SSL 數位憑證 OpenVPN 安裝說明

Similar documents
(CSR)...2 CA CA CA CA Base64 CA CA SSL

PowerPoint 簡報

SyncMail AJAX Manual

(Microsoft Word - MNT SSL\246\370\252A\276\271\274\306\246\354\276\314\303\322IIS

SSL伺服器數位憑證IIS6.0伺服器操作手冊

(Microsoft Word -

Windows IIS 6.0 SSL 憑證請求檔製作與憑證安裝手冊

目 錄 第 一 章 weberp 簡 介... 6 第 一 節 概 述... 6 第 二 節 安 全 性... 7 第 三 節 功 能... 7 一 銷 售 及 訂 單... 7 二 稅... 8 三 應 收 帳 款... 8 四 存 貨... 8 五 購 買... 9 六 應 付 帳 款... 9

Ubuntu Apache2 伺服器SSL憑證請求檔製作與憑證安裝手冊

<55342D323637CBB5C3F7CAE92E786C73>


【主持人】:给大家介绍一下,这次的培训是我们画刊部的第三次培训,当然今天特别有幸请来著吊的摄影家李少白老师给我们讲课

Microsoft Word - https.doc

故事大綱

Windows IIS 7.0 SSL 憑證請求檔製作與憑證安裝手冊

Apache SSL 憑證請求檔製作與憑證安裝手冊

Outlook 2007 設定說明 Offic 企業郵件 / 虛擬主機郵件 / Office 365

E11701


untitled

秘密

PKCS# PEM Erreur! Signet non défini

Outlook Express 設定說明 Offic 企業郵件 / 虛擬主機郵件 / Office 365

<4D F736F F D20A5F1A4FBA473A6DBA662C149AE76BB50B0A8AFAAB944A440AC78A67BA976C149BEC7ABE4B751AABAB56FAE692E646F63>


untitled

<4D F736F F D A67EAF64BEC7BCFABEC7AAF7C2B2B3B95FA5FEB3A1AAA95F2D31312E31362E646F63>

得 依 法 召 集 股 東 臨 時 會 第 十 一 條 : 股 東 常 會 之 召 集 應 於 開 會 三 十 日 前, 股 東 臨 時 會 之 召 集 應 於 開 會 十 五 日 前, 將 開 會 日 期 地 點 及 召 集 事 由 通 知 各 股 東 並 公 告 之 第 十 二 條 : 本 公

同 時, 那 些 百 萬 富 翁 們 正 乘 坐 着 私 家 噴 射 機 駛 往 歐 洲, 甘 願 花 大 把 的 鈔 票 接 受 替 代 療 法 並 且 重 獲 了 健 康 替 代 療 法 總 是 很 靈 嗎? 不, 當 然 不 是 在 這 世 界 上 没 有 盡 善 盡 美 的 事 物 但 是

高校发展动态

杭师大党字〔2011〕15号中共杭州师范大学委员会关于进一步加强和改进发展党员工作的意见

<4D F736F F D B2C431A6B8A4A4A4DFA8C6B0C8B77CC4B3ACF6BFFD E646F63>

untitled

目錄 一 選擇產生 CSR 檔案方式 使用 OpenSSL 或透過線上生成工具產生 ( 申請 GeoTrust 使用 ) 透過 Apache 伺服器產生 ( 申請 GlobalSign 使用 )... 2 二 安裝前注意事項... 4 三 數位憑證安裝前準備確認事項.

常 见 问 题 SLB 产 品 和 业 务 限 制 SLB 产 品 限 制 SLB 产 品 和 业 务 限 制 限 制 项 普 通 用 户 限 制 描 述 例 外 申 请 方 式 ( 例 外 上 限 ) 创 建 SLB 实 例 的 财 务 限 制 账 户 余 额 大 于 等 于 100 元 现 金

93年各縣國中教師甄試最新考情.doc

AXIS P7224 Video Encoder Blade – Installation Guide

台 中 市 北 屯 區 東 山 里 橫 坑 9 林 志 明 巷 89-5 菜 豆 菜 大 漿 果 菜 豆 菜 大 漿 果 小 漿 果 核 果 柑 桔 無 陳 錦 生 新 竹 市 香 山 區

