای SSL

نکته : این مثال یک IP مشترک باگواهی ssl پیش فرض را نشان می دهد. در صورتی که هیچ گواهیssl در جعبه کشویی در این منطقه وجود نداشته باشد، این بدان معنی است که شما در یک حساب میزبان مشترک هستید و بنابراین شما باید بسته میزبانی خود را ارتقا دهید و یک آدرس IP اختصاصی / استاتیک را از ارائه دهنده میزبان خود خریداری کنید.
قبل از ادامه به عنوان مدیر به سیستم وارد شوید!
راه اندازی مجدد سرویس Apache
بر روی منو 'Service Management' کلیک کنید.
توقف و شروع روند Apache . آیکن ها نمایش دهنده شروع، توقف و راه اندازی مجدد هستند.
نکته : سرویس Apache را به سادگی راه اندازی نکنید. شما باید سرویس را متوقف کنید، سپس آن را دوباره شروع کنید تا فرآیند نصب کامل شود.
منبع:https://sarvssl.com/%D9%86%D8%B5%D8%A8-%DA%AF%D9%88%D8%A7%D9%87%DB%8C-%D9%86%D8%A7%D9%85%D9%87-plesk-7-8/
برچسب:
نویسنده: گواهی ssl
نصب گواهینامه : Microsoft IIS 7.x
Install to Web Server
Start -> Administrative Tools -> IISM -> Server Name
از منوی Actions در سمت راست گزینه 'Complete Certificate Request' را انتخاب کنید.
تمام اطلاعات مناسب را پر کنید. ممکن است لازم باشد به مکان گواهینامه رجوع کنید یا ممکن است آن را در کادر ارائه شده وارد کنید. نام دوستانه بخشی از گواهی خود نیست، بلکه توسط سرپرست سرور برای تشخیص آسان گواهی استفاده می شود.
نکته : در IIS 7 یک مسئله شناخته شده است که خطای زیر را می دهد:
"Caot find the certificate request associated with this certificate file. A certificate request must be completed on the computer where it was created."
شما همچنین ممکن است یک پیام را با عنوان "ASN1 tag value met met" دریافت کنید. در صورتی که این همان سرور است که شما CSR را در آن ایجاد کردید، در اغلب موارد، گواهی ssl در واقع نصب شده است . نگران نباشید، گفتگو را لغو کنید و "F5" را فشار دهید تا لیستی از گواهی ssl سرور را تازه سازی کنید. اگر گواهینامه جدید در حال حاضر در لیست باشد، می توانید با قدم بعدی ادامه دهید. اگر آن در لیست نیست، مجددا گواهی خود را با استفاده از CSR جدید ایجاد کنید (دستورالعمل های ایجاد CSR ما برای IIS 7 را ببینید).( پس از ایجاد یک CSR جدید، به حساب Comodo خود وارد شوید و دکمه 'replace' را برای گواهی خود کلیک کنید.
اختصاص به وب سایت
در پنجره 'Site Bindings' روی 'Add'کلیک کنید. پنجره 'Add Site Binding' را باز می شود.
در زیر قسمت 'Type' گزینه https را انتخاب کنید. آدرس IP باید آدرس IP سایت یا All Unassigned باشد و پورت که در ترافیک بالا توسط SSL محافظت می شود، معمولا 443 می باشد. فیلد 'SSL Certificate' باید گواهینامه ای را که با استفاده از مراحل فوق نصب شده بود را مشخص کند.
برای ذخیره تغییرات روی OK کلیک کنید.
نکته: ممکن است ورودی https در این منطقه قبلا وجود داشته باشد. اگر چنین است، روی «https» کلیک کنید تا آن را برجسته کنید. سپس روی " Edit " کلیک کنید و در قسمت 'SSL certificate' نام دوستانه ای که قبلا تولید شده انتخاب کنید. برای ذخیره تغییرات روی OK کلیک کنید.
برای تکمیل نصب بر روی «OK» در پنجره 'Web Site Bindings' کلیک کنید.
مهم : اکنون باید IIS وب سایت را مجددا راه اندازی کنید تا نصب گواهینامه ssl کامل شود.
منبع:https://sarvssl.com/%D9%86%D8%B5%D8%A8-%DA%AF%D9%88%D8%A7%D9%87%DB%8C-%D9%86%D8%A7%D9%85%D9%87-microsoft-iis-7-x/
برچسب:
نویسنده: گواهی ssl
نصب گواهی ssl :
Java Based Web Servers (Tomcat) using keytool
نصب زنجیره گواهینامه SSL (ریشه، واسط ها ونهادهای انتهایی)
-> keytool -import -trustcacerts -alias AddTrustExtealCARoot file
AddTrustExtealCARoot.crt -keystore domain.keystore
-> keytool -import -trustcacerts -alias intermediate_filename -file intermediate_filename.crt -keystore domain.keystore
نکته :
بسته به نوع گواهی خریداری شده، ممکن است بیش از یک گواهی ssl واسط در زنجیره اعتبار وجود داشته باشد. لطفا همه واسط ها را به ترتیب عدد صحیح نصب کنید تا زمانی که به گواهی ssl domain/end entity رسیدید.
برای تعیین اینکه چه زنجیره ای ازاعتبار دارید، لطفا مقاله ای با عنوان
Which is Root? Which is Intermediate? را دنبال کنید.
به عنوان مثال UTNAddTrustSGCCA.crt : به UTNAddTrustSGCCA تبدیل می شود.
برای اطلاعات بیشتر
-> keytool -import -trustcacerts -alias mykey -file yourDomainName.crt -keystore domain.keystore
شما باید پیامی دریافت کنید: در صورت موفقیت. Certificate reply was installed in keystore
نباید خروجی مرحله 1 یا 2 در بالا مطابقت دهد.
نکته : اگر یک نام مستعار در هنگام ایجاد CSR مشخص شد، لطفا از آن نام مستعار به جای mykey استفاده کنید.
نکته : Tomcat ابتدا نیاز به یک اتصال پیکربندی شده گواهی ssl دارد قبل از اینکه بتواند اتصالات ایمن را قبول کند. لطفا اطمینان حاصل کنید که این تنظیم قبل از اینکه سرور دوباره راه اندازی شود انجام گیرد.
منبع:https://sarvssl.com/%D9%86%D8%B5%D8%A8-%D8%B2%D9%86%D8%AC%DB%8C%D8%B1%D9%87-%DA%AF%D9%88%D8%A7%D9%87%DB%8C%D9%86%D8%A7%D9%85%D9%87-ssl/
برچسب:
نویسنده: گواهی ssl