服务器证书安装配置指南(Apache

apche  时间:2021-01-17  阅读:()

forLinux)安装准备安装Openssl要使Apache支持SSL,需要首先安装Openssl支持.
推荐下载安装openssl-1.
0.
1h.
tar.
gz下载Openssl:http://www.
openssl.
org/source/tar-zxfopenssl-1.
0.
1h.
tar.
gz//解压安装包cdopenssl-1.
0.
1h//进入已经解压的安装包.
/config//配置安装.
推荐使用默认配置make&&makeinstall//编译及安装openssl默认将被安装到/usr/local/ssl安装Apache.
/configure--prefix=/usr/local/apache--enable-so--enable-ssl--with-ssl=/usr/local/ssl--enable-mods-shared=all//配置安装.
推荐动态编译模块make&&makeinstall动态编译Apache模块,便于模块的加载管理.
Apache将被安装到/usr/local/apache生成证书请求文件*密钥文件不区分操作系统平台,推荐使用autocsr工具在本地创建证书请求文件.

*下载AutoCSR:*http://www.
itrus.
cn/soft/autocsr.
rar*使用工具创建csr文件之后,将生成的certreq.
csr文件发送给商务人员,等待证书的签发.
请同时备份server.
key文件并稍后上传到服务器上进行配置.

*在您收到证书签发邮件之前,请不要删除Cert文件夹下server.
key文件,以避免私钥丢失而导致证书无法安装.

在服务器上直接创建证书请求及密钥,请参考:1.
创建私钥在创建证书请求之前,您需要首先生成服务器证书私钥文件.
cd/usr/local/ssl/bin//进入openssl安装目录opensslgenrsa-outserver.
key2048//运行openssl命令,生成2048位长的私钥server.
key文件.
如果您需要对server.
key添加保护密码,请使用-des3扩展命令.
Windows环境下不支持加密格式私钥,Linux环境下使用加密格式私钥时,每次重启Apache都需要您输入该私钥密码(例:opensslgenrsa-des3-outserver.
key2048).
2.
生成证书请求(CSR)文件opensslreq-new-keyserver.
key-outcertreq.
csrCountryName:您所在国家的ISO标准代号,中国为CNStateorProvinceName:您单位所在地省/自治区/直辖市LocalityName:您单位所在地的市/县/区OrganizationName:您单位/机构/企业合法的名称OrganizationalUnitName:部门名称CommonName:通用名,例如:www.
entrust.
com.
此项必须与您访问提供SSL服务的服务器时所应用的域名完全匹配.

EmailAddress:您的邮件地址,不必输入,直接回车跳过"extra"attributes//以下信息不必输入,回车跳过直到命令执行完毕.
3.
备份私钥并提交证书请求请将证书请求文件certreq.
csr提交给商务人员,并备份保存证书私钥文件server.
key,等待证书的签发.
服务器证书密钥对必须配对使用,私钥文件丢失将导致证书不可用.

三、安装服务器证书1.
获取服务器证书将证书签发邮件中的从BEGIN到END结束的服务器证书内容(包括"-----BEGINCERTIFICATE-----"和"-----ENDCERTIFICATE-----")粘贴到记事本等文本编辑器中,保存为server.
crt文件2.
获取CA证书将证书签发邮件中的从BEGIN到END结束的两张CA证书内容(包括"-----BEGINCERTIFICATE-----"和"-----ENDCERTIFICATE-----")粘贴到同一个记事本等文本编辑器中,两张证书中间用回车换行不留空行分隔.
修改文件扩展名,保存为ca.
crt文件(如果只有一张CA证书,则只需要保存一张CA证书).

