服务器证书安装配置(Apache for Linux)

本文涉及的产品
Digicert DV 证书 单域名,20个 3个月
简介:

 服务器证书安装配置(Apache for Linux)

 
一、 安装准备
 
1. 安装Openssl 要使Apache支持SSL,需要首先安装Openssl支持。推荐下载安装openssl-0.9.8k.tar.gz 下载Openssl:http://www.openssl.org/source/
 
     tar -zxf openssl-0.9.8k.tar.gz    //解压安装包   
     cd openssl-0.9.8k                 //进入已经解压的安装包   
     ./config                          //配置安装。推荐使用默认配置   
     make && make install              //编译及安装  
      
openssl默认将被安装到/usr/local/ssl
 
2. 安装Apache
 
./configure --prefix= /usr/local/apache --enable-so --enable-ssl --with-ssl=/usr/local /ssl --enable-mods-shared=all
//配置安装。推荐动态编 译模块
make && make install  
动态编译Apache模块,便于模块的加载管理。Apache 将被安装到/usr/local/apache 
二、 生成证书请求文件
 
1. 创建私钥 在创建证书请求之前,您需要首先生成服务器证书私钥文件。
 
cd /usr/local/ssl/bin 进入openssl安装目录 openssl genrsa -out server.key 2048 运行openssl命令,生成2048位长的私钥server.key
 
2. 生成证书请求(CSR)文件
 
openssl req -new -key server.key -out certreq.csr   
Country Name:                           //您所在国家的ISO标准代号,中国为CN   
State or Province Name:                 //您单位所在地省/自治区/直辖市   
Locality Name:                          //您单位所在地的市/县/区   
Organization Name:                      //您单位/机构/企业合法的名称   
Organizational Unit Name:               //部门名称   
Common Name:                            //通用名,例如:www.itrus.com.cn。此项必须与您访问提供SSL服务的服务器时所应用的域名完全匹配。   
Email Address:                          //您的邮件地址,不必输入,直接回车跳过   
"extra"attributes                        //以下信息不必输入,回车跳过直到命令执行完毕。
3. 备份私钥并提交证书请求 请将证书请求文件certreq.csr提交给证书提供商,并备份保存证书私钥文件server.key,等待证书的签发。服务器证书密钥对必须配对使用,私钥文件丢失将导致证书不可用。
 
三、 安装服务器证书 1. 获取服务器证书中级CA证书 从邮件中获取中级CA证书: 将 证书签发邮件中的从BEGIN到 END结束的中级CA证书内容(包括“—–BEGIN CERTIFICATE—–”和 “—–END CERTIFICATE—–”)粘贴到记事本文本文件中。修改文件扩展名,保存为intermediate.crt文件。
 
2. 获取服务器证书 将证书签发邮件中的从BEGIN到 END结束的服务器证书内容(包括“—–BEGIN CERTIFICATE—–”和“—–END CERTIFICATE—–”) 粘贴到记事本等文本编辑器中,保存为server.crt文件
 
3. Apache 2.0.63的配置 打开apache安装目录下conf目录中的httpd.conf文件,找到 #LoadModule ssl_module modules/mod_ssl.so 删除行首的配置语句注释符号“#” 保存退出。 打开apache安装目录下conf目录中的ssl.conf文件,找到 在配置文件中查找以下配置语句
 
SSLCertificateFile conf/ssl.crt/server.crt 将服务器证书配置到该路径下
 
SSLCertificateKeyFile conf/ssl.key/server.key 将服务器证书私钥配置到该路径下
 
#SSLCertificateChainFile conf/ssl.crt/ca.crt 删除行首的“#”号注释符,并将中级CA证书intermediate.crt配置到该路径下 保存退出,并重启Apache。重启方式:
 
进入Apache安装目录下的bin目录,运行如下命令
 
./apachectl -k -stop   
./apachectl startssl 
4. Apache 2.2.* 的配置 打开apache安装目录下conf目录中的httpd.conf文件,找到
 
#LoadModule ssl_module modules/mod_ssl.so
 
#Include conf/extra/httpd_ssl.conf
 
删除行首的配置语句注释符号“#” 保存退出。 打开apache安装目录下conf/extra目录中的httpd-ssl.conf文件 在配置文件中查找以下配置语句
 
SSLCertificateFile conf/ssl.crt/server.crt 将服务器证书配置到该路径下
 
SSLCertificateKeyFile conf/ssl.key/server.key 将服务器证书私钥配置到该路径下
 
#SSLCertificateChainFile conf/ssl.crt/ca.crt 删除行首的“#”号注释符,并将中级CA证书intermediate.crt配置到该路径下
 
保存退出,并重启Apache。重启方式:
 
