下載Openssl:http://www.openssl.org/source/或者 https://github.com/openssl/openssl
tar -zxf openssl-1.0.2n.tar.gz //解壓安裝包
cd openssl-1.0.2n //進入已經解壓的安裝包
./config //配置安裝。推薦使用默認配置
make && make install //編譯及安裝
openssl默認將被安裝到/usr/local/ssl

2. 讓apache支持ssl,編譯的時候,要指定ssl支持。
靜態或者動態
靜態方法即–enable-ssl=static –with-ssl=/usr/local/ssl
動態方法–enable-ssl=shared –with-ssl=/usr/local/ssl
其中第二種方法會在module/ 目錄下生成 mod_ssl.so 模塊,而靜態不會有,當然第二種方法也需要在httpd.conf 中加入
LoadModule ssl_module modules/mod_ssl.so

3.獲取證書
3. 1 創建私鑰
在創建證書請求之前,您需要首先生成服務器證書私鑰文件。
cd /usr/local/ssl/bin //進入openssl安裝目錄
openssl genrsa -out server.key 2048 //運行openssl命令,生成2048位長的私鑰server.key文件。如果您需要對 server.key 添加保護密碼,請使用 -des3 擴展命令。Windows環境下不支持加密格式私鑰,Linux環境下使用加密格式私鑰時,每次重啟Apache都需要您輸入該私鑰密碼(例:openssl genrsa -des3 -out server.key 2048)。
cp server.key /usr/local/apache/conf/ssl.key/

3.2 生成證書請求(CSR)文件
openssl req -new -key server.key -out certreq.csr
Country Name: //您所在國家的ISO標準代號,中國為CN
State or Province Name: //您單位所在地省/自治區/直轄市
Locality Name: //您單位所在地的市/縣/區
Organization Name: //您單位/機構/企業合法的名稱
Organizational Unit Name: //部門名稱
Common Name: //通用名,例如:www.itrus.com.cn。此項必須與您訪問提供SSL服務的服務器時所應用的域名完全匹配。
Email Address: //您的郵件地址,不必輸入,直接回車跳過
"extra"attributes //以下信息不必輸入,回車跳過直到命令執行完畢。

3.3 備份私鑰并提交證書請求
請將證書請求文件certreq.csr提交給天威誠信,并備份保存證書私鑰文件server.key,等待證書的簽發。服務器證書密鑰對必須配對使用,私鑰文件丟失將導致證書不可用。

4.安裝證書
4.1 獲取服務器證書中級CA證書
為保障服務器證書在客戶端的兼容性,服務器證書需要安裝兩張中級CA證書(不同品牌證書,可能只有一張中級證書)。
從郵件中獲取中級CA證書:
將證書簽發郵件中的從BEGIN到 END結束的兩張中級CA證書內容(包括“—–BEGIN CERTIFICATE—–”和“—–END CERTIFICATE—–”)粘貼到同一個記事本等文本編輯器中,中間用回車換行分隔。修改文件擴展名,保存為conf/ssl.crt/intermediatebundle.crt文件(如果只有一張中級證書,則只需要保存并安裝一張中級證書)。

4.2 獲取EV服務器證書
將證書簽發郵件中的從BEGIN到 END結束的服務器證書內容(包括“—–BEGIN CERTIFICATE—–”和“—–END CERTIFICATE—–”) 粘貼到記事本等文本編輯器中,保存為ssl.crt/server.crt文件

4.3 apache的配置 2.0的配置
httpd.conf 中增加
Listen443
NameVirtualHost *:443

DocumentRoot "/data/web/www"
ServerName aaa.com:443
ErrorLog "logs/error.log"
CustomLog "logs/access.log" combined

SSLEngine on
SSLCertificateFile /usr/local/apache/conf/ssl.crt/server.crt
SSLCertificateKeyFile /usr/local/apache/conf/ssl.key/server.key
SSLCertificateChainFile /usr/local/apache/conf/ssl.crt/intermediatebundle.crt

更多關于云服務器域名注冊,虛擬主機的問題,請訪問三五互聯官網:m.shinetop.cn

贊(0)
聲明:本網站發布的內容(圖片、視頻和文字)以原創、轉載和分享網絡內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。郵箱:3140448839@qq.com。本站原創內容未經允許不得轉載,或轉載時需注明出處:三五互聯知識庫 » Apache 配置https 支持ssl

登錄

找回密碼

注冊

主站蜘蛛池模板: 777天堂麻豆爱综合视频| 热久久美女精品天天吊色| 性奴sm虐辱暴力视频网站| 无码中文av波多野结衣一区| 深夜福利成人免费在线观看| 三上悠亚日韩精品二区| 美女一区二区三区在线观看视频| 成av人电影在线观看| 国产亚洲精品岁国产精品| 亚洲av免费成人在线| 亚洲综合色网一区二区三区| 丰满少妇被猛烈进出69影院| 熟女少妇精品一区二区| 中文字幕亚洲精品第一页| 国产中文字幕精品在线| 中文有无人妻vs无码人妻激烈| 国产成人a在线观看视频免费| 91亚洲国产三上悠亚在线播放| 香蕉eeww99国产在线观看| 99福利一区二区视频| 欧美亚洲h在线一区二区| 伊人色综合一区二区三区影院视频 | 国产精品第一二三区久久| 视频区 国产 图片区 小说区| 国产在线线精品宅男网址| www亚洲精品| 日日碰狠狠添天天爽五月婷| 真人无码作爱免费视频| 狠狠做五月深爱婷婷天天综合| 中文字幕亚洲资源网久久| 起碰免费公开97在线视频| 四虎国产精品永久在线| 民和| 男人又大又硬又粗视频| 国产精品久久久久aaaa| 国产精品无码无片在线观看3d| 国产精品高清一区二区三区| 成人午夜视频在线| 日韩在线成年视频人网站观看 | 久久久久人妻精品一区三寸 | 亚洲av麻豆aⅴ无码电影|