服务器证书安装配置(Apache for Linux)

本文涉及的产品
Digicert DV 证书 单域名,20个 3个月
简介:

 服务器证书安装配置(Apache for Linux)

 
一、 安装准备
 
1. 安装Openssl 要使Apache支持SSL,需要首先安装Openssl支持。推荐下载安装openssl-0.9.8k.tar.gz 下载Openssl:http://www.openssl.org/source/
 
     tar -zxf openssl-0.9.8k.tar.gz    //解压安装包   
     cd openssl-0.9.8k                 //进入已经解压的安装包   
     ./config                          //配置安装。推荐使用默认配置   
     make && make install              //编译及安装  
      
openssl默认将被安装到/usr/local/ssl
 
2. 安装Apache
 
./configure --prefix= /usr/local/apache --enable-so --enable-ssl --with-ssl=/usr/local /ssl --enable-mods-shared=all
//配置安装。推荐动态编 译模块
make && make install  
动态编译Apache模块,便于模块的加载管理。Apache 将被安装到/usr/local/apache 
二、 生成证书请求文件
 
1. 创建私钥 在创建证书请求之前,您需要首先生成服务器证书私钥文件。
 
cd /usr/local/ssl/bin 进入openssl安装目录 openssl genrsa -out server.key 2048 运行openssl命令,生成2048位长的私钥server.key
 
2. 生成证书请求(CSR)文件
 
openssl req -new -key server.key -out certreq.csr   
Country Name:                           //您所在国家的ISO标准代号,中国为CN   
State or Province Name:                 //您单位所在地省/自治区/直辖市   
Locality Name:                          //您单位所在地的市/县/区   
Organization Name:                      //您单位/机构/企业合法的名称   
Organizational Unit Name:               //部门名称   
Common Name:                            //通用名,例如:www.itrus.com.cn。此项必须与您访问提供SSL服务的服务器时所应用的域名完全匹配。   
Email Address:                          //您的邮件地址,不必输入,直接回车跳过   
"extra"attributes                        //以下信息不必输入,回车跳过直到命令执行完毕。
3. 备份私钥并提交证书请求 请将证书请求文件certreq.csr提交给证书提供商,并备份保存证书私钥文件server.key,等待证书的签发。服务器证书密钥对必须配对使用,私钥文件丢失将导致证书不可用。
 
三、 安装服务器证书 1. 获取服务器证书中级CA证书 从邮件中获取中级CA证书: 将 证书签发邮件中的从BEGIN到 END结束的中级CA证书内容(包括“—–BEGIN CERTIFICATE—–”和 “—–END CERTIFICATE—–”)粘贴到记事本文本文件中。修改文件扩展名,保存为intermediate.crt文件。
 
2. 获取服务器证书 将证书签发邮件中的从BEGIN到 END结束的服务器证书内容(包括“—–BEGIN CERTIFICATE—–”和“—–END CERTIFICATE—–”) 粘贴到记事本等文本编辑器中,保存为server.crt文件
 
3. Apache 2.0.63的配置 打开apache安装目录下conf目录中的httpd.conf文件,找到 #LoadModule ssl_module modules/mod_ssl.so 删除行首的配置语句注释符号“#” 保存退出。 打开apache安装目录下conf目录中的ssl.conf文件,找到 在配置文件中查找以下配置语句
 
SSLCertificateFile conf/ssl.crt/server.crt 将服务器证书配置到该路径下
 
SSLCertificateKeyFile conf/ssl.key/server.key 将服务器证书私钥配置到该路径下
 
#SSLCertificateChainFile conf/ssl.crt/ca.crt 删除行首的“#”号注释符,并将中级CA证书intermediate.crt配置到该路径下 保存退出,并重启Apache。重启方式:
 
进入Apache安装目录下的bin目录,运行如下命令
 
./apachectl -k -stop   
./apachectl startssl 
4. Apache 2.2.* 的配置 打开apache安装目录下conf目录中的httpd.conf文件,找到
 
#LoadModule ssl_module modules/mod_ssl.so
 
#Include conf/extra/httpd_ssl.conf
 
删除行首的配置语句注释符号“#” 保存退出。 打开apache安装目录下conf/extra目录中的httpd-ssl.conf文件 在配置文件中查找以下配置语句
 
