forLinux)安装准备安装Openssl要使Apache支持SSL,需要首先安装Openssl支持.
推荐下载安装openssl-1.
0.
1h.
tar.
gz下载Openssl:http://www.
openssl.
org/source/tar-zxfopenssl-1.
0.
1h.
tar.
gz//解压安装包cdopenssl-1.
0.
1h//进入已经解压的安装包.
/config//配置安装.
推荐使用默认配置make&&makeinstall//编译及安装openssl默认将被安装到/usr/local/ssl安装Apache.
/configure--prefix=/usr/local/apache--enable-so--enable-ssl--with-ssl=/usr/local/ssl--enable-mods-shared=all//配置安装.
推荐动态编译模块make&&makeinstall动态编译Apache模块,便于模块的加载管理.
Apache将被安装到/usr/local/apache生成证书请求文件*密钥文件不区分操作系统平台,推荐使用autocsr工具在本地创建证书请求文件.
*下载AutoCSR:*http://www.
itrus.
cn/soft/autocsr.
rar*使用工具创建csr文件之后,将生成的certreq.
csr文件发送给商务人员,等待证书的签发.
请同时备份server.
key文件并稍后上传到服务器上进行配置.
*在您收到证书签发邮件之前,请不要删除Cert文件夹下server.
key文件,以避免私钥丢失而导致证书无法安装.
在服务器上直接创建证书请求及密钥,请参考:1.
创建私钥在创建证书请求之前,您需要首先生成服务器证书私钥文件.
cd/usr/local/ssl/bin//进入openssl安装目录opensslgenrsa-outserver.
key2048//运行openssl命令,生成2048位长的私钥server.
key文件.
如果您需要对server.
key添加保护密码,请使用-des3扩展命令.
Windows环境下不支持加密格式私钥,Linux环境下使用加密格式私钥时,每次重启Apache都需要您输入该私钥密码(例:opensslgenrsa-des3-outserver.
key2048).
2.
生成证书请求(CSR)文件opensslreq-new-keyserver.
key-outcertreq.
csrCountryName:您所在国家的ISO标准代号,中国为CNStateorProvinceName:您单位所在地省/自治区/直辖市LocalityName:您单位所在地的市/县/区OrganizationName:您单位/机构/企业合法的名称OrganizationalUnitName:部门名称CommonName:通用名,例如:www.
entrust.
com.
此项必须与您访问提供SSL服务的服务器时所应用的域名完全匹配.
EmailAddress:您的邮件地址,不必输入,直接回车跳过"extra"attributes//以下信息不必输入,回车跳过直到命令执行完毕.
3.
备份私钥并提交证书请求请将证书请求文件certreq.
csr提交给商务人员,并备份保存证书私钥文件server.
key,等待证书的签发.
服务器证书密钥对必须配对使用,私钥文件丢失将导致证书不可用.
三、安装服务器证书1.
获取服务器证书将证书签发邮件中的从BEGIN到END结束的服务器证书内容(包括"-----BEGINCERTIFICATE-----"和"-----ENDCERTIFICATE-----")粘贴到记事本等文本编辑器中,保存为server.
crt文件2.
获取CA证书将证书签发邮件中的从BEGIN到END结束的两张CA证书内容(包括"-----BEGINCERTIFICATE-----"和"-----ENDCERTIFICATE-----")粘贴到同一个记事本等文本编辑器中,两张证书中间用回车换行不留空行分隔.
修改文件扩展名,保存为ca.
crt文件(如果只有一张CA证书,则只需要保存一张CA证书).
3.
配置Apache打开apache安装目录下conf目录中的httpd.
conf文件,找到#LoadModulessl_modulemodules/mod_ssl.
so删除行首的配置语句注释符号"#"保存退出.
打开apache安装目录下conf目录中的ssl.
conf文件,查到"LoadModulessl_module"如下:#LoadModulessl_modulemodules/mod_ssl.
so#Includeconf/extra/httpd_ssl.
conf删除行首的配置语句注释符号"#"保存退出.
打开apache安装目录下conf/extra目录中的httpd-ssl.
conf(或conf目录中的ssl.
conf)文件在配置文件中的……之间添加或编辑如下配置项SSLProtocolall-SSLv2-SSLv3SSLHonorCipherOrderonSSLCipherSuiteHIGH:!
RC4:!
MD5:!
aNULL:!
eNULL:!
NULL:!
DH:!
EDH:!
EXP:+MEDIUMSSLCertificateFileconf/server.
crt将服务器证书配置到该路径下SSLCertificateKeyFileconf/server.
key将服务器证书私钥配置到该路径下#SSLCertificateChainFileconf/ca.
crt删除行首的"#"号注释符,并将CA证书ca.
crt配置到该路径下保存退出,并重启Apache.
重启方式:进入Apache安装目录下的bin目录,运行如下命令.
/apachectl-kstop.
/apachectl-kstart通过https方式访问您的站点,测试站点证书的安装配置.
四、服务器证书的备份及恢复在您成功的安装和配置了服务器证书之后,请务必依据下面的操作流程,备份好您的服务器证书,以防证书丢失给您带来不便.
1.
服务器证书的备份备份服务器证书私钥文件server.
key,服务器证书文件server.
crt,以及服务器证书CA证书文件ca.
crt即可完成服务器证书的备份操作.
对于如今的云服务商的竞争着实很激烈,我们可以看到国内国外服务商的各种内卷,使得我们很多个人服务商压力还是比较大的。我们看到这几年的服务商变动还是比较大的,很多新服务商坚持不超过三个月,有的是多个品牌同步进行然后分别的跑路赚一波走人。对于我们用户来说,便宜的服务商固然可以试试,但是如果是不确定的,建议月付或者主力业务尽量的还是注意备份。HostYun 最近几个月还是比较活跃的,在前面也有多次介绍到商...
ucloud6.18推出全球大促活动,针对新老用户(个人/企业)提供云服务器促销产品,其中最低配快杰云服务器月付5元起,中国香港快杰型云服务器月付13元起,最高可购3年,有AMD/Intel系列。当然这都是针对新用户的优惠。注意,UCloud全球有31个数据中心,29条专线,覆盖五大洲,基本上你想要的都能找到。注意:以上ucloud 618优惠都是新用户专享,老用户就随便看看!点击进入:uclou...
亚洲云Asiayun怎么样?亚洲云Asiayun好不好?亚洲云成立于2021年,隶属于上海玥悠悠云计算有限公司(Yyyisp),是一家新国人IDC商家,且正规持证IDC/ISP/CDN,商家主要提供数据中心基础服务、互联网业务解决方案,及专属服务器租用、云服务器、云虚拟主机、专属服务器托管、带宽租用等产品和服务。Asiayun提供源自大陆、香港、韩国和美国等地骨干级机房优质资源,包括B...