文件windows环境下apache配置https协议

apache 配置  时间:2021-01-24  阅读:()

Apache配置HTTPS协议过程

步骤一安装apache,使其支持S S L。

1.安装配有SSL模块的apache,apache 2.2.8-win32-x86-opcnssl-0.9.8g

安装完毕后检查检查在Apache安装路径的bid下是否冇以下文件openssl・ exessleay32.dlllibeay32.dll

安装好在bin目录下有一个openssl.exe文件,用来t成证书和密钥。

2.配置apache以支持S S L:打开apache的配置文件conf/httpd.conf

DLoadModule ssl module modules/mod ssl. so

_ _

Include conf/extra/httpd-ssl.conf

去掉两行前面的#

2注意修改httpd-ssl.conf文件里的两个字段

S SI.CertificateFile"C:/Apache2.2/conf/server,crt"

S SLCertificateKeyFile"C:/Apache2.2/conf/server.key z

步骤二为网站服务器生成证书及私钥文件

注:在Windows操作系统环境下需先设置Openssl环境变量:在DOS命令下进入bin目录,执彳亍命令行 set OPENS SL_CONF=. .\conf\openssl.cnf请存执行之前确保openssl.cnf存衣 否则会出现:WARNING:can't open config file: /usr/local/ssl/openssl.cnf信息捉示。述有在windows系统下.cnf默认会被当成快捷方式看不到扩展名。 

1.生成服务器的私钥

进入命令行 豊 「 ' 文、

D:\local\apache2\bin\openssl genrsa-out server.key 1024

在当前冃录下生成了一个server,key生成签署屮诘

2.生成签署申请

D:\1 ocal\apache2\bin>opcnssl req-new-out server,csr-key server.key

-config. .\conf\openssl.cnf

此时生成签署文件s erver,c sr

说明这是用步骤1的密钥生成证书请求文件s erver,c sr,这一步会有很多参数需要

-----输入

按提示输入一系列的参数

Country Name(2 letter code) [AU]:CN ISO国家代砒(只文持两位字符)

State or Province Name(ful 1 name) [Some-State]:ZJ Locality Name(eg,city) 所在城市

Organization Name(eg,company) :SW_TECH

Organizational Unit Name(eg, section) []:SW TECH勿勿名称

Common Name(eg,YOUR name) []:kedou. com申请证巧的域名

Email Address []:admin@admin.com管理员邮箱

Please enter the following'extra'attributesto be sent with your cortificato request

A challenge password[]:交换密钥

An optional company name[]:

注:Common Name必须和ht tpd.conf中server name必不能启动(启动apache时错误提示为:RSA server certificate Common\ame(C\)Kedou'does NOT match servername!?)

步骤三通过CA为网站服务器签署证书

1 .生成CA私钥

D:\local\apache2\bin\openssl genrsa-out ca.key 1021

多出ca.key文件

2.利用CA的私钥产生CA的自签署证书

D:\local\apache2\bin\openssl req-new~x509-days 365-key ca.key-out ca. ert -config.・\conf\openssl.enf

此时需耍输入一些信息注意Common Name为服务器域名如果在本机为本机IPo

3.CA为网站服务器签署证书

D:\local\apache2\bin\openssl ca-in server.csr-out server.ert -certca.ert -keyfile ca.key config. . \conf\openssl.enf

但此时会报错:于是在当前目录创建domoCA目录里而创建以下文件 index,txt, s erial内容为01,K他为空,以及文件夹newcerts,再执行一遍,即可生成s erver,ert文件

步骤四:然后将s erver,ert, s erver,k ey复制到ap ache的co nf文件夹卜,重启ap ach e

步骤五可访问http://localhost

不过由于我们的CA不是由第三方机构颁发的而是我们『I己颁发的所以 IE访问的时候会显示这个证书不是由Trused CA Authenticator颁发告诉我们可能有安全隐患

CloudCone:$14/年KVM-512MB/10GB/3TB/洛杉矶机房

CloudCone发布了2021年的闪售活动,提供了几款年付VPS套餐,基于KVM架构,采用Intel® Xeon® Silver 4214 or Xeon® E5s CPU及SSD硬盘组RAID10,最低每年14.02美元起,支持PayPal或者支付宝付款。这是一家成立于2017年的国外VPS主机商,提供VPS和独立服务器租用,数据中心为美国洛杉矶MC机房。下面列出几款年付套餐配置信息。CPU:...

VPS云服务器GT线路,KVM虚vps消息CloudCone美国洛杉矶便宜年付VPS云服务器补货14美元/年

近日CloudCone发布了最新的补货消息,针对此前新年闪购年付便宜VPS云服务器计划方案进行了少量补货,KVM虚拟架构,美国洛杉矶CN2 GT线路,1Gbps带宽,最低3TB流量,仅需14美元/年,有需要国外便宜美国洛杉矶VPS云服务器的朋友可以尝试一下。CloudCone怎么样?CloudCone服务器好不好?CloudCone值不值得购买?CloudCone是一家成立于2017年的美国服务器...

弘速云(28元/月)香港葵湾2核2G10M云服务器

弘速云怎么样?弘速云是创建于2021年的品牌,运营该品牌的公司HOSU LIMITED(中文名称弘速科技有限公司)公司成立于2021年国内公司注册于2019年。HOSU LIMITED主要从事出售香港vps、美国VPS、香港独立服务器、香港站群服务器等,目前在售VPS线路有CN2+BGP、CN2 GIA,该公司旗下产品均采用KVM虚拟化架构。可联系商家代安装iso系统,目前推出全场vps新开7折,...

apache 配置为你推荐
金士顿内存卡真假怎么看金士顿内存卡真伪?鬼武者3内存修改器鬼武者3 全能修改器 可以改无限一闪 无限血那些的 有的发来564708284@QQ。COM谢了莫代尔和纯棉哪个好莫代尔好还是棉好手机杀毒哪个好手机杀毒软件哪个好尼康和佳能单反哪个好佳能和尼康哪个好qq空间登录不上qq空间登不进去 怎么办360云盘网页版登陆360云盘要求登录网页版是怎么回事360云盘共享群手机360云盘怎么入共享群,求步骤360云盘36t什么云盘最大?(看见360云盘好像说有36T,百度云盘好像是2T)月抛隐形眼镜月抛隐形眼镜第一次戴需要用护理液浸泡吗?如果要,那么需要泡多久、
asp网站空间 域名网 域名管理 太原域名注册 谷歌域名邮箱 tier kddi 免费cdn加速 国外php空间 架设服务器 phpmyadmin配置 服务器是干什么的 免费dns解析 多线空间 我的世界服务器ip 什么是web服务器 国内空间 葫芦机 腾讯云平台 建站技术 更多