阿里云服务器apache环境安装ssl证书
来源:互联网 发布:生化危机游戏 知乎 编辑:程序博客网 时间:2024/06/05 05:56
1)阿里云提供免费一年的证书,直接在产品与服务中能看到,申请后下载,同时有配置apache的教程,这里只是做个记录,内容来自于阿里云
安装证书
文件说明:
1. 证书文件214237153680607.pem,包含两段内容,请不要删除任何一段内容。
2. 如果是证书系统创建的CSR,还包含:证书私钥文件214237153680607.key、证书公钥文件public.pem、证书链文件chain.pem。
( 1 ) 在Apache的安装目录下创建cert目录,并且将下载的全部文件拷贝到cert目录中。如果申请证书时是自己创建的CSR文件,请将对应的私钥文件放到cert目录下并且命名为214237153680607.key;
( 2 ) 打开 apache 安装目录下 conf 目录中的 httpd.conf 文件,找到以下内容并去掉“#”:
#LoadModule ssl_module modules/mod_ssl.so (如果找不到请确认是否编译过 openssl 插件)#Include conf/extra/httpd-ssl.conf
( 3 ) 打开 apache 安装目录下 conf/extra/httpd-ssl.conf 文件 (也可能是conf.d/ssl.conf,与操作系统及安装方式有关), 在配置文件中查找以下配置语句:
# 添加 SSL 协议支持协议,去掉不安全的协议SSLProtocol all -SSLv2 -SSLv3# 修改加密套件如下SSLCipherSuite HIGH:!RC4:!MD5:!aNULL:!eNULL:!NULL:!DH:!EDH:!EXP:+MEDIUMSSLHonorCipherOrder on# 证书公钥配置SSLCertificateFile cert/public.pem# 证书私钥配置SSLCertificateKeyFile cert/214237153680607.key# 证书链配置,如果该属性开头有 '#'字符,请删除掉SSLCertificateChainFile cert/chain.pem
( 4 ) 重启 Apache。
安装第一次不成功,不清楚具体是哪一步出错,第二次就可以了其中我自己的http-ssl.conf 配置如下
#这两句复制
SSLHonorCipherOrder on
SSLCipherSuite HIGH:!RC4:!MD5:!aNULL:!eNULL:!NULL:!DH:!EDH:!EXP:+MEDIUM
#这一句复制到<VirtualHost _default_:443>下面
SSLProtocol all -SSLv2 -SSLv3
#其他三个修改为我自己的路径
SSLCertificateFile "/usr/local/apache2/cert//public.pem"
SSLCertificateKeyFile "/usr/local/apache2/cert//214237153680607.key"
SSLCertificateChainFile "/usr/local/apache2/cert//chain.pem"
阅读全文
0 0
- 阿里云服务器apache环境安装ssl证书
- wdcp + apache + 阿里云ssl证书安装https
- SSL阿里免费证书及IIS环境安装
- 阿里云申请免费ssl证书及安装
- 阿里云免费SSL证书安装教程及申请地址
- 阿里云免费SSL证书申请地址及安装教程
- Apache + SSL搭建Linux证书服务器
- 我在阿里云服务器上的 centos7 上 apache 安装https pem 证书的悲惨经历
- Linux+Apache安装生成配置SSL证书
- 【云服务器】安装SSL证书,使用HTTPS协议
- 关于阿里云ssl证书配置
- Apache服务器安装https证书
- Apache服务器安装https证书
- Linux----阿里云服务器 https 配置(目前用的是1年免费 SSL证书申请)
- 阿里云服务器安装WEB环境+tomcat
- 阿里云服务器安装nodejs环境
- Weblogic服务器证书安装配置 | Weblogic SSL
- JavaMail配置SSL服务器及安装证书
- linux root删除文件提示permission denied
- CSS之图片水平垂直居中总结
- Python中int32转int64
- C++定时器的实现与应用
- 【leetcode】5. Longest Palindromic Substring(Python & C++)
- 阿里云服务器apache环境安装ssl证书
- CPU的cache line原理
- 做一个自己的WiFi密码查看器——Android
- 普通Api和RESTful Api的区别
- 职业规划
- 新路程------hi3516a 内置rtc调试
- JAVA基础学习
- QT屏幕保护程序二
- 这个房间有点温馨--幸福梦负氧离子墙衣