个人申请并部署阿里云免费Symantec SSL过程浅谈

简介:

SSL部署过程
web服务器类型是Apache
服务器操作系统:Linux
在阿里云的安全-SSL证书-立即购买选择-Symantec -选择保护类型一个域名-免费型DV-SSL,就可以购买了

购买完后申请-填写信息
等待审核 审核签发证书后下载——选择服务器类型-比如我的Apache就下载相应类型的证书

解压把三个文件放在/usr/local/apache56/conf/上

配置文件:找到httpd.conf文件 比如我的在/usr/local/apache56/conf/

LoadModule ssl_module modules/mod_ssl.so 删除#号(一般默认没有没有#号)

Include conf/extra/httpd-ssl.conf(删除行首的配置语句注释符号“#”,保存后退出)

配置文件:/usr/local/apache56/conf/vhost/xxxxx.conf (因为我使用的是阿里云的云服务器,配置了虚拟主机,一个服务器想放几个网站,这是我设置虚拟主机的conf文件)

添加以下代码


Listen 443

SSLProtocol all -SSLv2 -SSLv3
SSLCipherSuite HIGH:!RC4:!MD5:!aNULL:!eNULL:!NULL:!DH:!EDH:!EXP:+MEDIUM
SSLEngine on
SSLHonorCipherOrder on
SSLCertificateFile /usr/local/apache56/conf/改你下载来的密钥名称public.crt
SSLCertificateKeyFile /usr/local/apache56/conf/改你下载来的私密名称.key
SSLCertificateChainFile /usr/local/apache56/conf/改你下载来的密钥名称_chain.crt

出现问题一:https访问出现Index of/ XXXX目录

解决办法:找到httpd-ssl.conf文件(文件一般在/usr/local/apache56/conf/extra目录下)
找到SSLCertificateFile 把路径修改一下
原来: SSLCertificateFile "/usr/local/apache56/conf/server.crt"
修改后:SSLCertificateFile /usr/local/apache56/conf/改你下载来的密钥名称public.crt
同样的把SSLCertificateKeyFile后面的路径也改一下
原来: SSLCertificateKeyFile "/usr/local/apache56/conf/server.key"
修改后:SSLCertificateKeyFile "/usr/local/apache56/conf/改你下载来的私密名称.key"

最后把SSLCertificateChainFile后面的路径修改一下
原来: #SSLCertificateChainFile "/usr/local/apache56/conf/server-ca.crt"
修改后:SSLCertificateChainFile "/usr/local/apache56/conf/改你下载来的密钥名称_chain.crt"(注意去掉#号)

出现问题二:
https访问出现It works!
修改的文件夹路径是 /usr/local/apache56/conf/extra/httpd-ssl.conf 其中,usr/local/apache56是我apache的安装路径,在其安装路径下.有conf/extra/http-ssl.conf文件,修改其

