Apache启用SSL

来源:互联网 发布:我爱1069论坛新域名 编辑:程序博客网 时间:2024/06/06 18:44

Apache启用SSL

1、制作获得public key
2、通过public key向CA机构或者在本机上注册
3、设置Apache,让注册的证书生效
4、限定可以由https进行浏览的目录

在本机上注册:

yum install mod_sslcd /etc/httpd/conf/ssl.keyopenssl genrsa -out server.key 1024 在ssl.key目录下生成server.keycd /etc/httpd/conf/ssl.crtopenssl req -new -x509 -key ../ssl.key/server.key \> -out server.crt -days 365 -set_serial 123 在ssl.crt目录下生存server.crt/etc/httpd/conf.d/ssl.confListen 443<VirtualHost _default_:443>#DocumentRoot "/var/www/html"#ServerName www.example.com:443SSLEngine on 是否支持sslSSLCipherSuite ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXPSSLCertificateFile /etc/httpd/conf/ssl.crt/server.crt 证书文件SSLCertificateKeyFile /etc/httpd/conf/ssl.key/server.key 私钥</VirtualHost>

向CA机构注册

1、使用openssl生成CSR文件向CA机构注册2、在域名购买处申请证书,其实就是在线生成CSR文件然后申请的申请后和上面的步骤一样,都是将证书和私钥放置在ssl.key和ssl.crt目录下
0 0
原创粉丝点击