服务器证书安装配置指南(Apache

apche  时间:2021-01-17  阅读:()

forLinux)安装准备安装Openssl要使Apache支持SSL,需要首先安装Openssl支持.
推荐下载安装openssl-1.
0.
1h.
tar.
gz下载Openssl:http://www.
openssl.
org/source/tar-zxfopenssl-1.
0.
1h.
tar.
gz//解压安装包cdopenssl-1.
0.
1h//进入已经解压的安装包.
/config//配置安装.
推荐使用默认配置make&&makeinstall//编译及安装openssl默认将被安装到/usr/local/ssl安装Apache.
/configure--prefix=/usr/local/apache--enable-so--enable-ssl--with-ssl=/usr/local/ssl--enable-mods-shared=all//配置安装.
推荐动态编译模块make&&makeinstall动态编译Apache模块,便于模块的加载管理.
Apache将被安装到/usr/local/apache生成证书请求文件*密钥文件不区分操作系统平台,推荐使用autocsr工具在本地创建证书请求文件.

*下载AutoCSR:*http://www.
itrus.
cn/soft/autocsr.
rar*使用工具创建csr文件之后,将生成的certreq.
csr文件发送给商务人员,等待证书的签发.
请同时备份server.
key文件并稍后上传到服务器上进行配置.

*在您收到证书签发邮件之前,请不要删除Cert文件夹下server.
key文件,以避免私钥丢失而导致证书无法安装.

在服务器上直接创建证书请求及密钥,请参考:1.
创建私钥在创建证书请求之前,您需要首先生成服务器证书私钥文件.
cd/usr/local/ssl/bin//进入openssl安装目录opensslgenrsa-outserver.
key2048//运行openssl命令,生成2048位长的私钥server.
key文件.
如果您需要对server.
key添加保护密码,请使用-des3扩展命令.
Windows环境下不支持加密格式私钥,Linux环境下使用加密格式私钥时,每次重启Apache都需要您输入该私钥密码(例:opensslgenrsa-des3-outserver.
key2048).
2.
生成证书请求(CSR)文件opensslreq-new-keyserver.
key-outcertreq.
csrCountryName:您所在国家的ISO标准代号,中国为CNStateorProvinceName:您单位所在地省/自治区/直辖市LocalityName:您单位所在地的市/县/区OrganizationName:您单位/机构/企业合法的名称OrganizationalUnitName:部门名称CommonName:通用名,例如:www.
entrust.
com.
此项必须与您访问提供SSL服务的服务器时所应用的域名完全匹配.

EmailAddress:您的邮件地址,不必输入,直接回车跳过"extra"attributes//以下信息不必输入,回车跳过直到命令执行完毕.
3.
备份私钥并提交证书请求请将证书请求文件certreq.
csr提交给商务人员,并备份保存证书私钥文件server.
key,等待证书的签发.
服务器证书密钥对必须配对使用,私钥文件丢失将导致证书不可用.

三、安装服务器证书1.
获取服务器证书将证书签发邮件中的从BEGIN到END结束的服务器证书内容(包括"-----BEGINCERTIFICATE-----"和"-----ENDCERTIFICATE-----")粘贴到记事本等文本编辑器中,保存为server.
crt文件2.
获取CA证书将证书签发邮件中的从BEGIN到END结束的两张CA证书内容(包括"-----BEGINCERTIFICATE-----"和"-----ENDCERTIFICATE-----")粘贴到同一个记事本等文本编辑器中,两张证书中间用回车换行不留空行分隔.
修改文件扩展名,保存为ca.
crt文件(如果只有一张CA证书,则只需要保存一张CA证书).