目录
相关文章
|
3天前
|
网络协议 应用服务中间件 网络安全
申请并部署免费的 SSL/TLS 证书
本文介绍了如何免费获取和部署 SSL/TLS 证书,主要针对囊中羞涩的用户。方法包括:云服务平台的限量提供、使用 Cloudflare 等网络服务商以及直接向免费证书颁发机构(如 Let’s Encrypt 和 ZeroSSL)申请。文章重点讲述了通过自动化脚本 acme.sh 与 Let’s Encrypt 配合申请和部署证书的步骤,包括设置默认 CA、安装 acme.sh、使用 http 模式验证和部署到 nginx 服务器。此外,还提到了配置 nginx.conf 文件以启用 SSL。
|
8天前
|
存储 弹性计算 人工智能
【阿里云弹性计算】AI 训练与推理在阿里云 ECS 上的高效部署与优化
【5月更文挑战第25天】阿里云ECS为AI训练和推理提供弹性、可扩展的计算资源,确保高性能和稳定性。通过灵活配置实例类型、利用存储服务管理数据,以及优化模型和代码,用户能实现高效部署和优化。自动伸缩、任务调度和成本控制等策略进一步提升效率。随着AI技术发展,阿里云ECS将持续助力科研和企业创新,驱动人工智能新时代。
25 0
|
8天前
|
敏捷开发 Kubernetes Cloud Native
【阿里云云原生专栏】跨云部署与管理:阿里云云原生技术的多云策略
【5月更文挑战第25天】阿里云云原生技术提供多云策略,助力企业高效跨云部署与管理。通过容器化(如Kubernetes)、服务网格等,实现应用一致性与可移植性;统一资源管理,简化跨云操作。挑战包括数据同步、网络问题和平台差异,但阿里云的解决方案为企业在多云环境中实现资源优化、业务敏捷和系统可靠性提供了强有力支持。随着云计算发展,阿里云将持续演进其多云策略,为企业数字化转型提供保障。
85 1
|
9天前
|
弹性计算 缓存 负载均衡
【阿里云弹性计算】游戏服务器部署实战:利用阿里云ECS打造低延迟游戏环境
【5月更文挑战第24天】使用阿里云ECS打造低延迟游戏环境的实战指南,包括选择高性能处理器和SSD存储的实例,规划架构,选择近玩家的地域和可用区,部署软件,优化性能及监控。通过负载均衡、自动扩展和数据缓存提升体验,同时关注数据安全与网络安全。
54 4
|
9天前
|
人工智能 弹性计算 监控
【阿里云云原生专栏】阿里云云原生与AI结合:智能应用的快速构建与部署
【5月更文挑战第24天】阿里云融合云原生和AI技术,助力快速构建智能应用。弹性伸缩、CI/CD、微服务和自动化运维带来优势。通过需求分析、环境准备、数据处理、模型开发到服务部署,阿里云提供容器服务、函数计算、服务网格等工具,支持自动化测试和监控,实现一站式智能应用开发。示例代码展示创建ACK集群和部署AI模型服务过程。
296 1
|
12天前
|
弹性计算 关系型数据库 MySQL
【阿里云弹性计算】从零搭建:基于阿里云ECS的高性能Web服务部署实践
【5月更文挑战第21天】本文介绍了如何使用阿里云ECS搭建高性能Web服务。首先,注册阿里云账号购买ECS实例,选择合适配置。接着,通过SSH连接实例,更新系统并安装Apache、PHP和MySQL。创建网站目录,上传代码,配置数据库和PHP。然后,启用Gzip压缩和KeepAlive,调整Apache并发连接数以优化性能。此教程为在阿里云上构建高效Web服务提供了基础指南。
121 5
|
12天前
|
运维 监控 JavaScript
【阿里云云原生专栏】Serverless架构下的应用部署与运维:阿里云Function Compute深度探索
【5月更文挑战第21天】阿里云Function Compute是事件驱动的无服务器计算服务,让用户无需关注基础设施,专注业务逻辑。本文详述了在FC上部署应用的步骤,包括创建函数、编写代码和部署,并介绍了运维功能:监控告警、日志管理、版本管理和授权管理,提供高效低成本的计算服务。
160 6
|
18天前
|
存储 算法 安全
ssl 证书名词解释--crt和pem
ssl 证书名词解释--crt和pem
98 0
|
18天前
|
Linux 应用服务中间件 网络安全
linux ssl 证书 --本地制作数字证书并进行程序的数字签名
linux ssl 证书 --本地制作数字证书并进行程序的数字签名
23 0
|
18天前
|
安全 搜索推荐 数据建模
解决网站“不安全”、“不受信”、“排名下降”,你需要——「SSL证书」
SSL证书是网络安全的关键,用于加密和验证网站身份,保护用户数据安全,防止信息被窃取。它分为DV、OV、EV和IV四种类型,每种验证网站身份的程度不同。DV证书快速签发,OV和EV证书提供更高级别的身份验证,EV证书曾在浏览器地址栏显示绿色。目前,DV证书占据市场大部分份额。SSL证书还有单域、通配符和多域之分,有效期曾从多年逐渐缩短至90天,以增强安全性。部署SSL证书能提升用户信任,优化SEO排名,并符合网络安全法规要求。
解决网站“不安全”、“不受信”、“排名下降”,你需要——「SSL证书」