菩提道次第廣論

路 上 沒 說 話, 車 子 被 爸 離 去 後 開 走 了, 沒 什 麼 變, 除 了 一 股 淡 淡 的 香 味, 我 不 太 習 慣, 像 空 氣 中 的 粉 塵, 左 飄 右 飄, 光 中 飛 舞 我 沒 提, 看 車 窗 外, 外 面 不 太 有 趣, 我 只 是 沒 事 幹, 我 們 本

繁 華 國 小 101 學 年 母 親 節 感 恩 惜 福 - 跳 蚤 市 場 暨 科 學 闖 關 遊 戲 親 子 活 動 實 施 計 畫 一 依 據 : 本 校 101 學 年 度 校 務 計 畫 及 行 事 曆 二 目 的 : 1. 培 養 學 生 感 恩 惜 物 知 福 惜 福 的 節 儉 觀


育儿小故事(四)

封面-12

TOMCAT 伺服器SSL憑證請求檔製作與憑證安裝手冊

ebook140-9

2. 如果是 Win32 版本, 請運行 cmd.exe 進入命令視窗, 執行 : set OPENSSL_CONF=openssl.cnf openssl req -new -nodes -keyout server.key -out server.csr 3. 於是當前目錄下將產生兩個檔 :se

untitled

epub 61-2

Outlook 2010 設定說明 Offic 企業郵件 / 虛擬主機郵件 / Office 365

年 中 央 国 家 机 关 政 府 采 购 中 心 网 上 竞 价 品 目 表 中 央 国 家 机 关 政 府 采 购 中 心 2016 年 7 月 21 日 - 2 -

untitled

untitled

AXIS M7014/M7010

WebSphere Studio Application Developer IBM Portal Toolkit... 2/21 1. WebSphere Portal Portal WebSphere Application Server stopserver.bat -configfile..

<4D F736F F D20EEA3BDDDB7FECEF1C6F7CCD7BCFED3C3BBA7CAD6B2E156332E302E646F63>

ZENworks 11 SP4

Desktop Management Guide

Partition Key: 字 符 串 类 型, 表 示 当 前 Entity 的 分 区 信 息 这 个 Property 对 于 Table Service 自 动 纵 向 和 横 向 扩 展 至 关 重 要 Row Key: 字 符 串 类 型, 在 给 定 Partition Key 的

SP_ SP_03 JAVA...6 SP_10 SQL...8 SP_ SP_ SP_ SP_ SP_ SP_ SP_ SP_04.NET...33 SP_02 C...37 SP_05

序 言 首 先 恭 喜 您, 來 到 寶 島 台 灣 並 選 擇 就 讀 風 景 優 美, 科 技 與 人 文 薈 萃 的 淡 江 大 學 淡 江 大 學 希 望 以 國 際 化 資 訊 化 未 來 化 的 三 化 教 育 理 念, 以 及 樸 實 剛 毅 的 校 訓 薰 陶 培 養 出 五 育 兼

快 速 入 门 (Linux) 概 述 文 档 目 的 本 文 档 介 绍 了 如 何 快 速 创 建 Linux 系 统 实 例 远 程 连 接 实 例 部 署 环 境 等 旨 在 引 导 您 一 站 式 完 成 实 例 的 创 建 登 录 和 快 速 环 境 部 署 云 服 务 器 ECS 实

穨UPSentry_SC_.PDF

个人网上银行专业版客户使用手册

C35_RG_E.book

IT Essentials 5

伍 各 處 室 工 作 報 告 〆 教 務 處 〆 一 有 關 設 備 組 設 計 校 務 系 統 清 單, 感 謝 主 計 室 提 供 全 校 各 設 備 系 統 及 負 責 人 員 資 料, 本 組 己 順 利 完 成, 資 料 詳 如 附 加 檔 二 感 謝 到 場 與 會 的 校 長 及 師

D-link用户手册.doc

深圳市太光电信股份有限公司章程

目錄 一 選擇產生 CSR 檔案方式 使用 OpenSSL 或透過線上生成工具產生 ( 申請 GeoTrust 使用 ) 透過 IIS 伺服器產生 ( 申請 GlobalSign 使用 )... 2 二 安裝前注意事項... 5 三 數位憑證安裝前準備確認事項...

