forLinux)安装准备安装Openssl要使Apache支持SSL,需要首先安装Openssl支持.
推荐下载安装openssl-1.
0.
1h.
tar.
gz下载Openssl:http://www.
openssl.
org/source/tar-zxfopenssl-1.
0.
1h.
tar.
gz//解压安装包cdopenssl-1.
0.
1h//进入已经解压的安装包.
/config//配置安装.
推荐使用默认配置make&&makeinstall//编译及安装openssl默认将被安装到/usr/local/ssl安装Apache.
/configure--prefix=/usr/local/apache--enable-so--enable-ssl--with-ssl=/usr/local/ssl--enable-mods-shared=all//配置安装.
推荐动态编译模块make&&makeinstall动态编译Apache模块,便于模块的加载管理.
Apache将被安装到/usr/local/apache生成证书请求文件*密钥文件不区分操作系统平台,推荐使用autocsr工具在本地创建证书请求文件.
*下载AutoCSR:*http://www.
itrus.
cn/soft/autocsr.
rar*使用工具创建csr文件之后,将生成的certreq.
csr文件发送给商务人员,等待证书的签发.
请同时备份server.
key文件并稍后上传到服务器上进行配置.
*在您收到证书签发邮件之前,请不要删除Cert文件夹下server.
key文件,以避免私钥丢失而导致证书无法安装.
在服务器上直接创建证书请求及密钥,请参考:1.
创建私钥在创建证书请求之前,您需要首先生成服务器证书私钥文件.
cd/usr/local/ssl/bin//进入openssl安装目录opensslgenrsa-outserver.
key2048//运行openssl命令,生成2048位长的私钥server.
key文件.
如果您需要对server.
key添加保护密码,请使用-des3扩展命令.
Windows环境下不支持加密格式私钥,Linux环境下使用加密格式私钥时,每次重启Apache都需要您输入该私钥密码(例:opensslgenrsa-des3-outserver.
key2048).
2.
生成证书请求(CSR)文件opensslreq-new-keyserver.
key-outcertreq.
csrCountryName:您所在国家的ISO标准代号,中国为CNStateorProvinceName:您单位所在地省/自治区/直辖市LocalityName:您单位所在地的市/县/区OrganizationName:您单位/机构/企业合法的名称OrganizationalUnitName:部门名称CommonName:通用名,例如:www.
entrust.
com.
此项必须与您访问提供SSL服务的服务器时所应用的域名完全匹配.
EmailAddress:您的邮件地址,不必输入,直接回车跳过"extra"attributes//以下信息不必输入,回车跳过直到命令执行完毕.
3.
备份私钥并提交证书请求请将证书请求文件certreq.
csr提交给商务人员,并备份保存证书私钥文件server.
key,等待证书的签发.
服务器证书密钥对必须配对使用,私钥文件丢失将导致证书不可用.
三、安装服务器证书1.
获取服务器证书将证书签发邮件中的从BEGIN到END结束的服务器证书内容(包括"-----BEGINCERTIFICATE-----"和"-----ENDCERTIFICATE-----")粘贴到记事本等文本编辑器中,保存为server.
crt文件2.
获取CA证书将证书签发邮件中的从BEGIN到END结束的两张CA证书内容(包括"-----BEGINCERTIFICATE-----"和"-----ENDCERTIFICATE-----")粘贴到同一个记事本等文本编辑器中,两张证书中间用回车换行不留空行分隔.
修改文件扩展名,保存为ca.
crt文件(如果只有一张CA证书,则只需要保存一张CA证书).
3.
配置Apache打开apache安装目录下conf目录中的httpd.
conf文件,找到#LoadModulessl_modulemodules/mod_ssl.
so删除行首的配置语句注释符号"#"保存退出.
打开apache安装目录下conf目录中的ssl.
conf文件,查到"LoadModulessl_module"如下:#LoadModulessl_modulemodules/mod_ssl.
so#Includeconf/extra/httpd_ssl.
conf删除行首的配置语句注释符号"#"保存退出.
打开apache安装目录下conf/extra目录中的httpd-ssl.
conf(或conf目录中的ssl.
conf)文件在配置文件中的……之间添加或编辑如下配置项SSLProtocolall-SSLv2-SSLv3SSLHonorCipherOrderonSSLCipherSuiteHIGH:!
RC4:!
MD5:!
aNULL:!
eNULL:!
NULL:!
DH:!
EDH:!
EXP:+MEDIUMSSLCertificateFileconf/server.
crt将服务器证书配置到该路径下SSLCertificateKeyFileconf/server.
key将服务器证书私钥配置到该路径下#SSLCertificateChainFileconf/ca.
crt删除行首的"#"号注释符,并将CA证书ca.
crt配置到该路径下保存退出,并重启Apache.
重启方式:进入Apache安装目录下的bin目录,运行如下命令.
/apachectl-kstop.
/apachectl-kstart通过https方式访问您的站点,测试站点证书的安装配置.
四、服务器证书的备份及恢复在您成功的安装和配置了服务器证书之后,请务必依据下面的操作流程,备份好您的服务器证书,以防证书丢失给您带来不便.
1.
服务器证书的备份备份服务器证书私钥文件server.
key,服务器证书文件server.
crt,以及服务器证书CA证书文件ca.
crt即可完成服务器证书的备份操作.
hostodo怎么样?快到了7月4日美国独立日,hostodo现在推出了VPS大促销活动,提供4款Hostodo美国独立日活动便宜VPS,相当于7折,低至$13/年,续费同价。Hostodo美国独立日活动结束时间不定,活动机售完即止。Hostodo商家支持加密数字货币、信用卡、PayPal、支付宝、银联等付款。Hostodo美国独立日活动VPS基于KVM虚拟,NVMe阵列,1Gbps带宽,自带一个...
官方网站:点击访问90IDC官方网站优惠码:云八五折优惠劵:90IDCHK85,仅适用于香港CLOUD主机含特惠型。活动方案:年付特惠服务器:CPU均为Intel Xeon两颗,纯CN2永不混线,让您的网站更快一步。香港大浦CN2測速網址: http://194.105.63.191美国三网CN2測速網址: http://154.7.13.95香港购买地址:https://www.90idc.ne...
HostHatch在当地时间7月30日发布了一系列的促销套餐,涉及亚洲和欧美的多个地区机房,最低年付15美元起,一次买2年还能免费升级双倍资源。商家成立于2011年,提供基于KVM架构的VPS主机,数据中心包括中国香港、美国、英国、荷兰、印度、挪威、澳大利亚等国家的十几个地区机房。官方网站:https://hosthatch.com/NVMe VPS(香港/悉尼)1 CPU core (12.5%...