服务器证书安装配置指南(Apache

apche  时间:2021-01-17  阅读:()

forLinux)安装准备安装Openssl要使Apache支持SSL,需要首先安装Openssl支持.
推荐下载安装openssl-1.
0.
1h.
tar.
gz下载Openssl:http://www.
openssl.
org/source/tar-zxfopenssl-1.
0.
1h.
tar.
gz//解压安装包cdopenssl-1.
0.
1h//进入已经解压的安装包.
/config//配置安装.
推荐使用默认配置make&&makeinstall//编译及安装openssl默认将被安装到/usr/local/ssl安装Apache.
/configure--prefix=/usr/local/apache--enable-so--enable-ssl--with-ssl=/usr/local/ssl--enable-mods-shared=all//配置安装.
推荐动态编译模块make&&makeinstall动态编译Apache模块,便于模块的加载管理.
Apache将被安装到/usr/local/apache生成证书请求文件*密钥文件不区分操作系统平台,推荐使用autocsr工具在本地创建证书请求文件.

*下载AutoCSR:*http://www.
itrus.
cn/soft/autocsr.
rar*使用工具创建csr文件之后,将生成的certreq.
csr文件发送给商务人员,等待证书的签发.
请同时备份server.
key文件并稍后上传到服务器上进行配置.

*在您收到证书签发邮件之前,请不要删除Cert文件夹下server.
key文件,以避免私钥丢失而导致证书无法安装.

在服务器上直接创建证书请求及密钥,请参考:1.
创建私钥在创建证书请求之前,您需要首先生成服务器证书私钥文件.
cd/usr/local/ssl/bin//进入openssl安装目录opensslgenrsa-outserver.
key2048//运行openssl命令,生成2048位长的私钥server.
key文件.
如果您需要对server.
key添加保护密码,请使用-des3扩展命令.
Windows环境下不支持加密格式私钥,Linux环境下使用加密格式私钥时,每次重启Apache都需要您输入该私钥密码(例:opensslgenrsa-des3-outserver.
key2048).
2.
生成证书请求(CSR)文件opensslreq-new-keyserver.
key-outcertreq.
csrCountryName:您所在国家的ISO标准代号,中国为CNStateorProvinceName:您单位所在地省/自治区/直辖市LocalityName:您单位所在地的市/县/区OrganizationName:您单位/机构/企业合法的名称OrganizationalUnitName:部门名称CommonName:通用名,例如:www.
entrust.
com.
此项必须与您访问提供SSL服务的服务器时所应用的域名完全匹配.

EmailAddress:您的邮件地址,不必输入,直接回车跳过"extra"attributes//以下信息不必输入,回车跳过直到命令执行完毕.
3.
备份私钥并提交证书请求请将证书请求文件certreq.
csr提交给商务人员,并备份保存证书私钥文件server.
key,等待证书的签发.
服务器证书密钥对必须配对使用,私钥文件丢失将导致证书不可用.

三、安装服务器证书1.
获取服务器证书将证书签发邮件中的从BEGIN到END结束的服务器证书内容(包括"-----BEGINCERTIFICATE-----"和"-----ENDCERTIFICATE-----")粘贴到记事本等文本编辑器中,保存为server.
crt文件2.
获取CA证书将证书签发邮件中的从BEGIN到END结束的两张CA证书内容(包括"-----BEGINCERTIFICATE-----"和"-----ENDCERTIFICATE-----")粘贴到同一个记事本等文本编辑器中,两张证书中间用回车换行不留空行分隔.
修改文件扩展名,保存为ca.
crt文件(如果只有一张CA证书,则只需要保存一张CA证书).