ebook140-8

Microsoft Word - PS2_linux_guide_cn.doc

Microsoft PowerPoint - 03.IPv6_Linux.ppt [相容模式]

SL2511 SR Plus 操作手冊_單面.doc

目 錄 頁 次 政 風 法 令 宣 導 一 行 政 中 立 實 務 探 討 二 收 到 支 付 命 令 不 可 置 之 不 理 3 9 公 務 機 密 維 護 宣 導 一 淺 談 駭 客 攻 擊 14 二 何 不 自 行 設 計 入 侵 防 禦 系 統? 17 安 全 維 護 宣 導 認 識 爆 竹

ch08.PDF

香港寬頻商業寬頻服務 HKBN Business Broadband Service 手機電子郵件設定指南 Mobile Configuration Guide

1.1 OfficeScan OfficeScan V5.02 SOP OfficeScan HTTP-based Windows NT/Windows Intel Pentium II 233 MHz 64 MB 200 MB 640 x Wi

Microsoft Word - DIR-615_B2_Manual_1.00_T_.doc

信息

《计算机网络》实验指导书

Microsoft Word - InoTouch Editor编程软件手册 doc

工程施工招标

Microsoft Word - Mail2000_SecurityPatch_

Microsoft Word _Su_UCSB_SA_Instr_(S)_vf[Revised].doc

封面-01.FIT)

AL-MX200 Series

2012年度 企业社会责任报告

1. Install the software Note: You should logon with administrator privileges to Windows 7, Vista or XP in order to install the software properly. You

Web

keystore weblogic.jks certreq.pem CA server.cer

投影片 1

05_資源分享-NFS及NIS.doc

# 憑證本體, 把相對應的檔案路徑放入即可 SSLCertificateFile "C:/SSL/server.cer" # 憑證金鑰, 把相對應的檔案路徑放入即可 SSLCertificateKeyFile "C:/SSL/server.key" # 中繼憑證, 把相對應的檔案路徑放入即可 SSL

1 IT IT IT IT Virtual Machine, VM VM VM VM Operating Systems, OS IT

The golden pins of the PCI card can be oxidized after months or years


硬體安裝與ADSL.doc

项目采购需求编写模板

Transcription:

SSL 數位憑證 OpenVPN 安裝說明

目錄 一 產生憑證請求檔... 1 二 憑證安裝... 3 1. 安裝憑證 - Server 端... 3 [ CentOS or RedHat ]... 3 [ Windows ]... 3 2. 安裝憑證 - Client 端... 4 [ CentOS or RedHat ]... 4 [ Windows ]... 4 三 憑證匯出 ( 伺服器憑證匯出 )... 5 [ CentOS or RedHat ]... 5 [ Windows ]... 5

一 產生憑證請求檔執行下列命令產生金鑰配對 & 憑證請求檔 (CSR) 1. Cent OS or RedHat openssl genrsa -out <key_filename>.key 2048 *( 此 key 檔請務必保留 ) openssl req -new -out <csr_filename>.csr -key <key_filename>.key 接著輸入憑證資訊, 依序為 國家名稱 : 使用無標點符號的兩個字母代碼表示國家, 範例為 TW 州或省別 : 使用完整名稱, 範例為 Taipei City 地區或城市 : 使用完整名稱, 範例為 Taipei City 公司行號 : 即公司名稱, 範例為 Cloudmax Inc. 組織單位 : 提出要求的部門或組織單位的名稱, 範例為 IT Dept 一般名稱 : 一般名稱 是指主機 + 網域名稱, 範例為 poc.cloudmax.com.tw 注意 : 在產生 CSR 時, 請勿輸入您的電子郵件地址 (email address) 通關詞組 (A challenge password) 或選用的公司名稱 (An option company name), 此三項直接 Enter 帶過即可 2. Windows 下載 Openssl for Win32 http://slproweb.com/products/win32openssl.html 1