3.
配置Apache打开apache安装目录下conf目录中的httpd.
conf文件,找到#LoadModulessl_modulemodules/mod_ssl.
so删除行首的配置语句注释符号"#"保存退出.
打开apache安装目录下conf目录中的ssl.
conf文件,查到"LoadModulessl_module"如下:#LoadModulessl_modulemodules/mod_ssl.
so#Includeconf/extra/httpd_ssl.
conf删除行首的配置语句注释符号"#"保存退出.
打开apache安装目录下conf/extra目录中的httpd-ssl.
conf(或conf目录中的ssl.
conf)文件在配置文件中的……之间添加或编辑如下配置项SSLProtocolall-SSLv2-SSLv3SSLHonorCipherOrderonSSLCipherSuiteHIGH:!
RC4:!
MD5:!
aNULL:!
eNULL:!
NULL:!
DH:!
EDH:!
EXP:+MEDIUMSSLCertificateFileconf/server.
crt将服务器证书配置到该路径下SSLCertificateKeyFileconf/server.
key将服务器证书私钥配置到该路径下#SSLCertificateChainFileconf/ca.
crt删除行首的"#"号注释符,并将CA证书ca.
crt配置到该路径下保存退出,并重启Apache.
重启方式:进入Apache安装目录下的bin目录,运行如下命令.
/apachectl-kstop.
/apachectl-kstart通过https方式访问您的站点,测试站点证书的安装配置.
四、服务器证书的备份及恢复在您成功的安装和配置了服务器证书之后,请务必依据下面的操作流程,备份好您的服务器证书,以防证书丢失给您带来不便.

1.
服务器证书的备份备份服务器证书私钥文件server.
key,服务器证书文件server.
crt,以及服务器证书CA证书文件ca.
crt即可完成服务器证书的备份操作.

HostYun(月18元),CN2直连香港大带宽VPS 50M带宽起

对于如今的云服务商的竞争着实很激烈,我们可以看到国内国外服务商的各种内卷,使得我们很多个人服务商压力还是比较大的。我们看到这几年的服务商变动还是比较大的,很多新服务商坚持不超过三个月,有的是多个品牌同步进行然后分别的跑路赚一波走人。对于我们用户来说,便宜的服务商固然可以试试,但是如果是不确定的,建议月付或者主力业务尽量的还是注意备份。HostYun 最近几个月还是比较活跃的,在前面也有多次介绍到商...

UCloud 618活动:香港云服务器月付13元起;最高可购3年,AMD/Intel系列

ucloud6.18推出全球大促活动,针对新老用户(个人/企业)提供云服务器促销产品,其中最低配快杰云服务器月付5元起,中国香港快杰型云服务器月付13元起,最高可购3年,有AMD/Intel系列。当然这都是针对新用户的优惠。注意,UCloud全球有31个数据中心,29条专线,覆盖五大洲,基本上你想要的都能找到。注意:以上ucloud 618优惠都是新用户专享,老用户就随便看看!点击进入:uclou...

亚洲云-浙江高防BGP.提供自助防火墙高防各种offer高防BGP!

 亚洲云Asiayun怎么样?亚洲云Asiayun好不好?亚洲云成立于2021年,隶属于上海玥悠悠云计算有限公司(Yyyisp),是一家新国人IDC商家,且正规持证IDC/ISP/CDN,商家主要提供数据中心基础服务、互联网业务解决方案,及专属服务器租用、云服务器、云虚拟主机、专属服务器托管、带宽租用等产品和服务。Asiayun提供源自大陆、香港、韩国和美国等地骨干级机房优质资源,包括B...

apche为你推荐
美国vps服务器美国VPS服务器哪家的速度快网站空间域名什么是网站域名和网站空间云服务器租用云服务器租用需要注意哪些方面1g虚拟主机想买个1G虚拟主机,不限流量的,但不知道哪个建站网站靠谱,求推荐!上海虚拟主机谁能告诉我杭州哪个公司的虚拟主机最好,机房最好是上海或浙江的.成都虚拟主机一个虚拟主机最多支持几个子目录呢?一个百度推广账户是不是只能推广一个主域名下的网站?org域名org域名做网站好不好域名升级访问如果是我要用域名来访问远程监控,该进行哪些设置。网络也是移动的宽带。购买域名如何购买域名?域名是干什么的?com域名.com与.com.cn域名有什么区别
windows虚机 cn域名备案 电影服务器 pccw 搬瓦工官网 免费网络电视 eq2 dd444 193邮箱 linux空间 柚子舍官网 南通服务器 免费测手机号 umax120 如何安装服务器系统 彩虹云 视频服务器是什么 lick 英国伦敦 数据库空间 更多