SSL证书
apache办事器从Apache文件夹内获得证书文件“ca.crt”,“server.crt”和私钥文件“server.key”。
“ca.crt”文件包罗一段中级CA证书代码“-----BEGIN CERTIFICATE-----”和“-----END CERTIFICATE-----”。
“server.crt”文件包罗一段办事器证书代码 “-----BEGIN CERTIFICATE-----”和“-----END CERTIFICATE-----”。
“server.key”文件包罗一段私钥代码“-----BEGIN RSA PRIVATE KEY-----”和“-----END RSA PRIVATE KEY-----”。
在Apache的安装目次下建立“cert”目次,而且将“server.key”、“server.crt”和“ca.crt”拷贝到“cert”目次下。
用文本编纂器打开Apache根目次下“conf/httpd.conf”文件。
找到以下2个参数,并删除行首的设置装备摆设语句注释符号“#”。
设置装备摆设Apache中“conf/extra”目次下的“httpd-ssl.conf”文件。
用文本编纂器打开Apache根目次下“conf/extra/httpd-ssl.conf”文件(因为操作系统及安装体例的分歧,“httpd-ssl.conf”文件也可能存放在“conf.d/ssl.conf”目次下)。
设置装备摆设证书绑定的域名。
设置装备摆设证书公钥。找到并点窜如下参数:
设置装备摆设证书私钥。新增如下参数:
设置装备摆设证书链。找到并点窜如下参数:
删除行首的设置装备摆设语句注释符号“#”,并设置为“ca.crt”文件的路径,且路径中不克不及包含中文字符,例如“cert/ca.crt”。
完整设置装备摆设如下:
重启apahce。
0 篇文章
如果觉得我的文章对您有用,请随意打赏。你的支持将鼓励我继续创作!