阿里云服务器apache环境安装ssl证书

来源:互联网 发布:生化危机游戏 知乎 编辑:程序博客网 时间:2024/06/05 05:56

1)阿里云提供免费一年的证书,直接在产品与服务中能看到,申请后下载,同时有配置apache的教程,这里只是做个记录,内容来自于阿里云

安装证书

文件说明:
1. 证书文件214237153680607.pem,包含两段内容,请不要删除任何一段内容。
2. 如果是证书系统创建的CSR,还包含:证书私钥文件214237153680607.key、证书公钥文件public.pem、证书链文件chain.pem。
( 1 ) 在Apache的安装目录下创建cert目录,并且将下载的全部文件拷贝到cert目录中。如果申请证书时是自己创建的CSR文件,请将对应的私钥文件放到cert目录下并且命名为214237153680607.key;
( 2 ) 打开 apache 安装目录下 conf 目录中的 httpd.conf 文件,找到以下内容并去掉“#”:
#LoadModule ssl_module modules/mod_ssl.so (如果找不到请确认是否编译过 openssl 插件)#Include conf/extra/httpd-ssl.conf
( 3 ) 打开 apache 安装目录下 conf/extra/httpd-ssl.conf 文件 (也可能是conf.d/ssl.conf,与操作系统及安装方式有关), 在配置文件中查找以下配置语句:
# 添加 SSL 协议支持协议,去掉不安全的协议SSLProtocol all -SSLv2 -SSLv3# 修改加密套件如下SSLCipherSuite HIGH:!RC4:!MD5:!aNULL:!eNULL:!NULL:!DH:!EDH:!EXP:+MEDIUMSSLHonorCipherOrder on# 证书公钥配置SSLCertificateFile cert/public.pem# 证书私钥配置SSLCertificateKeyFile cert/214237153680607.key# 证书链配置,如果该属性开头有 '#'字符,请删除掉SSLCertificateChainFile cert/chain.pem
( 4 ) 重启 Apache。


附录

安装第一次不成功,不清楚具体是哪一步出错,第二次就可以了其中我自己的http-ssl.conf 配置如下

#这两句复制

SSLHonorCipherOrder on

SSLCipherSuite HIGH:!RC4:!MD5:!aNULL:!eNULL:!NULL:!DH:!EDH:!EXP:+MEDIUM


#这一句复制到<VirtualHost _default_:443>下面

SSLProtocol all -SSLv2 -SSLv3  


#其他三个修改为我自己的路径

SSLCertificateFile "/usr/local/apache2/cert//public.pem" 

SSLCertificateKeyFile "/usr/local/apache2/cert//214237153680607.key"

SSLCertificateChainFile "/usr/local/apache2/cert//chain.pem"

原创粉丝点击