Liunx服务器如何配置https(二)

简介: Liunx服务器如何配置https(二)
1.下载之后,可以把文件放入liunx服务器,我放在了/etc/httpd/cert下,按照自己的情况放

2.下一步就是修改Apache配置文件了,我的文件位置是在/etc/httpd/conf

3.修改httpd.conf
vim httpd.conf 

然后在文件中添加

LoadModule ssl_module modules/mod_ssl.so
Include conf/extra/httpd-ssl.conf
Include conf.modules.d/*.conf

这里需要提示的是PHP必须安装了ssl模块,具体请百度。我这里已经安装好了。就不再讲述了。

4.接着就是修改我们的httpd-ssl.conf了

下面是我添加的

#SSLEngine on
# 添加 SSL 协议支持协议,去掉不安全的协议
#SSLProtocol all -SSLv2 -SSLv3
# 修改加密套件如下
#SSLCipherSuite HIGH:!RC4:!MD5:!aNULL:!eNULL:!NULL:!DH:!EDH:!EXP:+MEDIUM
#SSLHonorCipherOrder on
# 证书公钥配置
#SSLCertificateFile /etc/httpd/cert/4461437_xxx.cn_public.crt
# 证书私钥配置
#SSLCertificateKeyFile /etc/httpd/cert/4461437_xxx.cn.key
# 证书链配置,如果该属性开头有 '#'字符,请删除掉
#SSLCertificateChainFile /etc/httpd/cert/4461437_xxx.cn_chain.crt
<VirtualHost *:443>
    ServerName www.xxx.cn
    DocumentRoot "/webdata/xxx"
    SSLEngine on
    SSLProtocol all -SSLv2 -SSLv3
    SSLCipherSuite HIGH:!RC4:!MD5:!aNULL:!eNULL:!NULL:!DH:!EDH:!EXP:+MEDIUM
    SSLHonorCipherOrder on
    SSLCertificateFile /etc/httpd/cert/4750465_www.xxx.cn_public.crt
    SSLCertificateKeyFile /etc/httpd/cert/4750465_www.xxx.cn.key
    SSLCertificateChainFile /etc/httpd/cert/4750465_www.xxx.cn_chain.crt
 <Directory "/webdata/xxx">
         Options FollowSymLinks IncludesNOEXEC Indexes
         DirectoryIndex index.html index.htm index.php
         AllowOverride all
         Order Deny,Allow
         Allow from all 
         Require all granted
    </Directory>
#Require all granted
</VirtualHost>

xxx是替代域名,完全可以换成你们的域名。

5.重启Apache配置生效
[root@iZ2ze4pgui74js36dwtcttZ bin]# systemctl stop  httpd.service
[root@iZ2ze4pgui74js36dwtcttZ bin]# systemctl start  httpd.service
6.浏览器https访问一下

ok

好了就讲解到这里了。谢谢观看。

目录
相关文章
|
8月前
|
人工智能 Ubuntu 前端开发
Dify部署全栈指南:AI从Ubuntu配置到HTTPS自动化的10倍秘籍
本文档介绍如何部署Dify后端服务及前端界面,涵盖系统环境要求、依赖安装、代码拉取、环境变量配置、服务启动、数据库管理及常见问题解决方案,适用于开发与生产环境部署。
1674 1
|
12月前
|
应用服务中间件 Linux 网络安全
Centos 8.0中Nginx配置文件和https正书添加配置
这是一份Nginx配置文件,包含HTTP与HTTPS服务设置。主要功能如下:1) 将HTTP(80端口)请求重定向至HTTPS(443端口),增强安全性;2) 配置SSL证书,支持TLSv1.1至TLSv1.3协议;3) 使用uWSGI与后端应用通信(如Django);4) 静态文件托管路径设为`/root/code/static/`;5) 定制错误页面(404、50x)。适用于Web应用部署场景。
1027 87
|
7月前
|
网络安全 开发工具 git
在GitLab CI中同步HTTPS仓库地址的yaml配置
最后,提交并推送 `.gitlab-ci.yml`文件到您的GitLab仓库。GitLab CI/CD将自动识别这个文件,并在每次推送到 `master`分支时执行定义的同步任务。
373 16
|
数据安全/隐私保护 Docker 容器
配置Harbor支持https功能实战篇
关于如何配置Harbor支持HTTPS功能的详细教程。
1236 13
配置Harbor支持https功能实战篇
|
安全 应用服务中间件 网络安全
49.3k star,本地 SSL 证书生成神器,轻松解决 HTTPS 配置痛点
mkcert是一款由Filippo Valsorda开发的免费开源工具,专为生成受信任的本地SSL/TLS证书而设计。它通过简单的命令自动生成并安装本地信任的证书,使本地环境中的HTTPS配置变得轻松无比。mkcert支持多个操作系统,已获得49.2K的GitHub Star,成为开发者首选的本地SSL工具。
1110 10
HAProxy的高级配置选项-配置haproxy支持https协议及服务器动态上下线
文章介绍了如何配置HAProxy以支持HTTPS协议和实现服务器的动态上下线。
1169 8
HAProxy的高级配置选项-配置haproxy支持https协议及服务器动态上下线
|
分布式计算 Hadoop Devops
Hadoop集群配置https实战案例
本文提供了一个实战案例,详细介绍了如何在Hadoop集群中配置HTTPS,包括生成私钥和证书文件、配置keystore和truststore、修改hdfs-site.xml和ssl-client.xml文件,以及重启Hadoop集群的步骤,并提供了一些常见问题的故障排除方法。
495 3
Hadoop集群配置https实战案例
|
搜索推荐 安全 网络安全
服务器支持HTTPS的时机和条件
【10月更文挑战第23天】服务器支持HTTPS的时机和条件
263 5
|
Linux Docker Windows
Docker配置https证书案例
本文介绍了如何为Docker的Harbor服务配置HTTPS证书,包括安装Docker和Harbor、修改配置文件以使用证书、生成自签名证书、配置证书以及验证配置的步骤。
1673 3
Docker配置https证书案例
|
安全 应用服务中间件 Shell
nginx配置https的ssl证书和域名
nginx配置https的ssl证书和域名

热门文章

最新文章