3.
配置Apache打开apache安装目录下conf目录中的httpd.
conf文件,找到#LoadModulessl_modulemodules/mod_ssl.
so删除行首的配置语句注释符号"#"保存退出.
打开apache安装目录下conf目录中的ssl.
conf文件,查到"LoadModulessl_module"如下:#LoadModulessl_modulemodules/mod_ssl.
so#Includeconf/extra/httpd_ssl.
conf删除行首的配置语句注释符号"#"保存退出.
打开apache安装目录下conf/extra目录中的httpd-ssl.
conf(或conf目录中的ssl.
conf)文件在配置文件中的……之间添加或编辑如下配置项SSLProtocolall-SSLv2-SSLv3SSLHonorCipherOrderonSSLCipherSuiteHIGH:!
RC4:!
MD5:!
aNULL:!
eNULL:!
NULL:!
DH:!
EDH:!
EXP:+MEDIUMSSLCertificateFileconf/server.
crt将服务器证书配置到该路径下SSLCertificateKeyFileconf/server.
key将服务器证书私钥配置到该路径下#SSLCertificateChainFileconf/ca.
crt删除行首的"#"号注释符,并将CA证书ca.
crt配置到该路径下保存退出,并重启Apache.
重启方式:进入Apache安装目录下的bin目录,运行如下命令.
/apachectl-kstop.
/apachectl-kstart通过https方式访问您的站点,测试站点证书的安装配置.
四、服务器证书的备份及恢复在您成功的安装和配置了服务器证书之后,请务必依据下面的操作流程,备份好您的服务器证书,以防证书丢失给您带来不便.

1.
服务器证书的备份备份服务器证书私钥文件server.
key,服务器证书文件server.
crt,以及服务器证书CA证书文件ca.
crt即可完成服务器证书的备份操作.

CheapWindowsVPS:7个机房可选全场5折,1Gbps不限流量每月4.5美元

CheapWindowsVPS是一家成立于2007年的老牌国外主机商,顾名思义,一个提供便宜的Windows系统VPS主机(同样也支持安装Linux系列的哈)的商家,可选数据中心包括美国洛杉矶、达拉斯、芝加哥、纽约、英国伦敦、法国、新加坡等等,目前商家针对VPS主机推出5折优惠码,优惠后最低4GB内存套餐月付仅4.5美元。下面列出几款VPS主机配置信息。CPU:2cores内存:4GB硬盘:60G...

老薛主机入门建站月付34/月,年付345元,半价香港VPS主机

老薛主机怎么样?老薛主机这个商家有存在有一些年头。如果没有记错的话,早年老薛主机是做虚拟主机业务的,还算不错在异常激烈的市场中生存到现在,应该算是在众多商家中早期积累到一定的用户群的,主打小众个人网站业务所以能持续到现在。这不,站长看到商家有在进行夏季促销,比如我们很多网友可能有需要的香港vps主机季度及以上可以半价优惠,如果有在选择不同主机商的香港机房的可以看看老薛主机商家的香港vps。点击进入...

justhost:“第4次VPS测评”,8.3元/月,200M带宽,不限流量,KVM虚拟,4个俄罗斯机房应有适合你的

justhost.ru官方来消息说已经对网络进行了比较全面的优化,针对中国电信、联通、移动来说,4个机房总有一个适合中国用户,让站长进行一下测试,这不就有了这篇有关justhost的VPS的第四次测评。本帖主要关注的是网络,对于其他的参数一概不管! 官方网站:https://justhost.ru 最低配VPS:8.3元/月,KVM,512M内存,5G硬盘,200M带宽,不限流量 购买链接:...

apche为你推荐
免费国外空间哪里的国外免费空间好?免费虚拟主机申请求免费可以申请的域名和虚拟主机免费vps服务器免费服务器有哪些免费域名空间可绑域名的免费空间网站空间价格普通的网站空间要多少钱一年合肥虚拟主机虚拟主机哪里买好一些?www二级域名请问 www.aaa.bbb.com 是一级域名还是二级域名啊?能否备案?怎么备案?免费域名有哪些免费域名中文域名中文域名的概念?域名升级访问拼多多问题升级通知什么意思?
免费申请网站域名 域名备案网站 新网域名管理 photonvps 韩国电信 火车票抢票攻略 tightvnc 三拼域名 大容量存储器 傲盾官网 数据库空间 广州虚拟主机 日本代理ip ledlamp 群英网络 windowssever2008 web服务器 ubuntu安装教程 tracert 更多