文件windows环境下apache配置https协议

apache 配置  时间:2021-01-24  阅读:()

Apache配置HTTPS协议过程

步骤一安装apache,使其支持S S L。

1.安装配有SSL模块的apache,apache 2.2.8-win32-x86-opcnssl-0.9.8g

安装完毕后检查检查在Apache安装路径的bid下是否冇以下文件openssl・ exessleay32.dlllibeay32.dll

安装好在bin目录下有一个openssl.exe文件,用来t成证书和密钥。

2.配置apache以支持S S L:打开apache的配置文件conf/httpd.conf

DLoadModule ssl module modules/mod ssl. so

_ _

Include conf/extra/httpd-ssl.conf

去掉两行前面的#

2注意修改httpd-ssl.conf文件里的两个字段

S SI.CertificateFile"C:/Apache2.2/conf/server,crt"

S SLCertificateKeyFile"C:/Apache2.2/conf/server.key z

步骤二为网站服务器生成证书及私钥文件

注:在Windows操作系统环境下需先设置Openssl环境变量:在DOS命令下进入bin目录,执彳亍命令行 set OPENS SL_CONF=. .\conf\openssl.cnf请存执行之前确保openssl.cnf存衣 否则会出现:WARNING:can't open config file: /usr/local/ssl/openssl.cnf信息捉示。述有在windows系统下.cnf默认会被当成快捷方式看不到扩展名。 

1.生成服务器的私钥

进入命令行 豊 「 ' 文、

D:\local\apache2\bin\openssl genrsa-out server.key 1024

在当前冃录下生成了一个server,key生成签署屮诘

2.生成签署申请

D:\1 ocal\apache2\bin>opcnssl req-new-out server,csr-key server.key

-config. .\conf\openssl.cnf

此时生成签署文件s erver,c sr

说明这是用步骤1的密钥生成证书请求文件s erver,c sr,这一步会有很多参数需要

-----输入

按提示输入一系列的参数

Country Name(2 letter code) [AU]:CN ISO国家代砒(只文持两位字符)

State or Province Name(ful 1 name) [Some-State]:ZJ Locality Name(eg,city) 所在城市

Organization Name(eg,company) :SW_TECH

Organizational Unit Name(eg, section) []:SW TECH勿勿名称

Common Name(eg,YOUR name) []:kedou. com申请证巧的域名

Email Address []:admin@admin.com管理员邮箱

Please enter the following'extra'attributesto be sent with your cortificato request

A challenge password[]:交换密钥

An optional company name[]:

注:Common Name必须和ht tpd.conf中server name必不能启动(启动apache时错误提示为:RSA server certificate Common\ame(C\)Kedou'does NOT match servername!?)

步骤三通过CA为网站服务器签署证书

1 .生成CA私钥

D:\local\apache2\bin\openssl genrsa-out ca.key 1021

多出ca.key文件

2.利用CA的私钥产生CA的自签署证书

D:\local\apache2\bin\openssl req-new~x509-days 365-key ca.key-out ca. ert -config.・\conf\openssl.enf

此时需耍输入一些信息注意Common Name为服务器域名如果在本机为本机IPo

3.CA为网站服务器签署证书

D:\local\apache2\bin\openssl ca-in server.csr-out server.ert -certca.ert -keyfile ca.key config. . \conf\openssl.enf

但此时会报错:于是在当前目录创建domoCA目录里而创建以下文件 index,txt, s erial内容为01,K他为空,以及文件夹newcerts,再执行一遍,即可生成s erver,ert文件

步骤四:然后将s erver,ert, s erver,k ey复制到ap ache的co nf文件夹卜,重启ap ach e

步骤五可访问http://localhost

不过由于我们的CA不是由第三方机构颁发的而是我们『I己颁发的所以 IE访问的时候会显示这个证书不是由Trused CA Authenticator颁发告诉我们可能有安全隐患

Hostodo:$34.99/年KVM-2.5GB/25G NVMe/8TB/3个数据中心

Hostodo在九月份又发布了两款特别套餐,开设在美国拉斯维加斯、迈阿密和斯波坎机房,基于KVM架构,采用NVMe SSD高性能磁盘,最低1.5GB内存8TB月流量套餐年付34.99美元起。Hostodo是一家成立于2014年的国外VPS主机商,主打低价VPS套餐且年付为主,基于OpenVZ和KVM架构,美国三个地区机房,支持支付宝或者PayPal、加密货币等付款。下面列出这两款主机配置信息。CP...

AkkoCloud(60元/月 ),英国伦敦CN2 1核 768 MB 内存 10 GB SSD 硬盘 600GB 流量 英国伦敦CN2 1核  1.5G  300Mbps

官方网站:https://www.akkocloud.com/AkkoCloud新品英国伦敦CN2 GIA已上线三网回程CN2 GIA 国内速度优秀.电信去程CN2 GIALooking Glass:http://lonlg.akkocloud.com/Speedtest:http://lonlg.akkocloud.com/speedtest/新品上线刚好碰上国庆节 特此放上国庆专属九折循环优惠...

易探云月付18元起,香港/美国/深圳/北京VPS,CN2、BGP等多线路

易探云怎么样?易探云是国内一家云计算服务商家,致力香港服务器、国内外服务器租用及托管等互联网业务,目前主要地区为运作香港BGP、香港CN2、广东、北京、深圳等地区。易探云服务器均选择当下热门线路,比如CN2 GIA、BGP线路、CN2线路等,所有云主机支持月付,并且首月优惠,年付优惠,优惠后香港沙田云服务器/独立ip/香港CN2线路,每月仅18元,188元/年。点击进入:易探云官方网站地址1、香港...

apache 配置为你推荐
机械表和石英表哪个好手表石英和机械哪个好雅思和托福哪个好考托福好考还是雅思好考?东莞电信网上营业厅东莞电信网上营业厅是不是有个宽带团购活动?东莞电信宽带资费东莞电信无线宽带上网卡资费360云盘怎么用360云盘如何使用?360云盘转存百度云盘怎样将360云盘中文件快速转存到百度云盘广东联通网络传真如何使用广东联通如意传真?最便宜的汽车世上最便宜的车多少钱?车展买车便宜吗车展买车便宜吗哪家快递最便宜哪一家快递最便宜?谁知道!本人做淘宝的,每天发货!
php虚拟主机 vps服务器租用 个人域名备案 中文域名交易中心 a5域名交易 表单样式 鲜果阅读 godaddy 创宇云 太原联通测速平台 柚子舍官网 免费高速空间 搜索引擎提交入口 江苏双线服务器 宏讯 网页提速 vul lamp怎么读 免费个人主页 免费稳定空间 更多