Copia los archivos al servidor: | Bloque de código |
|---|
sudo mkdir -p /etc/ssl/mydomain/
sudo cp privatekey.pem cert_bundle.pem /etc/ssl/mydomain/ |
Si Apache está en un servidor Windows, la ruta más habitual es: C:/Apache/conf/ssl/
Si generaste tu propia clave privada y tu fichero CSR, en este paso sólo tienes que proteger la clave privada de manera que sólo root la pueda leer: | Bloque de código |
|---|
sudo chmod 600 /etc/ssl/mydomain/certificado.key |
Si utilizaste el procedimiento que en el que la clave privada la generó Harica, dispondrás de un fichero llamado privateKey.pem. Este fichero está protegido por una contraseña que elegiste al solicitar el certificado. Para evitar que Apache te pida la contraseña cada vez que arranca, necesitarás quitarle la contraseña. Para ello ejecuta esta instrucción; | Bloque de código |
|---|
openssl rsa -in privateKey.pem -out privada_sin_clave.key |
Protege la clave privada para que sólo root la pueda leer; | Bloque de código |
|---|
sudo chmod 600 /etc/ssl/mydomain/privada_sin_clave.key |
Y borra el fichero privatekey.pem.
| Nota |
|---|
| Custodia correctamente la clave privada borrándola de donde no haga falta y configurando adecuadamente los permisos para que sólo los administradores puedan acceder a ella. |
|