进入Apache安装目录下的bin目录,运行如下命令
 
./apachectl -k -stop   
./apachectl startssl
通过https方式访问您的站点,测试站点证书的安装配置。


本文转自 xxl714 51CTO博客,原文链接:http://blog.51cto.com/dreamgirl1314/968426,如需转载请自行联系原作者
相关文章
|
8天前
|
安全 大数据 Linux
云上体验最佳的服务器操作系统 - Alibaba Cloud Linux | 飞天技术沙龙-CentOS 迁移替换专场
本次方案的主题是云上体验最佳的服务器操作系统 - Alibaba Cloud Linux ,从 Alibaba Cloud Linux 的产生背景、产品优势以及云上用户使用它享受的技术红利等方面详细进行了介绍。同时,通过国内某社交平台、某快递企业、某手机客户大数据业务 3 大案例,成功助力客户实现弹性扩容能力提升、性能提升、降本增效。 1. 背景介绍 2. 产品介绍 3. 案例分享
|
25天前
|
运维 监控 Linux
推荐几个不错的 Linux 服务器管理工具
推荐几个不错的 Linux 服务器管理工具
121 6
W9
|
2月前
|
运维 关系型数据库 MySQL
轻松管理Linux服务器的5个优秀管理面板
Websoft9 应用管理平台,github 2k star 开源软件,既有200+的优秀开源软件商店,一键安装。又有可视化的Linux管理面板,文件、数据库、ssl证书方便快捷管理。
W9
195 1
|
2月前
|
缓存 Ubuntu Linux
Linux环境下测试服务器的DDR5内存性能
通过使用 `memtester`和 `sysbench`等工具,可以有效地测试Linux环境下服务器的DDR5内存性能。这些工具不仅可以评估内存的读写速度,还可以检测内存中的潜在问题,帮助确保系统的稳定性和性能。通过合理配置和使用这些工具,系统管理员可以深入了解服务器内存的性能状况,为系统优化提供数据支持。
73 4
|
1月前
|
存储 Oracle 安全
服务器数据恢复—LINUX系统删除/格式化的数据恢复流程
Linux操作系统是世界上流行的操作系统之一,被广泛用于服务器、个人电脑、移动设备和嵌入式系统。Linux系统下数据被误删除或者误格式化的问题非常普遍。下面北亚企安数据恢复工程师简单聊一下基于linux的文件系统(EXT2/EXT3/EXT4/Reiserfs/Xfs) 下删除或者格式化的数据恢复流程和可行性。
|
2月前
|
安全 Linux API
Linux服务器安全
人们常误认为服务器因存于数据中心且数据持续使用而无需加密。然而,当驱动器需维修或处理时,加密显得尤为重要,以防止数据泄露。Linux虽有dm-crypt和LUKS等内置加密技术,但在集中管理、根卷加密及合规性等方面仍存不足。企业应选择具备强大验证、简单加密擦除及集中管理等功能的解决方案,以弥补这些缺口。
44 0
|
弹性计算 Shell Windows
阿里云学生专享ecs服务器体验及个人配置
阿里云学生优惠专享的云服务器个人使用体验
阿里云学生专享ecs服务器体验及个人配置
|
14天前
|
弹性计算 数据挖掘 应用服务中间件
阿里云轻量应用服务器68元与云服务器99元和199元区别及选择参考
目前阿里云有三款特惠云服务器,第一款轻量云服务器2核2G68元一年,第二款经济型云服务器2核2G3M带宽99元1年,第三款通用算力型2核4G5M带宽199元一年。有的新手用户并不是很清楚他们之间的区别,因此不知道如何选择。本文来介绍一下它们之间的区别以及选择参考。
273 87
|
7天前
|
存储 弹性计算 应用服务中间件
阿里云轻量应用服务器出新品通用型实例了,全球26个地域可选
近日,阿里云再度发力,推出了首款全新升级的轻量应用服务器——通用型实例。这款服务器实例不仅标配了200Mbps峰值公网带宽,更在计算、存储、网络等基础资源上进行了全面优化,旨在为中小企业和开发者提供更加轻量、易用、普惠的云计算服务,满足其对于通用计算小算力的迫切需求。目前,这款新品已在全球26个地域正式上线,为全球用户提供了更加便捷、高效的上云选择。
|
24天前
|
机器学习/深度学习 人工智能 PyTorch
阿里云GPU云服务器怎么样?产品优势、应用场景介绍与最新活动价格参考
阿里云GPU云服务器怎么样?阿里云GPU结合了GPU计算力与CPU计算力,主要应用于于深度学习、科学计算、图形可视化、视频处理多种应用场景,本文为您详细介绍阿里云GPU云服务器产品优势、应用场景以及最新活动价格。
阿里云GPU云服务器怎么样?产品优势、应用场景介绍与最新活动价格参考