3.
配置Apache打开apache安装目录下conf目录中的httpd.
conf文件,找到#LoadModulessl_modulemodules/mod_ssl.
so删除行首的配置语句注释符号"#"保存退出.
打开apache安装目录下conf目录中的ssl.
conf文件,查到"LoadModulessl_module"如下:#LoadModulessl_modulemodules/mod_ssl.
so#Includeconf/extra/httpd_ssl.
conf删除行首的配置语句注释符号"#"保存退出.
打开apache安装目录下conf/extra目录中的httpd-ssl.
conf(或conf目录中的ssl.
conf)文件在配置文件中的……之间添加或编辑如下配置项SSLProtocolall-SSLv2-SSLv3SSLHonorCipherOrderonSSLCipherSuiteHIGH:!
RC4:!
MD5:!
aNULL:!
eNULL:!
NULL:!
DH:!
EDH:!
EXP:+MEDIUMSSLCertificateFileconf/server.
crt将服务器证书配置到该路径下SSLCertificateKeyFileconf/server.
key将服务器证书私钥配置到该路径下#SSLCertificateChainFileconf/ca.
crt删除行首的"#"号注释符,并将CA证书ca.
crt配置到该路径下保存退出,并重启Apache.
重启方式:进入Apache安装目录下的bin目录,运行如下命令.
/apachectl-kstop.
/apachectl-kstart通过https方式访问您的站点,测试站点证书的安装配置.
四、服务器证书的备份及恢复在您成功的安装和配置了服务器证书之后,请务必依据下面的操作流程,备份好您的服务器证书,以防证书丢失给您带来不便.

1.
服务器证书的备份备份服务器证书私钥文件server.
key,服务器证书文件server.
crt,以及服务器证书CA证书文件ca.
crt即可完成服务器证书的备份操作.

DiyVM:2G内存/50G硬盘/元起线路香港vps带宽CN2线路,香港VPS五折月付50元起

DiyVM是一家低调国人VPS主机商,成立于2009年,提供的产品包括VPS主机和独立服务器租用等,数据中心包括香港沙田、美国洛杉矶、日本大阪等,VPS主机基于XEN架构,均为国内直连线路,主机支持异地备份与自定义镜像,可提供内网IP。最近,商家对香港机房VPS提供5折优惠码,最低2GB内存起优惠后仅需50元/月。下面就以香港机房为例,分享几款VPS主机配置信息。CPU:2cores内存:2GB硬...

HostSailor:罗马尼亚机房,内容宽松;罗马尼亚VPS七折优惠,罗马尼亚服务器95折

hostsailor怎么样?hostsailor成立多年,是一家罗马尼亚主机商家,机房就设在罗马尼亚,具说商家对内容管理的还是比较宽松的,商家提供虚拟主机、VPS及独立服务器,今天收到商家推送的八月优惠,针对所有的产品都有相应的优惠,商家的VPS产品分为KVM和OpenVZ两种架构,OVZ的比较便宜,有这方面需要的朋友可以看看。点击进入:hostsailor商家官方网站HostSailor优惠活动...

青果云(590元/年),美国vps洛杉矶CN2 GIA主机测评 1核1G 10M

青果网络QG.NET定位为高效多云管理服务商,已拥有工信部颁发的全网云计算/CDN/IDC/ISP/IP-VPN等多项资质,是CNNIC/APNIC联盟的成员之一,2019年荣获国家高薪技术企业、福建省省级高新技术企业双项荣誉。那么青果网络作为国内主流的IDC厂商之一,那么其旗下美国洛杉矶CN2 GIA线路云服务器到底怎么样?官方网站:https://www.qg.net/CPU内存系统盘流量宽带...

apche为你推荐
海外虚拟主机空间国外虚拟主机空间为什么能这么大呢?域名代理现在做域名代理好做吗?还能赚到钱吗?vps汽车的VPS是什么,和GPS有什么区别100m网站空间100M的最好的网站空间价格多少?虚拟主机评测网请问这几个哪个虚拟主机好万网虚拟主机万网虚拟、专享、独享主机有什么区别?北京虚拟主机北京的虚拟主机提供商哪个经济实惠?论坛虚拟主机最适合做论坛的虚拟主机是什么?windows虚拟主机win10用什么虚拟机好长沙虚拟主机长沙双线虚拟主机湖南稳定双线虚拟主机湖南双线主机租用推荐一个?
北京网站空间 中国域名网 罗马假日广场 hostmonster kddi l5520 2017年黑色星期五 网页背景图片 嘉洲服务器 我爱水煮鱼 怎么测试下载速度 东莞数据中心 无限流量 net空间 帽子云排名 国外的代理服务器 徐州电信 深圳主机托管 国外免费网盘 fatcow 更多