Les 1: Een ondertekend SSL-certificaat toevoegen

Een SSL-certificaat is een specifiek type certificaat waarmee de meeste voorzieningen van OS X Server worden beveiligd.

Wanneer uw voorzieningen een geldig, vertrouwd SSL-certificaat aanbieden aan clients:

  • Is het voor de clients duidelijk dat ze verbinding maken met een voorziening waarvan u de eigenaar bent

  • Kunnen de clients de doorgegeven gegevens coderen, zodat niemand die kan lezen

In deze les leert u het volgende:

  • Hoe certificaten, sleutels en ondertekening met elkaar samenhangen

  • Hoe u een aanvraag voor certificaatondertekening aanmaakt om een CA te vragen het certificaat te ondertekenen

  • Hoe u een ondertekend certificaat installeert, zodat het met uw voorzieningen kan worden gebruikt

Stap 1: Maak een certificaatondertekeningsaanvraag (CSR) aan

Wanneer u een CSR aanmaakt, voert u twee handelingen uit: u maakt een nieuw, niet-ondertekend certificaat aan en u stelt een ondertekeningsaanvraag op.

  • Open het programma Server om een lijst te zien met de voorzieningen die in OS X Server beschikbaar zijn. Selecteer 'Certificaten' en klik op de knop met het plusteken toevoegen om een vertrouwd certificaat toe te voegen.

    Volg de instructies op het scherm en voer alle gevraagde gegevens in.

    Blad voor het aanmaken van een certificaat

    WAARSCHUWING: Gebruik niet de voorbeeldwaarden die in deze les worden aangegeven. Gebruik uw eigen waarden.

Stap 2. Stuur de CSR naar de CA

Wanneer u een ondertekeningsaanvraag hebt gegenereerd, hebt u een bestand met de extensie '.csr' en een blok vervormde tekst. Dit bestand verstuurt u naar de CA.

CSR-blad
  • Kopieer de tekst en plak deze in een webformulier of verstuur het CSR-bestand per e-mail, afhankelijk van de vereisten van de CA. Klik op 'Bewaar' om het CSR-bestand te bewaren, of kopieer de inhoud van het venster en plak deze in een ander document.

    U ontvangt dan van de CA de bestanden die u moet installeren (bijvoorbeeld een certificaatbestand met de extensie '.pem'). Afhankelijk van de CA, kunt u op verschillende manieren in het bezit komen van de bestanden. De CA kan u de bestanden bijvoorbeeld per e-mail toesturen of een koppeling sturen waarmee u de bestanden kunt downloaden.

Stap 3. Installeer het ondertekende certificaat

  • Klik in het programma Server dubbel op het nog niet-ondertekende certificaat, sleep alle bestanden van de CA naar het venster en klik op 'OK'.

    Belangrijk: Als u verschillende bestanden hebt gekregen van de CA (zoals een rootcertificaat en intermediaire certificaten), moet u alle bestanden naar het gedeelte 'Certificaatbestanden' van het blad slepen.

    Blad voor het importeren van een certificaat
    Toegepast certificaat

Ga naar Les 2: Een voorziening beveiligen.