SSLCertificateFile conf/ssl.crt/server.crt 将服务器证书配置到该路径下
 
SSLCertificateKeyFile conf/ssl.key/server.key 将服务器证书私钥配置到该路径下
 
#SSLCertificateChainFile conf/ssl.crt/ca.crt 删除行首的“#”号注释符,并将中级CA证书intermediate.crt配置到该路径下
 
保存退出,并重启Apache。重启方式:
 
进入Apache安装目录下的bin目录,运行如下命令
 
./apachectl -k -stop   
./apachectl startssl
通过https方式访问您的站点,测试站点证书的安装配置。


本文转自 xxl714 51CTO博客,原文链接:http://blog.51cto.com/dreamgirl1314/968426,如需转载请自行联系原作者
相关文章
|
5天前
HAProxy的高级配置选项-配置haproxy支持https协议及服务器动态上下线
文章介绍了如何配置HAProxy以支持HTTPS协议和实现服务器的动态上下线。
26 8
HAProxy的高级配置选项-配置haproxy支持https协议及服务器动态上下线
|
5天前
|
监控 Apache
HAProxy的高级配置选项-Web服务器状态监测
这篇文章介绍了HAProxy的高级配置选项,特别是如何进行Web服务器状态监测,包括基于四层传输端口监测、基于指定URI监测和基于指定URI的request请求头部内容监测三种方式,并通过实战案例展示了配置过程和效果。
25 8
HAProxy的高级配置选项-Web服务器状态监测
|
10天前
|
存储 弹性计算 负载均衡
阿里云服务器地域、实例、带宽与操作系统等配置选择指南参考
在数字化时代,无论是个人博客、企业官网、APP后端支持,还是小程序运行或者其他项目,云服务器都扮演着至关重要的角色,考虑产品质量、服务和价格等因素,大家现在都喜欢选择阿里云服务器。然而,对于初次接触云服务的新手来说,可能并不是很清楚应该如何选阿里云服务器的地域、实例、带宽与操作系统等配置。本文将从地域选择、实例规格、操作系统、云盘配置、购买时长以及带宽选择等六个方面,为新手用户提供详细的选购指南,以供参考。
阿里云服务器地域、实例、带宽与操作系统等配置选择指南参考
|
1天前
|
编解码 小程序
无影云电脑产品使用黑神话悟空之:游戏服务器更新/配置问题
该文档主要介绍了使用无影云电脑玩《黑神话:悟空》时可能遇到的问题及解决方法,包括游戏服务器更新、配置问题、画质建议及如何开启帧数显示等内容,并提供了详细的步骤指导与参考链接。
|
15天前
|
Ubuntu Linux 测试技术
在Linux中,已知 apache 服务的访问日志按天记录在服务器本地目录/app/logs 下,由于磁盘空间紧张现在要求只能保留最近7天的访问日志,请问如何解决?
在Linux中,已知 apache 服务的访问日志按天记录在服务器本地目录/app/logs 下,由于磁盘空间紧张现在要求只能保留最近7天的访问日志,请问如何解决?
|
16天前
|
关系型数据库 MySQL Linux
在Linux中,如何配置数据库服务器(如MySQL或PostgreSQL)?
在Linux中,如何配置数据库服务器(如MySQL或PostgreSQL)?
|
5天前
|
监控 安全 网络协议
快速配置Linux云服务器
快速配置Linux云服务器
|
7天前
|
数据库连接 Apache Java
【独家揭秘】图书管理系统的奇幻之旅:一文看透Apache Wicket如何从想法萌芽到服务器上翩翩起舞?
【8月更文挑战第31天】本文通过实战案例,详细介绍从概念到部署的Apache Wicket应用开发全流程。以在线图书管理系统为例,涵盖应用概念定义、项目创建、架构设计、首页编写、数据库交互及应用部署等关键步骤。通过Maven或Gradle引入Wicket依赖,设计包结构,并使用JPA或Hibernate处理数据持久化。最终,将应用配置并部署到Tomcat或Jetty服务器,帮助你全面掌握Wicket开发技巧。
15 0
|
9天前
|
缓存 Linux 调度
Linux服务器如何查看CPU占用率、内存占用、带宽占用
Linux服务器如何查看CPU占用率、内存占用、带宽占用
40 0
|
10天前
|
Linux 网络安全 网络架构
如何处理在学校Linux连接不上服务器
如何处理在学校Linux连接不上服务器
27 0
下一篇
DDNS