安裝後, 於命令提示字元 (cmd), 移動至 openssl.exe 指令路徑依預設應為 cd C:\OpenSSL-Win32\bin, 接著執行 openssl.exe genrsa -out <key_filename>.key 2048 *( 此 key 檔請務必保留 ) openssl.exe req -new -key <key_filename>.key -out <csr_filename>.csr -config openssl.cfg 接著輸入憑證資訊, 依序為 國家名稱 : 使用無標點符號的兩個字母代碼表示國家, 範例為 TW 州或省別 : 使用完整名稱, 範例為 Taipei City 地區或城市 : 使用完整名稱, 範例為 Taipei City 公司行號 : 即公司名稱, 範例為 Cloudmax Inc. 組織單位 : 提出要求的部門或組織單位的名稱, 範例為 IT Dept 一般名稱 : 一般名稱 是指主機 + 網域名稱, 範例為 poc.cloudmax.com.tw 注意 : 在產生 CSR 時, 請勿輸入您的電子郵件地址 (email address) 通關詞組 (A challenge password) 或選用的公司名稱 (An option company name), 此三項直接 Enter 帶過即可 2

二 憑證安裝 1. 安裝憑證 - Server 端 [ CentOS or RedHat ] 安裝完成 OpenVPN 套件後,OpenVPN 預設須將憑證放置於 /etc/openvpn 目錄下, 拿到憑證後加上所保留的金鑰 key 檔, 應有以下檔案 : 金鑰 key 為 test.key 憑證商所簽署之憑證為 test.crt 憑證商中繼憑證為 ca.crt 須將金鑰 key 憑證商所簽屬之憑證 憑證商中繼憑證, 放置於 /etc/openvpn 目錄 下, 並修改 /etc/openvpn/server.conf 中設定, 範例如下 : 完成後重啟 OpenVPN 服務,service openvpn restart [ Windows ] 安裝完成 OpenVPN 套件後,OpenVPN 預設須將憑證放置於 C:\Program Files\OpenVPN\config 目錄下, 拿到憑證後加上所保留的金鑰 key 檔, 應有以下檔案 : 金鑰 key 為 test.key 憑證商所簽署之憑證為 test.crt 憑證商中繼憑證為 ca.crt 須將金鑰 key 憑證商所簽屬之憑證 憑證商中繼憑證, 放置於 /etc/openvpn 目錄 下, 並修改 /etc/openvpn/server.conf 中設定, 範例如下 : 完成後重啟 OpenVPN 服務, 可由服務管理找到 OpenVPN Service, 點選右鍵重新 啟動, 或是命令提示字元 (cmd): 3

net stop "OpenVPN Service" net start "OpenVPN Service" 2. 安裝憑證 - Client 端 [ CentOS or RedHat ] OpenVPN 預設須將憑證放置於 /etc/openvpn 目錄下, 故用戶端也需安裝 OpenVPN 套件 用戶端需信任伺服器之憑證, 因此須將 ROOT CA 憑證放置於 /etc/openvpn 目錄 下, 並修改 /etc/openvpn/client.conf 中設定 完成後重啟 OpenVPN 服務 :service openvpn restart [ Windows ] OpenVPN 預設須將憑證放置於 C:\Program Files\OpenVPN\config 目錄下, 故用戶端 也需安裝 OpenVPN 套件 用戶端需信任伺服器之憑證, 因此須將 ROOT CA 憑證放置於 C:\Program Files\OpenVPN\config 目錄下, 並修改 C:\Program Files\OpenVPN\config\client.ovpn 中 設定 完成後重啟 OpenVPN 服務, 可由服務管理找到 OpenVPN Service, 點選右鍵重新啟動, 或是命令提示字元 (cmd): net stop "OpenVPN Service" net start "OpenVPN Service" 4

三 憑證匯出 ( 伺服器憑證匯出 ) [ CentOS or RedHat ] 以檔案形式使用憑證, 若欲匯出, 只需將 /etc/openvpn 目錄下的伺服器金鑰 (.key 檔 ) 伺服器憑證檔 (.crt 檔 ) 中繼憑證檔 (.crt 檔 ) 下載即可 可使用如 WinSCP & FTP 之類方式下載 [ Windows ] 以檔案形式使用憑證, 若欲匯出, 只需將 C:\Program Files\OpenVPN\config 目錄下 的伺服器金鑰 (.key 檔 ) 伺服器憑證檔 (.crt 檔 ) 中繼憑證檔 (.crt 檔 ) 複製即可存放 5